Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

O tipo de vírus conhecido por infectar documentos do Microsoft Word em plataformas de hardware e sistemas operacionais que aceitem esse editor de texto é o(a)


A

Boot.


B

Bomba lógica.


C

Macro.


D

Keylogger.


E

Zumbi.

Segundo a Cartilha de Segurança para a Internet (2012) publicada no site cert.br, códigos maliciosos (malware) são programas especificamente desenvolvidos para execuções danosas e atividades maliciosas em computador. Assinale a opção que NÃO apresenta uma das diversas formas pelas quais os códigos maliciosos podem infectar ou comprometer um computador.


A

Pela exploracão de vulnerabilidades existentes nos programas instalados.


B

Pela autoexecução de mídias removíveis infectadas, como pen-drives.


C

Pelo acesso a páginas Web maliciosas, utilizando navegadores vulneráveis.


D

Pela ação indireta de atacantes que, após invadirem o computador, incluem arquivos contendo códigos maliciosos.


E

Pela execucão de arquivos previamente infectados, obtidos em anexos de mensagens eletrônicas.

Considere as informações sobre segurança:


1) equipamento utilizado para prevenir incidentes de segurança física.

2) equipamento de rede utilizado para restringir o acesso a uma rede de computadores, evitando um ataque indesejado.

3) programas maliciosos que se propagam enviando cópias de si mesmos pela rede de computadores.


As descrições acima correspondem, respectivamente, a:


A

Proxy – Firewall – Worms.


B

No-break – Proxy – Bots.


C

Firewall – No-break – Bots.


D

Firewall – Gateway – Proxy.


E

Gateway – No-break – Worms.

Quanto aos programas antivírus, assinale a alternativa correta.


A

Em função da complexidade do ataque de algumas pragas virtuais, como, por exemplo, o phishing, os antivírus não são capazes de identificá-los e(ou) eliminá-los.


B

Os antivírus não possuem recursos para realizar verificação de vírus em e-mails.


C

Os antivírus não detectam spywares.


D

Diante da inúmera quantidade de programas antivírus existentes no mercado, há também a probabilidade de um usuário realizar a instalação de um antivírus falso.


E

Uma das desvantagens desse mecanismo de prevenção é que os antivírus dificilmente são atualizados, o que de certa forma coloca em risco os computadores e sistemas.

Assinale a opção que apresenta apenas códigos maliciosos que não se propagam automaticamente.


A

Trojan, Spyware, Backdoor, Rootkit


B

Trojan, Bot, Spyware, Worm


C

Worm, Backdor, Rootkit, Trojan


D

Trojan, Spyware, Backdoor, Vírus


E

Trojan, Vírus, Backdoor, Rootkit

Um programador de um sistema com autenticação de usuário, descontente com a empresa que trabalha, incluiu no código uma forma de passar por cima da autenticação convencional documentada, autenticando usuário e senha de forma programática (dentro do próprio código).

Dessa forma, o programador criou um


A

adware.


B

backdoor.


C

keylogger.


D

vírus


E

worm.

Uma característica encontrada em alguns malwares é a capacidade autorreplicante, seja esta utilizada para infectar outros softwares (arquivos) do sistema, seja para exaurir os recursos do sistema. Assinale a alternativa que apresenta a categoria específica de malware que apresenta autorreplicação com objetivo de esgotar os recursos de um sistema.


A

Vírus


B

Hijacker


C

Spyware


D

Trojan Horse


E

Worm

Relacione a primeira coluna com a segunda:


1. Exploits

2. Sniffers

3. Phishing

4. Spyware

5. Adware

6. Backdoor


( ) Um programa que, colocado no micro da vítima, permite que o invasor que o colocou possa facilmente voltar aquele computador em um momento seguinte.

( ) Não é considerado necessariamente um programa implantado “ilegalmente”.

( ) São programas que fazem anúncios de programas no computador.

( ) Programas que exploram falhas em sistemas de informação.

