Questões de Concurso sobre Rootkit

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
59 questões encontradas
Questões por página
20
Mais recentes
 

Com relação à segurança da informação, assinale a alternativa INCORRETA.


A

A ferramenta tcpdump permite aos administradores a capacidade de monitorar tráfego e atividade da rede.


B

A ferramenta Wireshark é usada para resolver problemas de rede. Ela permite capturar pacotes de dados a partir de uma interface de rede.


C

Rootkits são dispositivos de segurança da rede que monitoram o tráfego de rede de entrada e saída e permitem ou bloqueiam tráfegos específicos de acordo com um conjunto de regras de segurança.


D

Os protocolos SSL (Secure Socket Layer) e TLS (Transport Layer Security) permitem o tráfego seguro em conexões TCP (Transmission Control Protocol) por meio de encriptação de dados e outros mecanismos de segurança.

Um profissional de Informática está investigando um incidente de segurança em uma empresa e identifica a presença de um Rootkit no sistema.


Quais são as características específicas de um Rootkit que o diferenciam de outros tipos de softwares maliciosos?


A

Apresentar-se como um programa legítimo para enganar o usuário.


B

Focar principalmente na replicação e disseminação para outros sistemas.


C

Propor um link para o usuário de forma a induzi-lo a usar uma página falsa.


D

Ser especializado em coletar informações pessoais e dados confidenciais.


E

Ser capaz de se ocultar extremamente bem e interceptar chamadas ao sistema operacional, habilitando o acesso como administrador.

Ao contrário dos worms, os rootkits têm como objetivo principal consumir os recursos do sistema comprometido, causando lentidão.


C

Certo


E

Errado

Hoje em dia, os vírus estão muito sofisticados, e os cibercriminosos cada vez mais audaciosos. Existem vários tipos de ataque a nossas redes, sendo que um deles acabou de infectar uma máquina. O programa que infectou intercepta ações do próprio sistema operacional, alterando dados e processos. A este tipo de situação dizemos que o computador foi infectado e está com:


A

um rootkit


B

um spyware


C

um ransomware


D

um adware

O rootkit é um tipo de malware que criptografa os arquivos do usuário e exige um resgate para descriptografá‑los.


C

Certo


E

Errado

Considere as seguintes afirmativas:


I. Vírus de computador são programas que podem se inserir em arquivos executáveis e se propagam sempre que um arquivo infectado é executado.

II. Worms são programas capazes de autorreplicação, não dependem de execução prévia ou de inserção em outros executáveis.

III. Cavalos de Troia são um tipo de vírus de computador que se caracterizam por abrir uma conexão de rede para acesso remoto.

IV. Rootkits são ferramentas utilizadas pelo invasor para obter acesso de administrador (root).


Estão corretas:


A

I e II.


B

I e III.


C

II e III.


D

I e IV.


E

II e IV.

Em um ambiente corporativo, um computador apresenta comportamentos estranhos, como lentidão extrema, erros frequentes e acesso a arquivos e pastas que o usuário não autorizou. O antivírus instalado não detectou nenhuma ameaça. Suspeitando de um possível ataque, o administrador decide investigar mais a fundo. Após análise, ele descobre um programa malicioso que se escondeu profundamente no sistema operacional, explorando vulnerabilidades e ocultando suas atividades para evitar a detecção. Que termo técnico descreve esse tipo de programa malicioso?


A

Worm.


B

Spyware.


C

Trojan.


D

Phishing.


E

Rootkit.

O computador de Elias foi infectado por um rootkit que não foi mais detectado no computador assim que ele foi reiniciado.

É correto afirmar que o computador havia sido infectado por um rootkit de:


A

memória;


B

kernel;


C

aplicativos;


D

carregador de boot;


E

firmware.

O departamento de Segurança da Informação definiu que apenas softwares previamente aprovados pelos auditores da universidade poderão ser instalados nas máquinas dos laboratórios. Essa medida procura inibir a instalação de programas supostamente válidos, mas que na verdade monitoram as atividades dos usuários.



Esse tipo de malware é conhecido como


A

worm


B

spyware.


C

bot.


D

rootkit.

O malware que importuna vítimas com anúncios indesejados e abre pontos de segurança vulneráveis para outros malwares é chamado de:


A

Ransonware.


B

Trojan.


C

Spyware.


D

Adware.


E

Rootkit.

Um funcionário da Câmara Municipal recebeu uma mensagem eletrônica contendo um formulário com campos para a digitação de dados pessoais e financeiros. A mensagem solicita que ele preencha o formulário e apresenta um botão para confirmar o envio das informações. Ao preencher os campos e confirmar o envio, os dados são transmitidos para os golpistas. O funcionário está sofrendo um ciberataque denominado


A

Rootkits.


