Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Sobre a internet e os riscos de segurança decorrentes de seu uso, pode-se afirmar que, EXCETO


A

Os antivírus são softwares aplicativos que visam a proteger o computador do usuário, tanto física quanto logicamente, e devem ser atualizados sempre que possível, incluindo atualizações diárias.


B

Os firewalls são como uma barreira de proteção que controla o tráfego de dados entre um computador ou uma rede de computadores e a internet, permitindo somente a transmissão e a recepção de pacotes de dados autorizados.


C

Os antivírus são softwares aplicativos que garantem aos seus clientes a imunidade de seus computadores e sistemas quanto à contaminação ou invasão de vírus, trojans, cavalos de troia etc.


D

Os firewalls podem ser físicos ou lógicos, sendo estes últimos mais comuns entre os usuários domésticos.

A segurança da informação é um assunto importante e está diretamente relacionada com a proteção de um conjunto de informações na busca da preservação do valor que possui, tanto para o cidadão quanto para a organização. Ela deve ser planejada com cuidado, não apenas em órgão públicos, mas também em organizações privadas. São características básicas da segurança da informação os atributos de autenticidade, confidencialidade, integridade e disponibilidade. Para garantir a segurança, existem mecanismos e conceitos básicos a serem seguidos.


Sobre a segurança da informação, é correto afirmar que


A

assinatura digital é o meio pelo qual os servidores de e-mail substituem uma mensagem pelo equivalente codificado.


B

criptografia simétrica é um método no qual são usadas duas chaves diferentes: uma particular para criptografar os dados e uma chave pública para decriptografá-los.


C

adware é um programa que executa automaticamente propagandas e que, ocasionalmente, obtém, de forma ilícita, dados pessois do usuário, repassando-os sem autorização a terceiros.


D

anti-spyware é um recurso que pode proporcionar confiabilidade quanto à autoria das transações comercias realizadas via internet por empresa de comércio eletrônico que faça negócios via internet e cujos clientes sejam quaisquer usuários da Internet.


E

cavalo de tróia é uma técnica que consiste em direcionar a vítima a um site fraudulento, através de falsos e-mails. Ao chegarem nestes sites, as vítimas são induzidas a colocarem números de cartão de crédito ou algum outro dado sigiloso, que será usado de forma ilícita pelo criador do site pirata.

A Internet já está presente no cotidiano de grande parte da população e, provavelmente para estas pessoas, seria muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Por meio da Internet você pode: efetuar serviços bancários, como transferências, pagamentos de contas e verificação de extratos, fazer compras em supermercados e em lojas de comercio eletrônico, pesquisar preços e verificar a opinião de outras pessoas sobre os produtos ou serviços ofertados por uma determinada loja, entre outros.


(Cartilha de Segurança da Internet. Disponível em: < http://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf>. Acesso em 18 de julho de 2016.)


Partindo da premissa do texto acima, verificamos que por intermédio da Internet podemos realizar diversos serviços, contudo, como a Internet é um meio público, devemos tomar certos cuidados quanto ao seu uso em razão das várias ameaças que a circundam. Destarte, assinale a afirmativa falsa:


A

Chat é um serviço disponibilizado por alguns sites, em que os usuários podem participar de salas de bate-papo em tempo real.


B

Os hackers são indivíduos que invadem sistemas para roubar informações e causar danos a vitimas. O termo hackers também é uma denominação utilizada para aqueles que decifram códigos e destroem proteções de software.


C

Spam é um tipo de mensagem recebido pelo usuário sem que tenha solicitado.


D

O termo hacker ganhou, junto à opinião pública influenciada pelos meios de comunicação, uma conotação negativa, que nem sempre corresponde à realidade. Os hackers, por sua definição geral, são aqueles que utilizam seus conhecimentos para invadir sistemas, não com o intuito de causar danos às vítimas, mas sim como um desafio as suas habilidades.


E

Phishing cam ou phishing ou scam trata-se de um gole em que “iscas” (e-mails) são usadas para “pescar” informações sensíveis (senhas e dados financeiros, por exemplo) de usuários da Internet.

Analise o texto abaixo:


"[...] possuem a capacidade de se propagarem automaticamente e enviar cópias completas de si mesmos para outros computadores. Ou seja, eles não precisam se anexar a outros arquivos para conseguir infectar uma máquina e podem se mover entre hospedeiros por conta própria".


Fonte: http://www.techtudo.com.br/artigos/noticia/2013/06/entenda-o-que-sao-virus-spywares-trojans-worms-e-saibacomo-se-proteger.html


Sobre qual alternativa trata este texto?


A

Vírus.


B

Trojans.


C

Spywares.


D

Worms.


E

Cavalo de Tróia.

Ao implantar um firewall em um novo Campus, o administrador executou o comando exibido abaixo. Qual é o objetivo do administrador ao executar o comando?


