Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Com base no tema Segurança da Informação, associe as duas colunas corretamente.


A

TROJAN


1

E um código malicioso que se replica ao explorar de forma independente vulnerabilidades em redes.

B

WORMS


2

E um código malicioso executável que está anexado a outro arquivo executável, como um programa legítimo.

C

VÍRUS


3

É um malware que realiza operações mal-intencionadas, sob o pretexto de uma operação desejada, como jogar um game online. Esse código malicioso explora os privilégios do usuário que o executa. Esse tipo de malware se liga a arquivos não executáveis, como arquivos de imagem, arquivos de áudio ou jogos.


Assinale a alternativa que apresenta a associação correta.


A

A-3; B-1; C-2


B

A-3; B-2; C-1


C

A-2; B-3; C-1


D

A-2; B-1; C-3

Qual das seguintes alternativas sobre códigos maliciosos (malwares) e técnicas de segurança está correta?


A

A autenticação de dois fatores é um método de autenticação que requer apenas a senha do usuário para acessar um sistema ou recurso.


B

Bots são programas que se disfarçam como aplicativos legítimos para enganar os usuários e executar funções maliciosas.


C

O certificado digital é uma técnica que permite criptografar as informações de um documento eletrônico, garantindo a integridade e a autenticidade das informações.


D

O phishing scam é uma técnica de ataque que usa engenharia social para enganar os usuários e obter informações confidenciais, como senhas e números de cartão de crédito.


E

Rootkits são programas que se replicam e se espalham para outras máquinas, aproveitando-se de vulnerabilidades de segurança.

Utilizando-se dos conceitos de malwares, qual é o nome do programa malicioso capaz de se propagar automaticamente e explorar vulnerabilidades existentes ou falhas em softwares, dispondo de um mecanismo de comunicação com o invasor, permitindo que seu controle seja realizado remotamente?


A

Worm


B

Storm


C

Firewall


D

Proxy


E

Bot

Leia as sentenças abaixo.


I. programa capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.

II. conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um equipamento comprometido.

III. programa que permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.

IV. programa que possui mecanismos de comunicação com o invasor que permitem que ele seja remotamente controlado.


As sentenças dizem respeito a códigos maliciosos e são, respectivamente, as definições de:


A

Vírus, Worm, Bot e Rootkit.


B

Botnet, Ramsonware, Trojan e Worm.


C

Rootkit, Vírus, Trojan e Botnet.


D

Worm, Rootkit, Backdoor e Bot.


E

Trojan, Worm, Vírus e Rootkit.

O antivírus é um software que identifica e protege os dispositivos de malwares, também conhecidos como vírus.


I.A função mais básica de um antivírus é monitorar arquivos e outros programas de um dispositivo para detectar vírus. Quando novos aplicativos são instalados, o software faz uma verificação para saber se existe alguma ação suspeita. Se algo foi identificado, a instalação é bloqueada ou a nova aplicação é encaminhada para a quarentena.

II.A quarentena é uma pasta criptografada criada pelo antivírus, localizada e gerenciada pelo Kernel do sistema operacional para que o possível vírus não se espalhe pelo sistema operacional do dispositivo. Arquivos e programas são encaminhados para a quarentena quando o antivírus ainda não identificou exatamente o tipo de vírus ou problema apresentado.

III.A maioria dos antivírus oferece atualizações automáticas do próprio sistema de proteção. A ideia é que o programa consiga oferecer melhores recursos de proteção, além de defender os dispositivos de novos tipos de vírus.


Assinale a alternativa CORRETA.


A

Apenas as afirmativas I e III, são verdadeiras.


B

As afirmativas I, II, III, são verdadeiras.


C

Apenas as afirmativas II e III, são verdadeiras.


D

Apenas as afirmativas I e II, são verdadeiras.

No que diz respeito ao servidor Proxy, assinale a alternativa CORRETA.


A

É uma unidade de armazenamento exclusiva para guardar e compartilhar arquivos de diversos computadores através de uma rede local.


B

É um tipo de servidor que fornece serviços para executar aplicações e disponibilizar conteúdo via internet (nuvem).


C

É voltado para armazenamento e troca de arquivos, permitindo o controle das transferências realizadas e autenticação por login e senha, proporcionando um ambiente seguro para troca de informações entre computadores.


D

É um tipo de servidor que filtra as solicitações e determina como as mesmas devem ser manejadas, atuando como mediador entre as requisições dos computadores clientes que buscam recursos de outros servidores, como arquivos, páginas web e outros serviços.


E

É um tipo de equipamento que combina as tecnologias de hardware e software para possibilitar a cópia segura e fornecer serviços para a recuperação de dados de outros dispositivos computacionais.

Trata-se de um tipo de vírus de computador que tem por objetivo a mudança das principais configurações do navegador. Quando ele se instala, o mesmo modifica a homepage e as formas de busca. Apresentam anúncios em páginas legítimas, porém, quando estes são acionados, há o redirecionamento do usuário para sites maliciosos que podem apresentar exploits e outras páginas fraudulentas. Este é um tipo conhecido por ______.


Assinale a alternativa que preencha corretamente a lacuna.


A

Rootkit do navegador


B

Navegador Keylogger


C

Sequestrador de navegador


D

Cavalo de Tróia do navegador


E

Adware do navegador

Para aumentar a segurança da rede de uma organização que está conectada à internet, é preciso entender a funcionalidade principal de cada tipo de software de segurança de redes, para permitir a implementação eficaz das medidas adequadas de segurança. Entre os softwares de segurança mais importantes está o firewall.


Qual é a principal funcionalidade de um firewall?


