Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

As principais medidas de segurança contra backdoors, que, por sua natureza, são difíceis de serem detectadas e controladas via sistema operacional, relacionam-se aos processos de desenvolvimento e auditoria de software, engenharia reversa e atualização de software.


C

Certo


E

Errado

Atualmente, a forma mais utilizada para a disseminação de vírus é por meio de mensagens de e-mails com anexos recebidos pela internet. Para que o vírus seja ativado:


A

é necessária a transferência do anexo para a Área de trabalho do computador.


B

é necessário que o anexo contaminado seja aberto ou executado.


C

basta realizar a abertura da mensagem para a sua leitura.


D

é suficiente o download da mensagem do servidor de e-mail para o computador.


E

é necessário que, uma vez aberta a mensagem, haja uma conexão com a internet.

Considere a seguinte configuração:


Imagem associada para resolução da questão


Analisando esta configuração de rede, é correto afirmar:


A

É uma configuração em que a DMZ faz uso do Bastion Host, que utiliza um firewall de filtragem (caixa I) e um firewall de proxy (caixa II). Suas vantagens incluem o custo mais baixo em relação a outras arquiteturas e a facilidade na administração por haver apenas um firewall para administrar na Rede Interna.


B

Nesta configuração back-to-back, há um firewall externo (caixa I) e um firewall interno (caixa II) nos lados da DMZ. Para que um usuário externo alcance a Rede Interna, ele terá que passar pelos dois firewalls. Esse cenário é indicado para redes corporativas devido ao custo mais alto e à administração mais complexa.


C

Nesta configuração é essencial usar senhas fortes para todos os recursos internos, pois caso haja qualquer problema que deixe a Rede Interna ou a DMZ vulneráveis a ataques externos, este seria único recurso para evitar que o atacante tomasse controle sobre os mesmos.


D

A caixa II traz um firewall de proxy que lê cada pacote de dados que passa por dentro e por fora da DMZ. Este firewall filtra o pacote baseado em conjuntos de regras programáveis implementadas pelo administrador da rede.


E

A caixa II traz um firewall de filtragem de pacotes que filtra todos os pedidos de um determinado protocolo ou tipo dos clientes da Rede Interna, que então faz estes pedidos à Internet representando o cliente local. Uma máquina da rede atua como um buffer entre usuários remotos mal intencionados e as máquinas dos clientes internos e da DMZ.

Um SNIFFER de rede é um programa que:


A

Põe em risco as informações que trefegam em rede, pois captura pacotes desse ambiente.


B

Não põe em risco as informações que trefegam em rede, pois protege os pacotes desse ambiente.


C

Não põe em risco as informações que trefegam em rede, pois criptografa em IPSEC os pacotes desse ambiente.


D

Põe em risco as informações que trefegam em rede, apesar de criptografar em HTTPS os pacotes desse ambiente.


E

Não pode ser utilizado em protocolos TCP/IP.

Com relação aos malwares, é correto afirmar que:

A
bots se reproduzem de forma semelhante a backdoors, mas não podem ser controlados remotamente;

B
vírus infectam arquivos sem necessitar de programas hospedeiros para se alastrarem;

C
backdoors procuram se replicar de forma ordenada, necessitando de uma ação humana para essa replicação;

D
Cavalos de Troia são programas capazes de multiplicar-se mediante a infecção de outros programas;

E
worms enviam cópias de si mesmos para outros equipamentos, sem necessidade de infectar outros programas.

Os criminosos virtuais, também chamados de hackers, atacam computadores conectados à internet para roubar informações ou danificar o computador. Para protegê-lo, utiliza-se um software ou hardware que verifica as informações vindas da internet, conforme ilustrado na figura a seguir.


Imagem associada para resolução da questão


O software ou hardware utilizado para rejeitar ou permitir que informações da internet entrem no computador é o:


A

firewall;


B

cavalo de tróia (trojan);


C

anti-spyware;


D

certificado digital;


E

anti-vírus.

Um firewall do tipo roteador de filtragem de pacotes aplica a cada pacote que entra ou que sai um conjunto de regras embasadas nas informações de cabeçalhos dos pacotes e, de acordo com a correspondência com as regras, encaminha ou descarta o pacote.


C

Certo


E

Errado

Considere a seguinte descrição correspondente a um tipo de programa: “apresenta anúncios por meio do navegador (ou mesmo outros programas)”. Essa descrição corresponde especificamente ao tipo de programa denominado

A
rootkit.

B
adware.

C
backdoor.

D
keylogger.

E
cavalo de Troia.

Rootkits exploram vulnerabilidades do sistema operacional de um computador e são usados para


A

transformar um computador em zumbi.


B

criar uma conta anônima de e-mail para enviar spam.


C

substituir a página inicial de navegação por uma página de propaganda forçada.


D

esconder e assegurar a presença de invasor ou de malware em um computador comprometido.


E

capturar imagens da tela e de caracteres digitados no teclado do computador.

Considere o seguinte processo de propagação e infecção de um tipo de malware.


Após infectar um computador, ele tenta se propagar e continuar o processo de infecção. Para isto, necessita identificar os computadores alvos para os quais tentará se copiar, o que pode ser feito de uma ou mais das seguintes maneiras:


a. efetuar varredura na rede e identificar computadores ativos;

b. aguardar que outros computadores contatem o computador infectado;

c. utilizar listas, predefinidas ou obtidas na Internet, contendo a identificação dos alvos;

d. utilizar informações contidas no computador infectado, como arquivos de configuração e listas de endereços de e-mail.