( ) É um golpe muito utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos.

( ) São programas que capturam quadros nas comunicações em uma rede local, armazenando tais quadros para que possam ser analisados posteriormente por quem instalou. Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

6 – 5 – 4 – 1 – 3 – 2.


B

1 – 4 – 5 – 3 – 2 – 6.


C

6 – 4 – 5 – 1 – 3 – 2.


D

1 – 5 – 4 – 1 – 3 – 2.

Como é denominado um tipo específico de vírus de script, escrito em linguagem de macro, que infecta arquivos manipulados por aplicativos que utilizam esta linguagem, como por exemplo, os aplicativos Microsoft Office (Excel, Word, PowerPoint, entre outros)?


A

Vírus do Office.


B

Vírus de Macro.


C

Vírus de Windows.


D

Vírus da Microsoft.

__________ é o termo usado para se referir aos e-mails não solicitados, que, geralmente, são enviados para um grande número de pessoas.


A alternativa que preenche, corretamente, a lacuna do trecho acima é


A

Chat


B

Vírus


C

Spam


D

Browser


E

Malware

Em segurança de redes de computadores, os firewalls atuam como filtros de pacotes. Eles inspecionam todo e qualquer pacote que entra e sai de uma rede. É INCORRETO afirmar que o firewall:


A

é uma configuração que isola algumas máquinas do resto da rede em que está ligado.


B

é uma descrição coletiva para vários métodos que restringem o acesso a uma rede.


C

previne contra ataques baseados em dados que envolvem alguma informação perigosa.


D

possui a definição de restrições na maneira como os pacotes da rede são roteados.

É um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Pode ser usado para: remover evidências em arquivos de logs; instalar outros códigos maliciosos, como backdoors, para assegurar o acesso futuro ao computador infectado; esconder atividades e informações, como arquivos, diretórios, processos, chaves de registro, conexões de rede etc.; mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede; capturar informações da rede onde o computador comprometido está localizado, pela interceptação de tráfego; dentre outras possibilidades. No entanto, seu nome não indica que os programas e as técnicas que o compõem são usadas para obter acesso privilegiado a um computador, mas sim para manter o acesso privilegiado.


(Disponível em: http://cartilha.cert.br/malware/)


O texto descreve um tipo de ameaça à segurança das informações conhecido como


A

rootkit.


B

engenharia social.


C

wardriving.


D

worm.


E

bot.

Das alternativas abaixo, marque a que se encaixa como a definição mais completa de firewall:


A

é independente da política de acesso de uma rede, de maneira que a definição ou não de uma tal política não interfere em sua utilidade e eficácia.


B

serve para estabelecer a política de acesso de uma rede, de maneira que a escolha do tipo de firewall utilizado determina a política de acesso da rede.


C

tem a capacidade de examinar todo o tráfego entre a rede local e a Internet de maneira que, devidamente configurado, é uma ferramenta eficaz na prevenção de vírus.


D

serve para implementar a política de acesso de uma rede, de maneira que tem pouca ou nenhuma utilidade em um ambiente onde tal política não esteja definida.


E

tem a capacidade de bloquear o tráfego indesejado entre a rede local e a Internet de maneira que, devidamente configurado, é uma ferramenta eficaz na prevenção de spam.

Relacione as seguintes Políticas de Segurança com as respectivas configurações de um firewall do tipo filtros de pacotes tradicionais.


1 – Impedir que a rede seja usada por um ataque DoS smurf.

2 – Não há acesso exterior à Web.

3 - Impedir que a rota da rede seja rastreada.


( ) Descartar todos os pacotes de saída para qualquer endereço IP

( ) Descartar todos os pacotes ping que estão indo para um endereço de difusão.

( ) Descartar todo o tráfego de saída ICMP com TTL expirado.


Assinale a alternativa que apresenta a relação correta de cima para baixo.


A

1, 2 e 3.


B

1, 3 e 2.


C

2, 1 e 3.


