Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Os sniffers de rede podem ser utilizados pelos administradores de sistema para testar firewalls e solucionar problemas de rede, entre outros.


C

Certo


E

Errado

Os registros do Common Weakness Enumeration (CWE) estão se tornando uma base de conhecimento valiosa sobre exposição a vulnerabilidades. Dentre os 25 pontos fracos de softwares, que são considerados os mais perigosos na listagem de 2023, consta a neutralização inadequada de entrada durante a geração de páginas da Web, que pode ser dividida em três principais tipos.


O tipo de neutralização inadequada na qual o cliente realiza a injeção de XSS na página é o


A

DOM-Based XSS


B

Reflected XSS


C

Stored XSS


D

CRLF Injection


E

LDAP Injection

Assegurar a disponibilidade dos sistemas diante de um ataque de Denial of Service (DoS) é uma tarefa bastante complicada, devido à grande sobrecarga exercida por esse tipo de ataque sobre os sistemas.


Dentre os ataques de DoS, o que causa o consumo excessivo da largura de banda é o


A

spoofing


B

snooping


C

sniffing


D

flooding


E

exploiting

Os usuários de um sistema estão sujeitos a ataques de engenharia social. Um vetor comum nesses ataques é o e-mail, usado para atrair alvos a visitarem sites maliciosos ou a fazerem o download de anexos maliciosos, entre outras atividades maliciosas. Um meio de realizar esse tipo de ataque é utilizando uma ferramenta de código aberto, concebida para ajudar na realização dos ataques de engenharia social, permitindo fazer um ataque de spear-phishing.


A ferramenta descrita é o


A

msfvenom


B

setoolkit


C

iptables


D

burp


E

ettercap

Os algoritmos de resumo de mensagem e de hash são amplamente aplicados na proteção de dados. Esses algoritmos produzem códigos de verificação para os dados com tamanhos variados, tipicamente representados em hexadecimal.


É um exemplo de código produzido pelo algoritmo SHA256 o seguinte código de verificação:


A

06afa6c8b54d3cc80d269379d8b6a078


B

4d750439e3f39848345c6ef74ef3d719e34e7111


C

db662d3a62b9d35365d14000c48d087aaee9c904dc18614961a7f02f


D

ebdf496f67651cddf6aaa1f0b130f1b99ce9e2e93dc2503d926edcff15aee668


E

2410b19a07684bf1a6e79a6d2f8bc72b50a992f3992cb2e972c9fc72b472be0fb2174b1bcccde2c318b2a6aa356ada75

   
Gerar simulado