#iptables -I FORWARD -d 192.168.0.0/24 -m state --state RELATED, ESTABLISHED -j ACCEPT


A

Permitir o tráfego de pacotes com destino a rede interna com origem do firewall e estado estabelecido ou relacionado.


B

Permitir o tráfego de pacotes que sejam relacionados a conexões iniciadas por hosts da rede interna.


C

Permitir o tráfego de pacotes com destino ao firewall e que sejam relacionados a hosts da rede interna.


D

Permitir o tráfego de pacotes com origem da rede interna com destino ao firewall com estado estabelecido ou relacionado


E

Permitir o tráfego de pacotes que sejam relacionados a conexões estabelecidas por hosts da rede interna.

O correio eletrônico tornou-se uma ferramenta indispensável para atividades profissionais e pessoais, no entanto, muitos tipos de códigos maliciosos são introduzidos em computadores por meio dessa ferramenta. Assinale a opção que contém um tipo de código malicioso que NÃO pode ser recebido por e-mail.


A

Worm.


B

Rootkit.


C

Trojan.


D

Spyware.


E

Vírus.

Um firewall com filtro de pacotes examina cada datagrama e determina se ele deve ou não passar baseado nas regras específicas do administrador da rede. A seguir, estão relacionadas, na primeira coluna, algumas políticas possíveis em uma organização e, na segunda coluna, as configurações do firewall necessárias para implementá-las. Associe a segunda coluna com a primeira.


I) Não há acesso exterior à Web.

II) Não há conexões TCP de entrada.

III) Impedir que rádios Web comam a largura de banda disponível.

IV) Impedir que sua rede seja usada por um ataque DoS smurf.

V) Impedir que a rota de sua rede seja rastreada.


( ) Abandonar todo o tráfego de saída expirado ICMP TTL.

( ) Abandonar todos os pacotes UDP de entrada – exceto pacotes DNS.

( ) Abandonar todos os pacotes TCP SYN para qualquer IP, exceto do servidor Web da organização, porta 80.

( ) Abandonar todos os pacotes ping que estão indo para um endereço broadcast.

( ) Abandonar todos os pacotes de saída para qualquer endereço IP, porta 80.


Assinale a alternativa que contém a sequência CORRETA de associação, de cima para baixo.


A

V, III, II, IV, I


B

I, III, V, II, IV


C

V, II, I, IV, III


D

I, IV, II, III, V


E

III, II, V, IV, I

Sobre segurança na internet, pode-se afirmar que Ransomware é:


A

Um programa antivirus que protege os dados do usuário e impede que eles sejam coletados por meio de programas maliciosos.


B

Um tipo de ataque que envia e-mails não solicitados para várias pessoas, também conhecido como spam.


C

Um programa antispam que impede que códigos maliciosos acessem a lista de contatos dos usuários, não permitindo o envio de mensagens indesejadas para os contatos.


D

Um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia e que exige pagamento de resgate para restabelecer o acesso ao usuário.

Um firewall pode ser classificado em duas categorias: stateless e stateful. Cada uma dessas categorias possui características específicas no que diz respeito à forma como os pacotes de dados que passam pelo firewall são analisados e tratados.


A partir das características de cada uma das categorias citadas, assinale verdadeira (V) ou falsa (F) em cada afirmativa a seguir.


( ) Um firewall stateless analisa os pacotes de ma isolada, não levando em conta os atributos de cabeçalhos, como, por exemplo, os endereços e portas de origem e destino.

( ) Um firewall stateful é capaz de reconhecer e armazenar os estados das conexões que passam por ele.

( ) Um firewall stateless pode controlar os pacotes a partir do seu estado de conexão.


A sequência correta é


A

F - V - F.


B

F - F - V.


C

V - V - F.


D

V - F - F.


E

V - F - V.

O malware denominado Trojan Horse (Cavalo de Troia) NÃO é considerado com sendo um vírus de computador pois eles:


A

não dependem da execução desse arquivo.


B

não têm como objetivo prejudicar o usuário.


C

somente apresentam propagandas.


D

não criam réplicas.

Existem diversos tipos de malwares que podem infectar e prejudicar os computadores. O tipo de malware que se disfarça como programas legítimos para ser instalado nos computadores pelos usuários é denominado

A
Backdoor.

B
Hijacker.

C
Spyware.

D
Trojans.

E
Worms.

Os firewalls e proxies são importantes para a segurança e o desempenho de redes corporativas. Sobre firewalls e proxy é correto afirmar que


A

firewalls são aplicações que protegem os computadores de vírus e ataques de negação de serviços, enquanto que os proxies são utilizados para acessar um serviço remoto.


B

proxies são sistemas que protegem a rede em algum nível. Por exemplo, quando instalados no computador de um usuário, podem conter regras para permitir ou negar o acesso remoto a este computador, enquanto que os firewalls só podem proteger os componentes de redes como roteadores. Sendo assim, protegem toda a rede interna contra invasores.


