Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Com relação a segurança da informação (ou comunicação), analise as afirmações abaixo.


I - Filtros de pacotes e gateways em nível de aplicação são tipos de implementações de firewalls.

II - Procedimentos de encriptação e protocolo de tunelamento são recursos utilizados para garantir a segurança de uma VPN.

III - O IDS tem por objetivo realizar o monitoramento contínuo de uma máquina (host) ou de uma rede de computadores a fim de identificar e alertar em casos de eventos maliciosos.

IV - A criptografia simétrica utiliza um par de chaves (uma chave privada e uma chave pública) diferentes e matematicamente combinadas.


Assinale a alternativa que contém as afirmações CORRETAS.


A

I, II, IV


B

I, II, III


C

III, IV


D

II, III, IV


E

II, IV

Um cibercriminoso envia para sua vítima um e-mail falso, em que se passa por uma instituição conhecida, informando que seu cadastro está irregular e que, para regularizá-lo, é necessário clicar no link presente no corpo do e-mail.


Esse tipo de falsificação de uma comunicação por e-mail é uma técnica conhecida como:


A

Phishing;


B

Sniffing;


C

MAC Spoof;


D

Denial of Service;


E

SQL Injection.

Assinale a alternativa que representa um software malicioso com a função principal de capturar as teclas pressionadas pelo usuário, objetivando, assim, o roubo de senhas.


A

Rootkit.


B

Antivírus.


C

Keylogger.


D

Backdoor.


E

Firewall.

Possui como vantagens a possibilidade de suprir deficiências de modelos de firewall tradicionais (orientados a redes de dados) e de avaliar hipertextos criptografados (HTTPS). Como desvantagens, é possível citar o elevado poder computacional, muitas vezes exigido, e a possibilidade de provocar incompatibilidades no padrão de transações. Projetos de código aberto, como o ModSecurity, facilitam a disseminação desse conceito para aplicações Web. Estamos falando de um firewall do tipo:


A

Firewall simples.


B

Firewall de Estado de Sessão.


C

Firewall de aplicação.


D

Proxy Firewall.


E

Filtros de Pacotes.

Considere os programas descritos a seguir.


1) Artefatos maliciosos que capturam os dados digitados pelo usuário antes mesmo de serem transmitidos pela rede.

2) Software projetado para apresentar propagandas, seja por intermédio de um browser ou outro software instalado.


Os softwares caracterizados em 1) e 2) são categorizados, respectivamente, como:


A

Keylogger e Adware.


B

Cracker e Spyware.


C

Spyware e Worm.


D

Bot e Trojan.


E

Trojan e Worm.

Tipo de software, muitas das vezes malicioso, projetado para esconder a existência de certos processos ou programas de métodos normais de detecção e permitir contínuo acesso privilegiado a um computador. Estamos falando de um:


A

Firewall.


B

Proxy.


C

Keylogger.


D

Rootkit.


E

Worm.

Um aplicativo de sniffer pode farejar pacotes que estão sendo transmitidos em uma rede e analisar o conteúdo desse pacote.


C

Certo


E

Errado

Sobre as afirmações a seguir, é CORRETO afirmar:


I- Um firewall é um bloqueador de software ou de hardware que previne que usuários não autorizados acessem conteúdo restrito em uma rede.

II- FTP(File Transfer Protocol) é um formato utilizado para enviar e baixar arquivos em uma conexão de Internet.

III - HTMLé uma linguagem padrão para construir e publicar páginas na web.


Está (ão) CORRETA(S)


A

I, II e III


B

Apenas III


C

Apenas I


D

Apenas II


E

Apenas I e II

Um usuário de um computador informou ao analista de sistemas sobre sua suspeita de que o computador havia sofrido algum tipo de ataque. Após verificar o computador, o analista constatou que se tratava de um malware do tipo Rootkits, pois verificou-se que a infecção ocorreu


A

pela leitura de e-mail com código malicioso anexo e que consumia grande quantidade de recurso de processamento.


B

pela rede de computadores de forma direta e que tem como ação o envio de cópias de si para infectar outros computadores.


C

por meio da execução de código malicioso escondido, com o objetivo de explorar vulnerabilidades e dar acesso ao invasor de forma oculta.


D

pela leitura de e-mail com arquivo executável e enviava dados e informações coletadas do sistema para o invasor.


E

pelo acesso ao site na internet cujo link havia sido redirecionado ao arquivo infeccionado, com o objetivo de enviar spam e phishing pela internet.

Marcos tem por hábito acessar informações e sites pessoais em seu ambiente de trabalho. Certa vez, executou uma ação indevida em um site suspeito que, com o passar do tempo, deixou seu computador com alguns comportamentos estranhos. Após investigações e ações de antivírus e antispywares, foi identificado um Keylogger, um tipo de vírus


A

que funciona por meio de um processo complexo de engenharia social. Os hackers enviam mensagens para os usuários de um sistema corporativo, simulando um conteúdo real e incentivando o download de um arquivo infectado.


