Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Sobre códigos maliciosos (malware), analise as afirmativas.


I- Trojan é o malware que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário.

II- Ransomware é o programa que, além de executar as funções para as quais aparentemente foi projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

III- Adware é um tipo de spyware, programa para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, projetado especificamente para apresentar propagandas.

IV- Rootkit é o conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um equipamento comprometido.


Estão corretas as afirmativas


A

I, III e IV, apenas.


B

I e II, apenas.


C

II e IV, apenas.


D

III e IV, apenas.

A sociedade vive atualmente a era da informação. Junto a todas as facilidades e maravilhas que a evolução tecnológica tem oferecido às pessoas, há ainda o ônus de tudo isso: privacidade e segurança da informação. Assunto de grande preocupação para equipes de TI, o entendimento sobre as ameaças virtuais é essencial a um profissional da área, afinal tais ameaças são criadas com objetivos sórdidos, dentre os quais se destacam: a exclusão de dados, a captura de informações sigilosas e a corrupção do controle de funcionamento do computador para propósitos alheios ao de seu usuário/proprietário. Neste contexto, assinale a alternativa CORRETA que define objetivos/características de cada um dos tipos de ameaça listados abaixo:


I. Worm

II. Trojan

III. Spyware

IV. Hijacker

V. Rootkit

VI. Ransomware


A

I - Se finge de arquivo natural do computador atacado, normalmente com um jogo ou aplicação de entretenimento. II - Oferece um meio para que tudo aquilo o que é digitado em um computador, seja capturado e enviado para o atacante. III - Modalidade exclusivamente de ataque nas aplicações Whatsapp e Instagram. IV - Aloca todo o espaço de memória RAM do dispositivo, exigindo o pagamento de difícil rastreamento para a liberação da mesma. V - Malware exclusivo de ataque a serviços bancários, se fazendo passar por aplicações bancárias reais. VI - Ataque coordenado de vários computadores previamente sequestrados, causando assim uma situação de negação de serviço.


B

I - Tipo de malware idêntico ao trojan, afinal faz-se passar como um jogo, mas na verdade atua como um destruidor de sistemas BIOS de computadores. II - É caracterizado como um envelope (ou pacote) seguro para a entrega de pequenos outros malwares quando instalado na máquina. III - Programa espião criado para controlar o uso de dispositivos móveis com sistema operacional Symbian. IV - Sequestra o dispositivo. Bloqueia o acesso por digital do mesmo e somente libera mediante pagamento. V - Tipo de malware exclusivo do ataque a servidores web Apache e NGINX. VI - Ataque do tipo muitos contra um. Evidenciado pelo tipo de ataque em força bruta e em grande número de atacantes.


C

I - Malware que surgiu na década de 90 nos jogos Worms 1, 2 e Armageddon. Ficou famoso devido à escala que atingiu pelo mundo. II - Ameaça cibernética descoberta pelo FBI nos anos 2000. Se caracteriza principalmente pelo acesso remoto não autorizado de dispositivos de imagem, como câmeras e scanners, permitindo assim a posterior chantagem ao atacado. III - Aplicação espiã com objetivo legítimo de observar o uso correto (a trabalho) de dispositivos móveis alocados a funcionários de grandes empresas. IV - Sequestra a conta bancária cujo acesso era habilitado no dispositivo atacado. Apesar de não ser possível o saque pelo atacante, é caracterizado pelo pedido de resgate para a liberação do acesso. V - Ataque do tipo raiz, o qual se tornou mundialmente conhecido por ter causado o grande desastre da usina nuclear de Chernobyl, em 1986. VI - Ataque mais simples existente, afinal apenas consegue afetar documentos do Microsoft Word em sua versão 2007 ou anterior.