C

firewalls são aplicações que podem ser instaladas tanto em componentes intermediários, como roteadores, quanto em componentes finais, como computadores dos usuários, e utilizam regras de negação e permissão para acesso e requisição de serviços remotos. Os proxies são componentes intermediários utilizados para facilitar ou proteger o acesso a serviços externos, como páginas web.


D

firewall são aplicativos que podem ser instalados na máquina do usuário final com a finalidade de restringir o acesso do usuário a serviços indevidos, melhorando, assim, a segurança na rede. Os proxies são serviços remotos utilizados como intermediários para realizar requisições a serviços externos.


E

proxies são aplicações utilizadas para rastrear pacotes em redes corporativas e detectar invasores de forma automatizada, enquanto que firewalls são utilizados para realizar um acesso seguro em um serviço fora da rede.

Como é denominado o programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente, e que é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores?


A

Worm.


B

Bot.


C

Botnet.


D

Rootkit.


E

Trojan.

No ambiente organizacional, a informação é tão importante quanto o seu capital, por assumir caráter estratégico. Por isso os gestores precisam saber como obter, processar e proteger a informação das organizações. Acerca das ameaças à segurança de dados e redes de dados, assinale a assertiva correta.


A

Os ataques aos servidores que provocam interrupção das operações e ataques às redes corporativas podem afetar apenas usuários individuais. A solução, nesse caso, é a implantação de barreiras de proteção, controle de senhas, análise do servidor.


B

Phishing afeta de forma moderada as organizações, obstrui e sobrecarrega os servidores de email, além de obter o perfil e a identificação dos usuários se for baseado em html. A solução é filtragem de fontes e emissores conhecidos, solicitação aos usuários para que criem listas de emissores aprovados e não aprovados.


C

Software de identificação de senhas e acesso não autorizado a PC afetam a todos os usuários e provocam a invasão de privacidade, interceptação de senhas e dano aos arquivos ou ao sistema de arquivos. A solução é educar e alertar usuários e clientes sobre os perigos, incentivando a não clicar em URL falsos e desativar o compartilhamento de arquivos.


D

Vírus, vermes, cavalos-de-troia e rootkits afetam todos os usuários e ocasionam o monitoramento das atividades, perda de dados e eliminação de arquivos, além do comprometimento da segurança por, eventualmente, ocultar sua presença. A solução é o uso de software antivírus, barreiras de proteção e controle de acesso à internet.

Deseja-se bloquear, via um aplicativo de Firewall, o acesso a função de Telnet de um computador. Para isso, deve-se bloquear a porta TCP/UDP correspondente. A porta a ser bloqueada, nesse caso, é a de número:


A

7


B

21


C

23


D

53


E

80

De acordo com os conceitos da segurança da informação, complete as lacunas abaixo com os números das definições e assinale a alternativa que as apresenta na ordem em que aparecem, de cima para baixo:


1 – Backdoor

2 – Sniffer

3 – Hoax


(___) São boatos em forma de textos, propagandas ou imagens circulando pela internet, também conhecidos como vírus social.

(___) É uma falha na segurança ou de programação que permite a invasão do computador.

(___) Programa que serve para monitorar uma rede e para interceptar informações em curso.


A sequência correta é:


A

3 – 1 – 2


B

1 – 2 – 3


C

2 – 1 – 3


D

1 – 3 – 2


E

2 – 3 – 1

É um grande aliado no combate a vírus e cavalos-detróia, uma vez que é capaz de bloquear portas que eventualmente sejam usadas pelas “pragas digitais” ou então bloquear acesso a programas não autorizados:


A

firewall


B

bridge


C

modem


D

switch


E

gateway

Nas redes de computadores, utiliza-se um software ou hardware que checa informações provenientes da Internet e as bloqueia ou permite que elas sejam enviadas a um computador, dependendo das configurações de regras existentes. Esse dispositivo é denominado:


A

Firesoft.


B

Ruler.


C

Sdawre.


D

Firewall.

Nas tecnologias de Firewall:


A

São permitidas verificações de uma grande massa de dados sem oferecer riscos de gargalos de desempenho na rede.


B

O Firewall é um ponto que interliga, no mínimo, três redes, podendo ser um componente ou um conjunto de componentes por onde passa todo o tráfego.


C

A partir dos avanços da tecnologia e das funcionalidades inseridas nos Firewalls, outros serviços da rede e de segurança foram incorporados, como a Criptografia e o Antivírus.


D

A utilização de Firewall permite o controle, a autenticação e o registro de todo tráfego da rede, porém alguns serviços, como filtro de conteúdo, devem ser instalados em um servidor de rede à parte.


E

O filtro de pacotes tem, como características negativas, a degradação do desempenho da rede, a dificuldade no gerenciamento do tráfego e a baixa integração com sistemas complexos.

Um Rootkit, software que permite ao atacante obter controle administrativo na máquina infectada, pode ser removido por qualquer antivírus com base em assinatura, haja vista ser de fácil detecção.

C
Certo

E
Errado
   
Gerar simulado