B

que tem como principal objetivo capturar todas as informações que são digitadas no computador. Essa coleta de dados será permanente e todas as informações serão enviadas para o responsável pela distribuição do malware. Assim, é possível coletar dados como senhas de redes sociais, e-mails e cartões de crédito.


C

que cria cópia adicionai de si mesmo, dentro das máquinas em que está armazenado, dificultando sua remoção completa. São distribuídos por meio de técnicas tradicionais, como mensagens de spam e sites falsos e exploram também falha nos Sistemas Operacionais.


D

“invisível” que usa uma ou mais técnicas para evitar sua detecção. Ele pode redirecionar indicadores do sistema operacional de modo a infectar um arquivo, sem necessariamente alterar o arquivo infectado.


E

que funciona como uma publicidade enganosa, aparecendo por notificações de pop-ups ao abrir os navegadores de internet. É identificado como um programa potencialmente indesejado devido ao fato de aparecer após a instalação de um freeware ou depois de clicar em links corrompidos, anúncios e alertas estranhos.

Considere as seguintes afirmações sobre segurança de redes, assinale a alternativa correta.


A

Uma das características do Proxy é dispensar a criação de logs de tráfego.


B

Se a empresa instalar um servidor Proxy, este permitirá que se mantenha um registro dos sítios visitados pelos funcionários, contudo a utilização desse servidor causaria pequeno aumento do tempo de resposta a requisições HTTP de clientes.


C

Um dos objetivos do Firewall é impedir que eventuais atacantes cheguem muito perto das ameaças desconhecidas.


D

Cada LAN pode ser conectada à Internet por meio de um gateway passível de inclusão de um Firewall.


E

Firewall é uma tecnologia de aprendizagem de máquina.

Um usuário precisa instalar em seu microcomputador um software antivírus de mercado, para se prevenir de ataques. Um software dessa categoria é o:


A

Adware.


B

Broadsheeet.


C

Kaspersky.


D

Media Player.


E

Switcher.

Computadores ligados à internet estão sujeitos diariamente à infecções vírus, worms e pragas digitais. Saber diferenciá-los é um passo importante para se saber qual ferramenta utilizar no processo de eliminação de tais ameaças digitais. Sobre vírus, worms e pragas digitais, assinale a alternativa correta.


A

Um spyware é um programa que exibe, executa ou baixa anúncios e propagandas automaticamente sem que o usuário possa interferir.


B

Trojans, ou cavalo de traia, são programas que focam sua execução no controle do sistema operacional sem o consentimento do usuário


C

Um programa malicioso worm pode se espalhar por vários computadores pertencentes a uma rede apenas mediante a execução desse programa pelo usuário.


D

Um programa rootkit é um conjunto de funções desenvolvidas para executar ações indesejadas e escondidas como, por exemplo, um arquivo baixado como protetor de tela, mas que depois da instalação executa e instala diversos outros programas e/ou comandos sem o conhecimento do usuário.


E

Um vírus precisa ser executado pelo usuário para ativá-lo e se diferencia de um worm por sua capacidade de infectar um sistema, fazer cópias de si mesmo e tentar se espalha; para outros computadores.

Sobre segurança de informação, assinale a alternativa correta.


A

Ao se instalar um servidor Proxy squid em um computador, com sistema Linux, o serviço deve ser criado no usuário root, por questões de segurança.


B

Um Proxy, ao agir no lugar de um cliente ou do usuário, para prover acesso a um serviço de rede, protege o cliente, mas não protege o servidor de uma conexão direta.


C

Bastion hosts, conectando redes corporativas à Internet e rodando aplicativos especializados para tratar e filtrar dados, são frequentemente componentes de Proxy firewall.


D

Um Proxy HTTP permite que o endereço IP do cliente responsável por uma requisição na Internet seja identificado no destino da comunicação. Um Proxy pode funcionar de várias maneiras, inclusive utilizando autenticação por IP e por usuário.


E

Firewall e Proxy são sinônimos (equivalentes) para descrever equipamentos que realizam conexões de rede externas para nodos que não estejam conectados diretamente à Internet.

Sobre Firewalls, assinale a alternativa incorreta.


A

Existem firewalls tanto na forma de software como de hardware.


B

Firewalls têm por objetivo aplicar uma política de segurança a determinado nó da rede.


C

Alguns sistemas operacionais já possuem Firewalls em suas distribuições.


D

Por questões de segurança, não é possível desabilitar os Firewalls que acompanham os sistemas operacionais.


E

Um firewall, quando ativado, pode bloquear o acesso a alguns serviços como PING, por exemplo.