D

I - Tem o objetivo principal de se reproduzir/espalhar o máximo possível em redes de computadores, não causando grandes danos. II - Permite o controle da máquina, ainda que parcialmente, por terceiros. Tem o principal objetivo de roubar informações dos usuários. III - Utilizado para espionar a atividade do computador afetado e capturar informações. IV - “Sequestra” o navegador de internet, alterando páginas, exibindo propagandas em pop-up, instalando barras de ferramentas. V - Aplicação camuflada no sistema, que costuma se passar por aplicação do próprio sistema operacional, mas tem a finalidade de roubar senhas, permitir controle remoto, dentre outros. VI - Malware que sequestra arquivos de um dispositivo, criptografando seu conteúdo e exigindo o pagamento de difícil rastreamento para que seja liberada uma forma de resgate dos mesmos.


E

I - Malware de ataque exclusivo aos consoles de videogame da Microsoft, Xbox 360. II - Ameaça conhecida por atuar na cama de enlace da rede, se tornando quase que imperceptível mesmo aos usuários mais experientes. III - Notório por permitir o controle de acesso remoto por proximidade a dispositivos de imagem, como câmeras e scanners. IV - Permite ao atacante controle de todo o sistema de arquivos do dispositivo atacado. Normalmente é entregue ao destino por técnicas de engenharia social. V - Malware mais famoso no mundo todo devido ao seu ataque exclusivamente do ponto de montagem raiz de servidores Linux. Salienta-se sua ineficácia nas versões atuais do Kernel do Linux. VI - Variante mais moderna de Phishing, o qual faz com que o navegador do usuário entregue páginas clonadas imperceptíveis por análise simples.

Uma rede vulnerável pode ser explorada por invasores para roubar informações e renderizar serviços e recursos inacessíveis. Um ataque desse tipo na sua organização pode levar à perda financeira e de reputação.


Considerando V para verdadeiro e F para falso, complete as lacunas abaixo sobre segurança de rede.


(__)Use o controle de acesso para investigar cada usuário e cliente e avaliar se eles têm permissão para acessar a sua rede ou os respectivos recursos.

(__)As ferramentas antimalware protegem a sua rede contra software mal-intencionado (malware).

(__)Use ferramentas de análise comportamental para estabelecer o comportamento e o uso regular na rede e identificar qualquer alteração suspeita.

(__)Um e-mail com aparência genuína pode pedir aos usuários para selecionar um link e fornecer detalhes que o invasor usará para acessar recursos e dispositivos na rede. Os aplicativos de e-mail nos ajudam a identificar mensagens e remetentes suspeitos.

(__)Uma VPN (rede virtual privada) pode estabelecer uma conexão descriptografada de uma rede com outra na Internet, que é a forma mais segura de conexão.


Após análise, assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo:


A

V, V, V, V, V.


B

V, V, V, F, F.


C

F, V, V, V, F.


D

V, V, V, V, F.


E

V, V, V, F, V.

A definição de uma solução de segurança baseada em hardware ou software (mais comum) que, a partir de um conjunto de regras ou instruções, analisa o tráfego de rede para determinar quais operações de transmissão ou recepção de dados podem ser executadas, é o CONCEITO de:


A

Antivírus.


B

Firewall.


C

Roteador.


D

Cookie.

Sobre segurança, assinale a alternativa incorreta:


A

Um vírus de computador é um programa que pode infectar outro programa de computador por meio da modificação deste, de forma a incluir uma cópia de si mesmo e se espalhar para outros computadores e programas.


B

A expressão “Cavalo de Troia” é usada para definir um tipo de invasão que permite a criminosos espionar, roubar dados confidenciais e obter acesso ao seu sistema pela porta dos fundos.


C

Nos sistemas Linux, não há tantas vulnerabilidades causadas por vírus, quando comparados aos sistemas Windows.


D

Um IDS (Sistema de detecção de intrusões) é uma solução complementar à instalação de um firewall. A sua função é analisar permanentemente o tráfego da rede (interno e externo) e compará-lo com padrões conhecidos de comportamento de intrusos.


E

Um Firewall é um antivírus.

Sobre códigos maliciosos e ferramentas de proteção, analise as afirmativas a seguir:


I- Spyware é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim.

II- Malware são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador.

III- Uma das formas como os malwares podem infectar um computador é pela execução de arquivos previamente infectados, enviados em anexos de e-mail.

