Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Julgue os itens subsequentes, relativos à ferramenta debugger, usada na engenharia reversa.


I Realiza a análise estática de um código binário.

II Microsoft WinDBG, OllyDBG, IDA Pro, PyDBG e SoftIce são exemplos de debuggers para Windows.

III Permite modificar o conteúdo de registradores e memória e, assim, altera a execução do programa.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item II está certo.


C

Apenas os itens I e III estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

Um computador de um usuário da rede de sua organização teve os seus arquivos do disco rígido afetados por um suposto malware do tipo ransomware. Nesse cenário, considerando o impacto mais comum relacionado a esse tipo de malware, qual princípio da tríade CIA da segurança foi principalmente atingido?


A

Acessibilidade.


B

Controle de Acesso.


C

Não repúdio.


D

Confidencialidade.


E

Disponibilidade.

A ação de vírus provoca diversos danos ao computador; até mesmo o sistema operacional pode ser corrompido por eles.


C

Certo


E

Errado

Um computador conectado à Internet pode sofrer ações tanto dos vírus quanto de spywares e malwares.


C

Certo


E

Errado

Relacione a Coluna 1 à Coluna 2, associando o tipo de código malicioso (malware) com a respectiva definição.


Coluna 1

1. Adware.

2. Backdoor.

3. Ransomware.

4. RAT.


Coluna 2

( ) Torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário.

( ) Permite ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário.

( ) Projetado especificamente para apresentar propagandas.

( ) Permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

3 – 4 – 1 – 2.


B

4 – 2 – 3 – 1.


C

2 – 3 – 4 – 1.


D

4 – 1 – 3 – 2.


E

3 – 2 – 1 – 4.

Um usuário relatou que, após executar um arquivo de um pen-drive, seu computador apresentou um erro na tela e, em seguida, parou de funcionar. Após alguns minutos, todos os computadores conectados à rede do departamento apresentaram o mesmo comportamento. Com base no exposto, que tipo de software malicioso possui tal característica?


A

WORM.


B

RAT.


C

ADWARE.


D

KEYLOGGER.


E

ROOTKIT.

Qual tipo de software malicioso tem a característica de permanecer ativo no computador infectado por meio de inclusão ou modificação de serviços a fim de garantir a permanência do invasor?


A

RAMSONWARE.


B

ZUMBI.


C

SCREENLOGGER.


D

BACKDOOR


E

BOTNET.

Trata-se de um programa de computador que é instalado sem o consentimento do usuário, capaz de observar e roubar informações pessoais e, depois, encaminhar estas informações para uma fonte externa na internet. O trecho refere-se ao:


A

Rootkit.


B

Spyware.


C

Ransomware.


D

Malware.

De acordo com a Cartilha de Segurança para Internet, sobre cavalo de troia (trojan), há diferentes tipos de trojans, classificados de acordo com as ações maliciosas que costumam executar ao infectar um computador. Em relação aos tipos de trojan e suas características, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(1) Trojan Downloader.

(2) Trojan DoS.

(3) Trojan Clicker.


( ) Instala outros códigos maliciosos obtidos de sites na Internet.

( ) Instala ferramentas de negação de serviço e as utiliza para desferir ataques.

( ) Redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a estes sites ou apresentar propagandas.


A

2 - 1 - 3.


B

1 - 2 - 3.


C

1 - 3 - 2.


D

3 - 2 - 1.

Os mecanismos de proteção de ataques possuem as finalidades de prevenção, detecção e resposta. Assinale entre os mecanismos a seguir aquele que atua na prevenção de ataques, filtrando as conexões de rede de modo a permitir somente os acessos a serviços legítimos.


A

IDS.


B

IPS.


C

Antivírus.


D

Firewall.


E

Nenhuma das alternativas anteriores está correta.

O antispyware e o antivírus são aplicativos de segurança totalmente incompatíveis. Logo, não podem ser instalados/executados no mesmo computador.