D

2, 3 e 1.


E

3, 2 e 1.

Escolha a melhor alternativa que defina o que é uma DMZ (Demilitarized Zone ou Zona Desmilitarizada):


A

É um local físico da empresa que é utilizado para o armazenamento de todos os equipamentos de informática.


B

É uma área lógica da rede na qual, geralmente, são colocados os servidores e serviços que estarão publicamente disponíveis na internet. Geralmente é protegida por algum mecanismo de segurança, como firewall.


C

É a área mais segura do datacenter, onde somente o administrador da empresa tem acesso.


D

É uma área física ou lógica da rede onde devem sempre ser colocados os serviços acessíveis somente internamente na empresa. Usualmente não é protegida por mecanismos de segurança, como firewalls.


E

O principal objetivo de uma DMZ é aumentar a velocidade de acesso às páginas WEB hospedadas na nuvem.

Um computador foi atacado por um programa automático, que recolhe informações sobre o usuário, tais como, os seus hábitos regulares de acesso à Internet, e transmite essas informações a uma entidade externa da rede de computadores, sem o conhecimento ou consentimento do usuário. Esse tipo de praga virtual é denominado:


A

hijacking session.


B

keylogger.


C

spyware.


D

poisoning DNS.


E

wardialer.

Leia as sentenças a seguir sobre pragas virtuais, também conhecidos como malwares.


I. Chama-se de estado Zumbi quando um computador possui um malware que permite aos atacantes comandarem a máquina.

II. Um Keylogger registra todas as informações digitadas e periodicamente as envia a(s) máquina(s) que está sob controle do(s) atacante(s).

III. Vírus de drivers de dispositivo podem afetar sistemas UNIX.

IV. Vírus se autorreplicam sem a necessidade de um programa hospedeiro.


Assinale a alternativa em que todas a(s) sentença(s) está(ão) CORRETA(S):


A

Apenas I, II.


B

Apenas II, III.


C

Apenas I, II, III.


D

Apenas I.


E

Apenas IV

Há uma gama de formas que um computador e seu conteúdo podem ser atacados. Muitas dessas incorporam o uso de softwares maliciosos, genericamente chamados de malwares, ou técnicas de ataque com fins maliciosos. Julgue os itens a seguir com (V) verdadeiro ou (F) falso:


( ) Worm é um software que insere cópias de si mesmo em outros programas existentes no computador. Assim, quando se executa o programa, o worm também é executado.

( ) Trojan horse é um programa que entra no computador disfarçado de um programa desejável, como um jogo ou um utilitário inofensivo, porém com o objetivo malicioso.

( ) Phishing é um golpe utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos. Normalmente é um ataque realizado por e-mail e indevidamente em nome de instituições e serviços conhecidos de modo a enganar o usuário.

( ) Engenharia social é um ataque do tipo DoS com fins de travar ou desligar um dispositivo remotamente com a ajuda de pessoas inocentes.


Assinale a seguir as alternativas que indicam, respectivamente, os itens acima:


A

F, V, V, F


B

V, V, V, F


C

V, V, F, V


D

F, F, V, V

Quando você utiliza a internet está sujeito à ação de vários tipos de programas que podem atacar o computador e realizar operações sem a sua permissão. Esses programas se dividem em várias categorias, porém há um termo genérico para designá-los, que é


A

trojan


B

worms


C

adware


D

spyware


E

malware

Sobre aplicativos de segurança e maneiras de ajudar a proteger seu computador, marque a alternativa CORRETA:


A

Um firewall pode se apresentar sob a forma de hardware.


B

Um firewall é um programa de computador concebido para prevenir, detectar e eliminar vírus e spywares de um computador.


C

Um software antivírus age interceptando e impedindo a difusão de conexões não autorizadas e/ou nocivas em uma rede.


D

Um sistema operacional pode seguir uma rotina de verificar, mas nunca instalar automaticamente atualizações para o seu computador.

   
Gerar simulado