IV- Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.


Estão CORRETAS as afirmativas:


A

I e II apenas.


B

I, II e III apenas.


C

II, III e IV apenas.


D

II e III apenas.

Assinale a alternativa que apresenta a característica de um malware do tipo backdoor.


A

Programa que envia cópias de si mesmo para outros equipamentos.


B

Rede formada por diversos equipamentos zumbis.


C

Um malware projetado para apresentar propagandas.


D

Programa que permite o retorno de um invasor a um equipamento comprometido.


E

Programa que captura e armazena teclas digitadas no teclado do equipamento.

É de suma importância que mantenhamos as aplicações, o sistema operacional, o antivírus e o firewall das máquinas sempre atualizados. Essa medida ajuda a evitar severos problemas. A integridade do sistema, visando a continuidade dos negócios em uma empresa, é um dos pilares do sucesso e da manutenção da competitividade no mercado em que atua. Seja ele de qualquer natureza como financeira, comércio, serviços em geral, indústria, dentre muitos outros. São constantes as notícias de invasões de grandes corporações, o vazamento de dados, os prejuízos financeiros causados pelos cybers criminosos. O tipo de malware, que frequentemente, está disfarçado de software legítimo, empregado por criminosos virtuais e hackers para tentar obter acesso aos sistemas dos usuários, e uma vez ativado, permite que os criminosos os espionem, roubem seus dados confidenciais e obtenham acesso ao seu sistema pela “backdoor/porta de fundo!” é conhecido por ________.


Assinale a alternativa que preencha corretamente a lacuna


A

Cavalo de Tróia


B

Worm


C

Rootid


D

Spyware

A grande diferença entre vírus e worms está na forma como eles se propagam: o vírus, ao contrário do worm, não se propaga por meio da inclusão de cópias de si mesmo em outros programas, mas pela execução direta de uma de suas cópias.


C

Certo


E

Errado

Ano: 2021
Prova: Objetiva Concursos - Prefeitura - Médico PSF - 2021

Em conformidade com a Cartilha de Segurança para Internet, sobre spam, analisar os itens abaixo:


I. Refere-se aos e-mails solicitados pelo usuário, que geralmente são enviados somente para uma pessoa.

II. Spams estão diretamente associados a ataques à segurança da Internet e do usuário, sendo um dos grandes responsáveis pela propagação de códigos maliciosos, disseminação de golpes e venda ilegal de produtos.

III. A má utilização dos servidores é um dos problemas relacionados ao spam, tendo em vista que boa parte dos recursos dos servidores de e-mail, como tempo de processamento e espaço em disco, são consumidos no tratamento de mensagens não solicitadas.


Está(ão) CORRETO(S


A

Somente o item I.


B

Somente os itens I e II.


C

Somente os itens I e III.


D

Somente os itens II e III


E

Todos os itens.

Uma solução de segurança adotada para proteger uma rede de tentativas de acessos externos indevidos, que pode funcionar via hardware ou software específicos para essa finalidade, é chamada de


A

anti-spyware.


B

criptografia.


C

firewall.


D

antivírus.

Com relação aos conceitos na área de segurança da informação, em redes e na internet, analise as afirmativas a seguir:


I. A Engenharia Reversa é uma atividade que trabalha com um produto existente, como um software, uma peça mecânica ou uma placa de computador, visando entender como esse produto funciona, o que ele faz exatamente e como ele se comporta em todas as circunstâncias. A engenharia reversa é empregada para trocar, modificar um software, com as mesmas características ou entender como ele funciona e não se tem acesso à documentação.

II. Keylloger é um tipo específico de spyware, um programa capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Normalmente a ativação do keylogger é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking.

III. A ofuscação de um código pode ser definida como um conjunto de técnicas que facilitam a legibilidade ou análise do código-fonte ou da execução de um programa. De forma simplificada, é assegurar-se de que o código pareça ser igual ao original para que seja fácil entendê-lo.


Assinale


A

se somente as afirmativas I e II estiverem corretas.