C

Certo


E

Errado

Uma característica dos adwares é a emissão de falsos avisos, geralmente por meio de pop-ups que avisam que o dispositivo foi comprometido. Trata-se de um golpe que incita medo e pânico na vítima, de forma a induzi-la a acessar um site ou baixar um software malicioso.


C

Certo


E

Errado

A engenharia reversa de arquivos maliciosos estuda o código suspeito para descobrir suas características e seu modo de ação. Uma das ferramentas utilizadas, nesse estudo, analisa o código de máquina (assembly) de um programa em execução mediante o exame de informações como execução de instrução a instrução, visualização de threads e criação de pontos de parada em posições do código. Essas funcionalidades integram a ferramenta de análise de código malicioso do tipo


A

debugger.


B

disassembler.


C

manipulador de binários.


D

decompilador.


E

máquina virtual.

DMZ (DeMilitarized Zone) é uma sub-rede que se situa entre uma rede confiável e uma rede não confiável, como a Internet, provendo isolamento físico entre essas duas redes.


C

Certo


E

Errado

No que tange à segurança em redes e na internet, há um tipo de malware furtivo e perigoso que permite a hackers acessarem o computador da vítima sem o seu conhecimento. Os cibercriminosos usam um pacote de software criado para permanecer oculto no computador, ao mesmo tempo em que fornece controle e acesso remotos para controlar o computador sem o conhecimento ou consentimento da vítima.


Esse pacote de software é conhecido por:


A

sniffer


B

rootkit


C

flooding


D

spoofing

Sobre códigos maliciosos (malwares), assinale entre as alternativas a seguir o malware que realiza um sequestro de informações da vitima, com a liberação da chave criptográfica de liberação das informações somente após o pagamento de um resgate.


A

Vírus.


B

Worms.


C

Cavalos de troia.


D

Ransomware.


E

Backdoor.

Sabemos que a internet é uma ferramenta que nos permite facilitar nossas tarefas, porém as conexões virtuais são uma porta de entrada para fraudes que colocam em risco não somente os dados de uma empresa, bem como suas finanças. Diante a essas ameaças é fundamental que as empresas adotem medidas de seguranças para proteger as informações armazenadas em ambiente digitais, assinale a alternativa CORRETA que define o que é um firewall, para que a empresa possa tomar uma decisão correta.


A

Monitoram continuamente a infraestrutura de serviços e sistemas digitais de uma empresa, localizando as vulnerabilidades existentes.


B

É possível proteger dados sensíveis por meio de um algoritmo, que codifica as informações e impossibilita a sua leitura por parte de terceiros.


C

Permite monitorar e filtrar os fluxos de tráfego em uma rede, identificando conexões inseguras ou possíveis ameaças à segurança do usuário.


D

Segurança, com o objetivo de detectar e eliminar vírus encontrados no computador. É um software que ajuda a proteger o computador contra a maior parte dos vírus que podem danificar os nossos arquivos.


E

Registra secretamente informações e rastreia suas atividades online em seus computadores ou dispositivos móveis.

Uma rede foi dividida em duas regiões: uma de segurança máxima, protegida por um filtro de pacotes e um gateway de aplicação e monitorada por IDS; e uma região de segurança baixa, protegida apenas por um filtro de pacotes, mas também monitorada por IDS. Esta região de segurança baixa inclui os servidores da organização que precisam se comunicar com o mundo externo, como um servidor Web e seus servidores autoritativos.


Assinale a alternativa que apresenta o nome dado a esta região de baixa segurança.


A

Rede protegida (RP)


B

Zona protegida (PZ)


C

Zona militarizada (MZ)


D

Zona desprotegida (DPZ)


E

Zona desmilitarizada (DMZ)

“Software que contém instruções maliciosas visando provocar atos ilícitos, como roubo de informações e mal funcionamento de computadores.”


Considerando a definição apresentada assinale a alternativa CORRETA:


A

Verme.


B

Viral.


C

Vírus.


D

Vórtex.

   
Gerar simulado