Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Qual o dispositivo de segurança que é uma combinação de HARDWARE e SOFTWARE e que isola a rede interna de uma organização da internet em geral, permitindo que alguns pacotes passem e bloqueando outros?


A

VPN


B

IDS


C

MODEM


D

FIREWALL


E

PROXY

Correlacione a coluna A, contendo os tipos de Firewall com a coluna B, contendo suas respectivas características e, em seguida, assinale a alternativa que apresenta a sequência correta.


Coluna A


1. Filtro de pacote

2. Firewall de aplicação

3. Firewall de estado de sessão


Coluna B


( ) Monitora o estado das conexões TCP/IP. A atuação desse tipo de firewall também pode ser transparente para a rede, de forma que nem o atacante nem os hosts da rede saibam seu endereço IP. No entanto, necessita de mais recursos para processamento das informações e aumenta o atraso na retransmissão dos pacotes.

( ) A análise dos pacotes é rápida e não causa atraso na retransmissão dos pacotes. É completamente transparente para a rede, de forma que nem o atacante nem os hosts da rede saibam seu endereço IP.

( ) Também conhecido como proxy server, não permite que pacotes passem diretamente da rede externa para a rede local. Atua como intermediário entre um computador ou uma rede interna e outra rede externa, normalmente, a Internet. Geralmente instalado em servidores potentes por precisar lidar com um grande número de solicitações; firewalls deste tipo são opções interessantes de segurança porque não permitem a comunicação direta entre origem e destino.


A

3/ 2/ 1


B

3/ 1/ 2


C

2/ 1/ 3


D

1/ 3/ 2


E

2/ 3/ 1

Um firewall, quando bem configurado, age como um filtro e deve trabalhar com regras restritivas. A regra que melhor define o funcionamento de um firewall bem configurado é:


A

Tudo é proibido!


B

50% das tarefas são permitidas!


C

Tudo que não é permitido, é proibido!


D

Tudo é permitido!


E

Tudo que não é proibido, é permitido!

Os programas antivírus:


I. Protegem contra phishing de páginas web quando o usuário está em navegação utilizando livremente o browser.

II. Protegem contra trojan embarcado em uma aplicação quando o usuário aceita a sua instalação em sua máquina.

III. Criptografam comunicações em rede, sejam elas por meio de envio de mensagens ou navegação na Internet através de browser.

IV. Protegem contra códigos maliciosos embutidos em macros, as quais são utilizadas por um software aplicativo ou utilitário do computador do usuário.

V. Previnem a instalação de aplicativos infectados, no momento da solicitação de sua instalação, ao gerarem um alerta sobre conteúdo suspeito ou ao bloquearem a operação de instalação.


Está correto o que se afirma APENAS em


A

I e II.


B

II e III.


C

III e IV.


D

IV e V.


E

II e V.

Uma empresa instalou um firewall para controlar o acesso aos serviços HTTP, TFTP e POP3. Nesse caso, esse firewall vai ser configurado para controlar o acesso, respectivamente, às portas tcp/udp de número:


A

80/tcp, 20/udp e 25/tcp


B

80/tcp, 69/udp e 110/tcp


C

80/tcp, 69/tcp e 25/udp


D

81/tcp, 20/udp e 110tcp


E

81/tcp, 69/tcp e 109/tcp

É um programa auto-replicante, semelhante a um vírus. Enquanto um vírus infecta um programa e necessita deste programa hospedeiro para se propagar, ele é um programa completo e não precisa de outro para se propagar. Pode ser projetado para tomar ações maliciosas após infestar um sistema, além de se autoreplicar, pode apagar arquivos em um sistema ou enviar documentos por email. Este é o conceito de:


A

Worm


B

Phishing


C

Spybot


D

Spyware

Relacione os códigos maliciosos às respectivas características.


1. Adware.

2. Verme de computador.

3. Spyware.

4. Rootkit.

5. Botnets.

6. Trojan.


( ) Tipo especialmente furtivo de malware, geralmente altera utilitários do sistema ou do próprio sistema operacional para evitar detecção.

( ) Forma de software de invasão de privacidade que exibe anúncios na tela de um usuário sem seu consentimento.

( ) Programa malware que aparenta realizar alguma tarefa útil, mas que apresenta consequências negativas.

( ) Rede parasita controlada centralmente por um proprietário, o qual é conhecido como controlador de parasitas.

( ) Software de invasão de privacidade instalado no computador sem consentimento do usuário e que coleta informações sobre: o próprio usuário, o computador ou o uso do computador sem o seu consentimento.

( ) Programa malicioso que espalha cópias de si mesmo sem a necessidade de se injetar em outros programas e, geralmente, sem interação humana.


A sequência está correta em


A

5, 6, 1, 3, 2, 4.


B

4, 1, 6, 5, 3, 2.


C

4, 3, 2, 6, 1, 5.


D

2, 1, 5, 4, 6, 3.


E

6, 3, 4, 5, 1, 2.

Quanto a segurança da informação analise as seguintes afirmações abaixo, dê valores Verdadeiro (V) ou Falso (F) e assinale a alternativa que apresenta a sequência correta (de cima para baixo):


( ) o firewall existe na forma de software e de hardware.

( ) a forma de garantir a mais completa segurança da informação é por meio de um firewall.

( ) o firewall têm condições de filtrar totalmente os malwares.


A

F-F-F


B

V-F-F


C

V-V-F


D

V-V-V

Keylogger e Screenlogger são recursos possíveis em um tipo de programa mal intencionado, exposto corretamente na alternativa:


A

vírus de computador.


B

computador zumbi.


C

worm.


D

hacker.


E

spyware.