B

Adware.


C

Phishing.


D

Keylogger.

O malware que altera utilitários do sistema em uso ou do sistema operacional, escondendo, em muitos casos, os arquivos do disco e sendo frequentemente utilizado para esconder ações maliciosas ou outros tipos de malware, é chamado de:


A

Ransomware.


B

Trojan.


C

Spyware.


D

Adware.


E

Rootkit.

Analise as seguintes afirmativas acerca de golpes/fraudes na Internet. Em seguida, assinale com V as afirmativas verdadeiras e com F as afirmativas falsas.


( ) O pharming é um tipo de golpe que redireciona um usuário para um site falso, podendo instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais.

( ) O phishing é um tipo de fraude eletrônica em que o adversário usa nomes de instituições verdadeiras em mensagens com links falsos enviados por e-mail, redes sociais e SMS.

( ) O furto de identidade é quando o adversário tenta se passar por um usuário, em geral, legítimo.

( ) Os rootkits são malwares conhecidos por atacarem os arquivos do pacote Office®, uma vez que são os arquivos amplamente utilizados e compartilhados na atualidade.


Assinale a sequência CORRETA.


A

F V F V.


B

V F V F.


C

F F F V.


D

V V V F.

Um tipo de código malicioso, que consiste em um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido, é denominado


A

Backdoor.


B

Keylogger.


C

Rootkit.


D

Spyware.


E

Worm.

Associe o conceito relacionado à segurança da informação à sua respectiva definição.

-

CONCEITOS

-

1 - BIOS

2 - Cavalo de Troia

3 - Rootkit

4 - Spyware

5 - Botnet

-

DEFINIÇÕES

-

( ) programa que, além da função que aparenta realizar, conduz propositalmente atividades secundárias, não percebidas pelo usuário do computador, que podem prejudicar a integridade do sistema infectado.

( ) um conjunto de ferramentas de software que são frequentemente usadas por terceiros (geralmente hackers) depois de terem obtido acesso a um sistema (de computador). Ele se esconde nas profundezas do sistema operacional, possivelmente o tornando instável. É quase impossível ser removido sem danificar o sistema operacional.

( ) programa de computador que coleta informações sobre o usuário e as envia para outra parte, com o objetivo de ganhar dinheiro. Ele não tenta propositalmente danificar o PC e/ou o software instalado, mas viola a privacidade.

( ) é uma coleção de programas conectados a outros programas similares, via internet, a fim de realizar tarefas no computador de alguma pessoa. Esses programas podem se comunicar por meio de vários canais para realizar diferentes tarefas, tais como enviar e-mails de spam ou participar de um ataque distribuído de negação de serviço.

-

A sequência correta é


A

1, 3, 5, 4


B

3, 2, 4, 5.


C

2, 1, 5, 4.


D

5, 4, 3, 2.


E

2, 3, 4, 5.

Um rootkit é um programa ou conjunto de programas e arquivos que tenta esconder sua existência, mesmo diante dos esforços do proprietário da máquina infectada para localizá-lo e removê-lo. Em geral, o rootkit contém alguns tipos de malware que também estão sendo escondidos. Sua classificação pode ser baseada no lugar em que se esconde. O tipo mais comum de rootkit é o que infecta o sistema operacional e se esconde nele como um driver de dispositivo ou módulo carregável do cerne. O tipo de rootkit em questão chama-se:


A

Rootkit de hypervisor.


B

Rootkit de firmware.


C

Rootkit de núcleo.


D

Rootkit de aplicação.


E

Rootkit off-line.

Com relação aos conceitos associados à Segurança da Informação temos os rootkits.


Eles podem trabalhar no(s) nível(is) do


A

kernel.


B

usuário.


C

ambiente físico.


D

kernel e do usuário.


E

usuário e do ambiente físico.

Qual código malicioso é utilizado para remover evidências em arquivos de logs e mapear potenciais vulnerabilidades em outros computadores por meio de varreduras na rede?


A

Rootkit.


B

Scan.


C

Backdoor.


D

Cavalo de Troia.


E

Botnet.

“Um ______________ é um conjunto de ferramentas de software que são frequentemente utilizadas por um terceiro (normalmente um hacker) após ter obtido acesso a um sistema (computador), que se esconde com profundidade no sistema operacional, possivelmente, fazendo com que este se torne instável.” Assinale a alternativa que completa corretamente a afirmativa anterior.


A

Worm


B

Botnet


C

Rootkit


D

Backdoor

   
Gerar simulado