Assinale a alternativa incorreta sobre segurança de informação.


A

Os worms infectam computadores, mas não precisam de um programa hospedeiro para se propagar.


B

O vírus metamórfico muda a cada infecção, se reescrevendo completamente a cada iteração, aumentando a dificuldade de detecção.


C

Para que possa se tornar ativo e continuar infectando computadores, o vírus depende da execução de um programa ou arquivo hospedeiro.


D

O malware do tipo Bot é um ponto de entrada secreto para um programa, que permite que alguém, conhecendo esse ponto de entrada, possa obter acesso sem passar pelos procedimentos normais de segurança.


E

Não há necessidade do software de antivírus ser removido ao se instalar um software anti-spam.

Um Analista de Suporte necessitou avaliar as melhorias incorporadas ao VMware vSphere 6. Ao avaliar o requisito de disponibilidade ofertado verificou que

A
o payload independente que foi incorporado é o requisito que possibilita a rapidez na clonagem e na implantação de máquinas virtuais até 5 vezes mais rápido em relação à versão anterior.

B
o aumento significativo no Round Trip Time − RTT oferecido no vMotion de longa distância é o que possibilita que data centers geográfica e longamente distanciados possam migrar workloads em tempo real entre si.

C
o suporte para tolerância a falhas baseado em hardware foi ampliado para suportar workloads com até 2 CPUs virtuais.

D
houve um aumento dos valores máximos de configuração, ou seja, os hosts são compatíveis com até 256 CPUs e 6 TB de RAM, 512 máquinas virtuais por host e 64 nós por cluster.

E
houve um aumento dos valores máximos de configuração, ou seja, as máquinas virtuais são compatíveis com até 64 CPUs virtuais (vCPUs) e com 2 TB de RAM virtual (vRAM).

Em se tratando de vírus de computador, classificam-se as fases de execução de um vírus em 4 fases distintas. A fase em que o vírus está se replicando, infectando novos arquivos em outros sistemas é conhecida como a fase de:


A

ação.


B

carga.


C

ativação.


D

propagação.


E

dormência.

Malware é a combinação das palavras inglesas malicious e software, ou seja, programas maliciosos. É um termo genérico que abrange todos os tipos de programa desenvolvidos com o intuito de executar ações danosas e atividades maliciosas em um computador. Os códigos maliciosos podem causar danos como alterações e roubo de informações do usuário infectado; são muitas vezes usados como intermediários para a prática de golpes aos usuários desavisados. De acordo com o exposto, relacione adequadamente as definições ao respectivo malware.

I. Não se replica ao infectar computadores, executa as funções para as quais foi aparentemente projetado, ficando oculto do usuário, executando funções maliciosas como: furto de senhas, modificação e destruição de arquivos. Necessita ser executado para infectar o computador.

II. Utiliza-se de uma rede para propagar-se por vários computadores sem que o usuário realize qualquer ação, sua propagação acontece pela exploração de vulnerabilidades existentes na configuração de softwares instalados, tornando o computador infectado vulnerável a outros ataques.

III. É um programa malicioso que infecta a máquina hospedeira anexando uma cópia de si mesmo aos arquivos ou programas, para que o computador seja infectado é necessário que um dos programas infectados seja previamente executado, de modo que o usuário ao utilizar o arquivo ou aplicativo execute o malware dando continuidade ao processo de infecção.

IV. Esta técnica consiste na troca do endereço de IP original por um outro, utilizando endereços de remetentes falsificados, podendo, assim, se passar por um outro host. O ataque ocorre quando é feito um pedido de conexão para o servidor da vítima com pacotes que carregam endereços falsificados de IP da fonte, o que representa uma séria ameaça para os sistemas baseados em autenticação pelo endereço IP.

A sequência está correta em


A
I. Worms II. Vírus III. Cavalo de Troia IV. Spoofing.

B
I. Cavalo de Troia II. Worms III. Vírus IV. Spoofing.

C
I. Worms II. Vírus III. Spoofing IV. Cavalo de Troia.

D
I. Vírus II. Cavalo de Troia III. Worms IV. Spoofing.

A respeito de Firewall, assinale a alternativa correta.


A

A configuração de um Firewall consiste na permissão ou bloqueio do acesso a URLs determinadas pelo gestor de segurança.


B

Single host, Screened host e Screened prevention são arquiteturas clássicas de Firewall.


C

Um Firewall é complementar ao antivírus e não pode substituí-lo, uma vez que os Firewalls são programas utilizados para evitar que conexões suspeitas e não autorizadas vindas da Internet tenham acesso ao computador do usuário.


D

Um Firewall é capaz de detectar mensagens de email com vírus, enviadas para usuários da rede.


E

O conceito que está relacionado com a permissão para somente circularem informações autorizadas é conhecido como modo protegido.

   
Gerar simulado