Correlacione a coluna A, contendo as soluções de segurança de rede, com a coluna B, contendo suas respectivas funções e, em seguida, assinale a alternativa que apresenta a sequência correta.


Coluna A


1. Firewall

2. Proxy

3. IPS


Coluna B


( ) Age como um intermediário para requisições de clientes, solicitando recursos de outros servidores. Pode, opcionalmente, alterar a requisição do cliente ou a resposta do servidor e, algumas vezes, pode disponibilizar este recurso mesmo sem se conectar ao servidor especificado. Pode também atuar como um servidor que armazena dados em forma de cache em redes de computadores. São instalados em máquinas com ligações tipicamente superiores às dos clientes e com poder de armazenamento elevado. Esses servidores têm uma série de usos, como filtrar conteúdo, providenciar anonimato, entre outros.

( ) Regula o tráfego de dados entre uma rede local e a rede externa não confiável por meio da introdução de filtros para pacotes ou aplicações e impede a transmissão e/ou recepção de acessos nocivos ou não autorizados dentro de uma rede local.

( ) Tem como função a detecção e o impedimento de ataques contra certos recursos da rede, concentra-se em automaticamente defender o alvo do ataque sem a intervenção de um administrador (funções automatizadas). Recomenda-se trabalhar em conjunto com outras soluções de segurança de rede.


A

2/ 3/ 1


B

3/ 1/ 2


C

2/ 1/ 3


D

1/ 3/ 2


E

3/ 2/ 1

Alguns malwares coletam informações sobre transações legítimas efetuadas nos computadores de suas vítimas e as enviam ao atacante para que este possa efetuar ataques de repetição (replay attack). Nesse tipo de ataque, os dados obtidos são

A
divulgados na rede para tornar o sistema da vítima indisponível por negação de serviço.

B
mantidos no computador do atacante, permitindo que este rastreie futuras transações da vítima.

C
removidos do computador da vítima, invalidando suas transações.

D
reutilizados para conceder acesso privilegiado a um sistema ou executar operações fraudulentas.

E
utilizados para instalar outros malwares no computador da vítima.

Um firewall do tipo stateless analisa os cabeçalhos de cada pacote IP que passa por ele para decidir qual tratamento este pacote irá receber (encaminhar ou descartar, por exemplo).


Esse tipo de firewall identifica o estabelecimento de nova conexão TCP sendo inicializada por meio da observação


A

do bit SYN ligado.


B

do bit FIN desligado.


C

do bit RST ligado.


D

dos bits SYN e RST ligados.


E

do bit ACK ligado.

Ano: 2014
Prova: BIO-RIO - EMGEPRON - Assistente Administrativo - 2014

A instalação de um antivírus em um microcomputador é de suma importância para o seu funcionamento satisfatório, no que diz respeito à segurança dos dados e ao próprio desempenho da máquina. Dois exemplos de programas antivírus são:


A

iTunes e Avast!


B

Avast! e McAfee


C

McAfee e WinZip


D

WinZip e iTunes

Vírus de computador, ou simplesmente vírus, é um código de computador que pode se replicar, pela modificação de outros arquivos e programas, para inserir um código capaz de replicação posterior. Os vírus seguem as seguintes fases de execução, EXCETO:


A

Fase de ação .


B

Fase dormente.


C

Fase de ativação.


D

Fase de penetração.


E

Fase de propagação.

Ano: 2014
Prova: BIO-RIO - EMGEPRON - Tecnólogo - Área: Construções Navais - 2014

Códigos maliciosos são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador.


Imagem associada para resolução da questão


Entre esses códigos, um programa é projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Pode ser usado tanto de forma legítima quanto maliciosa, dependendo de como é instalado, das ações realizadas, do tipo de informação monitorada e do uso que é feito por quem recebe as informações coletadas. Um exemplo é o Keylogger, capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking. Esse tipo de programa é denominado:


A

kaspersky


B

spyware


C

firewall


D

spam

É correto afirmar que um spyware


A

invade o computador e procura utilizar recursos deste até que não consiga mais processar e pare de funcionar.


B

recolhe informações sobre o usuário do computador e as transmite para alguém externo, sem conhecimento do usuário.


C

procura alterar o funcionamento do computador de alguma forma, de maneira não autorizada.


D

apresenta propagandas cada vez que o usuário tenta trocar de uma janela para outra em uma aplicação.


E

abre as portas de comunicação do computador invadido, permitindo que pessoas mal intencionadas consigam ter acesso a ele.

Segundo a cartilha de segurança para Internet do CERT.BR, spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. São tipos específicos de programas spyware: keylogger, screenlogger e

A
rootkit.

B
banker.

C
downloader.

D
exploit.

E
adware.

Relacione os itens de segurança apresentados na COLUNA I com suas descrições na COLUNA II.


COLUNA I


1. Criptografia.

2. FireWall.

3. Assinatura digital.


COLUNA II


( ) Código usado para comprovar a autenticidade e a integridade de uma informação.

( ) Ciência e arte de escrever mensagens em forma cifrada ou em código.

( ) Dispositivo de segurança usado para dividir e controlar o acesso entre redes de computadores.


Assinale a alternativa que apresenta a sequência CORRETA.


A

1 2 3.


B

2 3 1.


C

3 1 2.


D

3 2 1.

Considere um programa que inicie um incidente de segurança somente sob certas circunstâncias. Seria difícil detectá-lo porque, sob condições normais de operação, não haveria quebra de segurança. Entretanto, quando um· conjunto predefinido de parâmetros fosse encontrado, a quebra de segurança seria criada. Esse cenário é conhecido como


A

bomba lógica.


B

pilha com estouro de buffer.


C

cavalo de troia.


D

alçapão.


E

vírus.

   
Gerar simulado