Após identificar os alvos, ele efetua cópias de si mesmo e tenta enviá-las para estes computadores, por uma ou mais das seguintes formas:


a. como parte da exploração de vulnerabilidades existentes em programas instalados no computador alvo;

b. anexadas a e-mails;

c. via programas de troca de mensagens instantâneas;

d. incluídas em pastas compartilhadas em redes locais ou do tipo P2P (Peer to Peer).


Após realizado o envio da cópia, ele necessita ser executado para que a infecção ocorra, o que pode acontecer de uma ou mais das seguintes maneiras:


a. imediatamente após ter sido transmitido, pela exploração de vulnerabilidades em programas sendo executados no computador alvo no momento do recebimento da cópia;

b. diretamente pelo usuário, pela execução de uma das cópias enviadas ao seu computador;

c. pela realização de uma ação específica do usuário, a qual ele está condicionado como, por exemplo, a inserção de uma mídia removível.


Após o alvo ser infectado, o processo de propagação e infecção recomeça, sendo que, a partir deste momento, o computador que antes era o alvo passa a ser também originador dos ataques.


Trata-se do processo de propagação e infecção por


A

worm.


B

vírus.


C

backdoor.


D

trojan.


E

spyware.

Acerca de sistemas de segurança, ataques e malwares, assinale a opção correta.


A

A fase de disparo de um verme ou worm é caracterizada pela busca de outros sistemas para infectar, por meio de exame das tabelas de hosts ou repositórios semelhantes de endereços de sistemas remotos.


B

Em um ataque DDoS refletor, o atacante é capaz de implantar software zumbi em diversas máquinas distribuídas pela Internet, divididas em zumbis mestres e zumbis escravos. No ataque, o atacante coordena e dispara os zumbis mestres, que coordenam e disparam os zumbis escravos, e esses efetivamente enviam pacotes maliciosos para os alvos.


C

No caso da identificação indevida de tráfego como intrusão por um sistema IDS, ou identificação de falsos positivos, a adoção de contramedidas rígidas, como o bloqueio do tráfego, poderá contribuir para a quebra da disponibilidade da informação que deveria fluir pela rede.


D

A técnica avançada dos sistemas antivírus conhecida como sistema digital imune permite que um programa antivírus detecte vírus polimórficos complexos e mantenha altas velocidades de varredura.


E

Os tipos mais agressivos de adware incluem os sequestradores de navegadores, que exploram fragilidades nos sistemas navegadores para baixar e instalar automaticamente códigos maliciosos de clientes para redes zumbis ou botnets.

Como é denominado o software que se instala sem o consentimento de um usuário, coleta informações sem sua permissão e as envia para terceiros?

A
Adware.

B
Cavalo de Troia.

C
Cookies.

D
Spyware.

E
Vírus.

Assinale a alternativa que apresenta as palavras que preenchem, respectivamente, as lacunas do seguinte texto, sobre Firewall.


Um Firewall é um software ou um _____ que verifica informações provenientes da Internet ou de uma rede, e as bloqueia ou _____ que elas cheguem ao computador, dependendo das próprias configurações. Um firewall pode ajudar a impedir que hackers ou softwares malintencionados (como _____) obtenham acesso ao computador através de uma rede ou da Internet. Um firewall também pode ajudar a impedir o computador de enviar software mal-intencionado para outros computadores.


A

programa; elimina antes; vírus.


B

hardware; elimina antes; vírus.


C

programa; permite; worms.


D

hardware; permite; worms.


E

programa; elimina antes; worms.

Suponha o seguinte cenário: um usuário baixa de um sítio um software X que tem como finalidade a visualização de arquivos e pastas no Windows de uma forma muito mais fácil e com mais recursos, sendo considerada melhor que o próprio Windows Explorer. Porém, além dessa finalidade, X copia e envia por e-mail os arquivos acessados pelo usuário. Diante do exposto, X pode ser considerado que tipo de malware?


A

Botnet.


B

Cavalo de Troia.


C

Keylogger.


D

Vírus de macro.


E

Vírus encriptado.

APTs podem utilizar diversos protocolos de rede para transmitir ou receber informações do ponto de comando e controle do malware. Normalmente esse tráfego é construído pelo atacante para parecer um tráfego de rede legítimo.

C
Certo

E
Errado

A figura abaixo apresenta uma solução de segurança em que o dispositivo da Caixa I atua como intermediário entre um computador ou uma rede interna e outra rede externa, que normalmente é a internet. É geralmente instalado em servidores potentes, pois precisa lidar com um grande número de solicitações. Não permite a comunicação direta entre origem e destino.


Imagem associada para resolução da questão


Todo o fluxo de dados necessita passar pela Caixa I. Desta forma, é possível, por exemplo, estabelecer regras que impeçam o acesso de determinados endereços externos ou que proíbam a comunicação entre computadores internos e determinados serviços remotos. Este controle amplo também possibilita o seu uso para tarefas complementares: o equipamento pode registrar o tráfego de dados em um arquivo de log, dentre outras possibilidades. Trata-se de um


A

firewall do tipo IPS.


B

proxy.


C

servidor VPN.


D

firewall stateful inspection.


E

servidor NAT.

Qual o nome do mecanismo em redes de computadores que controla e autoriza o tráfego de informações, estabelecendo filtros através de políticas de segurança?


A

Proxy.


B

Telnet.


C

Winsock.


D

Firewall.

Qual programa é usado para proteger um computador contra acessos não autorizados vindos da internet?


A

WEBMAIL


B

Antivírus


C

FIREWALL pessoal


D

ANTISPYWARE


E

BACKUP

O livre acesso à nuvem e a utilização de antivírus são boas práticas para prevenção e mitigação de ransomware (sequestro de dados).


C

Certo


E

Errado

   
Gerar simulado