A

Atuar como intermediário para solicitações de recursos de outros servidores, encaminhando as solicitações do cliente para o servidor de destino.


B

Controlar o tráfego de rede para permitir ou impedir a comunicação entre dispositivos com base em um conjunto de regras de segurança.


C

Fornecer acesso remoto seguro a servidores e sistemas, utilizando criptografia para proteger a comunicação.


D

Monitorar o tráfego de rede para detectar atividades suspeitas e potenciais ameaças, fornecendo alertas em tempo real.


E

Varrer e remover malware do sistema, oferecendo proteção em tempo real contra ameaças de software malicioso.

Hoje em dia, os vírus estão muito sofisticados, e os cibercriminosos cada vez mais audaciosos. Existem vários tipos de ataque a nossas redes, sendo que um deles acabou de infectar uma máquina. O programa que infectou intercepta ações do próprio sistema operacional, alterando dados e processos. A este tipo de situação dizemos que o computador foi infectado e está com:


A

um rootkit


B

um spyware


C

um ransomware


D

um adware

O rootkit é um tipo de malware que criptografa os arquivos do usuário e exige um resgate para descriptografá‑los.


C

Certo


E

Errado

Em relação a códigos maliciosos (malware), qual o objetivo de um ransomware?


A

Permitir o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.


B

Propagar-se automaticamente em uma rede, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.


C

Tornar inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, exigindo pagamento de resgate para restabelecer o acesso ao usuário.


D

Permitir ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário.


E

Monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.

Em uma rede de computadores de uma empresa, foi identificado um ataque, no qual o invasor enviou uma rápida sequência de solicitações de Ping para um endereço de broadcast, de modo que o servidor de broadcast encaminhou todas as respostas não para o endereço do invasor, mas para o do servidor-alvo. Esse tipo de ataque de negação de serviço é conhecido como:


A

DIALER


B

SMURF


C

HIJACK


D

POISON

Uma DMZ representa, em termos de segurança de rede, uma zona intermediária entre a rede interna e a externa, em que servidores web são colocados.


C

Certo


E

Errado

Os códigos maliciosos são construídos para atender a ataques com diferentes finalidades. Muitas vezes, o objetivo do ataque é furtar os dados sensíveis do usuário a partir do monitoramento dos dados fornecidos para uma aplicação, tais como o nome do login e a senha pessoal.


Um código malicioso que tem essa característica é o


A

trojan


B

worm


C

backdoor


D

keylogger


E

ransomware

A rede interna da DPE/RS sofreu o ataque de um malware. Ao fazer a análise do ataque, Luís, analista de segurança da informação, verificou que o malware replicava a si mesmo automaticamente com o objetivo de infectar os outros computadores da rede.


O malware que originou esse ataque é um:


A

Vírus;


B

Worm;


C

Spyware;


D

Ransomware;


E

Keylogger.

Spyware é um tipo de código malicioso (malware) projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. São tipos de spyware:


A

Bot e Botnet.


B

Adware e Keylogger.


C

Vírus e Worm.


D

Rootkit e Scan.


E

Backdoor e Trojan.

Qual o objetivo principal de um software antivírus?


A

Otimizar o desempenho do computador.


B

Proteger o computador contra malwares e outras ameaças cibernéticas.


C

Otimizar a velocidade de conexão com a internet.


D

Armazenar e gerenciar senhas.

As ferramentas de intrusão apresentam uma gama diversificada de semelhanças e algumas diferenças.


Relacione os tipos de ataque em redes de computadores, listados a seguir, às descrições de suas características e sintomas.


1. Vírus

2. Trojan

3. Worm

4. Software Bomb


( ) Ação direta, autorreplicação e destruição da informação.

( ) Ação indireta, abertura de portas e perda de controle do computador hospedeiro.

( ) Ação direta, propagação através de uma rede de computadores e mensagens parasíticas.

( ) Ação direta, início após um determinado evento e nenhum sintoma prévio até a inicialização.


Assinale a opção que indica a relação correta, segundo a ordem apresentada.


A

1 – 2 – 3 – 4.


B

1 – 3 – 4 – 2.


C

2 – 3 – 1 – 4.


D

4 – 2 – 1 – 3.


E

4 – 3 – 2 – 1.

Os ataques cibernéticos visam causar danos ou obter controle ou acesso a documentos e sistemas importantes em uma rede de computadores pessoais ou comerciais. Eles têm aumentando, consideravelmente, com a expansão do uso da internet, sendo executados por indivíduos ou organizações com intenções políticas, criminosas ou pessoais de destruir ou obter acesso a informações confidenciais.

-

(Disponível em: https://www.microsoft.com/pt-br/security/business/ security-101/what-is-a-cyberattack. Adaptado de Microsoft. O que é um ataque cibernético? Acesso em: 24/11/2022.)

-

Considerando o exposto, assinale a afirmativa correta.


A

Malware: ato de enviar e-mails fraudulentos em nome de empresas confiáveis. Os hackers usam malware para ter acesso a dados em uma rede pessoal ou comercial.


B

Botnets: tipo de software mal-intencionado, ou malware, que ameaça uma vítima destruindo ou bloqueando o acesso a dados críticos ou sistemas até que um resgate seja pago.


C

Ransomware: ocorre quando vários computadores, em geral, em uma rede privada, são infectados por vírus e outros tipos de softwares mal-intencionados, ou seja, mensagens pop-up ou spam.


D

Cross-site scripting: é quando um criminoso cibernético envia um link de site contendo spam ou “injeção de script” para sua caixa de entrada; ele é aberto, liberando informações para o criminoso.

   
Gerar simulado