B

se somente as afirmativas I e III estiverem corretas.


C

se somente as afirmativas II e III estiverem corretas.


D

se nenhuma afirmativa estiver correta.


E

se todas as afirmativas estiverem corretas.

Os termos abaixo são denominações para:

Worms; Spywares; keyloggers; Screenlogger; Hijackers; Phishing.


A

Programas para troca de senhas.


B

Programas para baixar arquivos sigilosos.


C

Programas maliciosos.


D

Programa para formatação HTML.

Eventual ataque bem-sucedido de ransomware contra os servidores dessa organização poderá ser revertido por meio de um bem elaborado contra-ataque de quebra das chaves criptográficas por força bruta.


C

Certo


E

Errado

O firewall é a ferramenta de segurança mais eficaz para se impedir acessos não autorizados aos sistemas de informações das empresas. Seu uso, mesmo de forma isolada, é suficiente para se garantir a segurança das informações.


C

Certo


E

Errado

Os vírus são pequenos programas criados para infectar e danificar computadores. Causam problemas como: apagar dados, capturar informações e alterar o funcionamento normal da máquina. As soluções para amenizar tais problemas são:


a) O antivírus, essencial e indispensável, eles são programas desenvolvidos por empresas de segurança e têm como objetivo detectar e eliminar vírus encontrados no computador.

b) O firewall, programa desenvolvido por empresas de software com o objetivo de evitar que o computador pessoal seja vítima de ataques maliciosos e dos ataques de programas espiões.

c) Programa como o antispyware (software indicado para detectar, inativar ou eliminar os spywares), pode ajudar a identificar esses “ameaçadores” citados acima.


É incorreto afirmar que:


A

As afirmativas (a, c) estão corretas.


B

As afirmativas (a, d) estão corretas.


C

As afirmativas (a, b, c) estão corretas.


D

As afirmativas (a, b, c) estão incorretas.

Um vírus de macro pode se esconder em arquivos do Microsoft Word e em arquivos do Microsoft Excel.


C

Certo


E

Errado

No tocante aos conceitos de vírus e outros tipos de programas maliciosos que podem provocar ataques em um computador, julgue os itens a seguir e, ao final, assinale a alternativa correta:


I – Ransonware é um tipo de software nocivo que restringe o acesso ao sistema infectado com uma espécie de bloqueio.

II – Backdoor é um recurso utilizado por diversos malwares para garantir acesso remoto ao sistema ou à rede infectada.

III – Cavalo de Troia é um tipo de programa malicioso que pode entrar em um computador disfarçado como um programa comum e legítimo.


A

Apenas o item I é verdadeiro.


B

Apenas o item II é verdadeiro.


C

Apenas o item III é verdadeiro.


D

Apenas os itens I e III são verdadeiros.


E

Todos os itens são verdadeiros.

Relacione, de acordo com a Cartilha de Segurança para a Internet, os dispositivos listados na primeira coluna às definições correspondentes na segunda coluna.


1. VPN

2. Spyware

3. Spam

4. HTTPS

5. Rootkit


( ) Conjunto de programas e técnicas que permite a um invasor manter o acesso privilegiado a um computador sem precisar recorrer novamente aos métodos utilizados na invasão.

( ) Protocolo que utiliza certificados digitais para assegurar a identidade de sites visitados em um navegador.

( ) Programa projetado para monitorar as atividades de um sistema e enviar informações coletadas para terceiros.

( ) Protocolo importante que deve ser utilizado sempre que o acesso a um site envolver a transmissão de informações sigilosas.

( ) Termo usado para se referir a e-mails não solicitados, que geralmente são enviados para um grande número de pessoas.

( ) Rede privada virtual, como a Internet, acessada por meio de um canal seguro na infraestrutura de redes públicas.


A sequência correta é


A

2, 1, 3, 1, 5, 4.


B

2, 4, 5, 4, 3, 1.


C

5, 1, 2, 1, 3, 4.


D

5, 4, 2, 4, 3, 1.


E

5, 4, 3, 4, 2, 1.

   
Gerar simulado