1
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
EXERCÍCIOS DE SEGURANÇA DA INFORMAÇÃO 1) (FGV) Com relação aos aspectos da segurança da informação, analise as afirmativas a seguir.
I. Autenticação – visa garantir ao remetente e ao des-tinatário a identidade da outra parte envolvida na co-municação, confirmando ou não se é de fato quem alega ser.
II. Integridade – visa garantir que apenas o remetente e o destinatário pretendido devem poder entender o conteúdo da mensagem transmitida.
III. Confidencialidade – visa garantir que o conteúdo da comunicação, durante a transmissão, não seja alte-rado por acidente ou por má intenção.
Assinale:
a) se somente a afirmativa I estiver correta b) se somente a afirmativa II estiver correta. c) se somente a afirmativa III estiver correta.
d) se somente as afirmativas I e II estiverem corretas. e) se todas as afirmativas estiverem corretas.
2) (CESPE) O desligamento abrupto de um computa-dor nunca causa perda de integridade dos dados nele armazenado.
3) (FCC) José utilizou uma ferramenta para criptografar uma informação a ser transmitida para Maria, com o objetivo de proteger a informação contra acesso não autorizado. O requisito básico de segurança da infor-mação assegurado pela criptografia é a:
a) autenticidade.
b) confidencialidade. c) disponibilidade. d) confiabilidade. e) irretratabilidade.
4) (CESPE) A confidencialidade, a integridade e a dis-ponibilidade da informação, conceitos básicos de se-gurança da informação, orientam a elaboração de po-líticas de segurança, determinando regras e tecnologias utilizadas para a salvaguarda da informação armaze-nada e acessada em ambientes de tecnologia da infor-mação.
5) (CESGRANRIO) Em relação à segurança da informa-ção, qual é a arquitetura cujo objetivo é promover a disponibilidade de recursos para recuperação de da-dos?
a) Armazenamento b) Backup c) Disposição
d) Restauração e) Sustentação
6) (FSADU) Um dos princípios básicos da segurança da informação é a Confidencialidade. Identifique a opção que melhor está relacionada a este princípio.
a) Identificação correta de um usuário ou computador. b) Proteger a informação contra sua revelação para al-guém não autorizado.
c) Proteger a informação contra sua modificação por alguém não autorizado.
d) Ter as informações acessíveis e prontas para uso. e) Garantir que o usuário é realmente quem ele diz ser. 7) (CESPE) Em sistemas de informática de órgãos in-terconectados por redes de computadores, os procedi-mentos de segurança ficam a cargo da área de tecno-logia do órgão, o que exime os usuários de responsa-bilidades relativas à segurança.
8) (CESPE) Tecnologias como a biometria por meio do reconhecimento de digitais de dedos das mãos ou o reconhecimento da íris ocular são exemplos de aplica-ções que permitem exclusivamente garantir a integri-dade de informações.
9) (CESPE) Os vírus, ao se propagarem, inserem cópias de seu próprio código em outros programas, enquanto os worms se propagam pelas redes, explorando, geral-mente, alguma vulnerabilidade de outros softwares. 10) (CESPE) O termo phishing designa a técnica utili-zada por um fraudador para obter dados pessoais de usuários desavisados ou inexperientes, ao empregar in-formações que parecem ser verdadeiras com o objetivo de enganar esses usuários.
11) (CESPE) O termo Spam, consiste de emails não so-licitados que são enviados, normalmente, apenas para uma única pessoa e têm sempre conteúdo comercial. Essa mensagem não transporta vírus de computador ou links na Internet.
12) (CESPE) Alguns vírus têm a capacidade de modifi-car registros de computadores com sistema operacio-nal Windows e de fazer com que sejam executados toda vez que o computador for iniciado.
2
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
13) (FCC) Existem diversos tipos de códigos malicio-sos (vírus, worm, trojan etc.) com diferentes caracterís-ticas. Considerando esse assunto, é correto afirmar que um worm
a) executa as funções para as quais foi aparentemente projetado, além de executar outras funções.
b) é uma rede formada por centenas ou milhares de equipamentos zumbis.
c) é capaz de se propagar automaticamente pelas re-des, explorando vulnerabilidades nos programas insta-lados e enviando cópias de si mesmo de um equipa-mento para outro.
d) permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços cria-dos ou modificacria-dos para esse fim.
e) possui mecanismos de comunicação com o invasor que permitem que este seja controlado.
14) (CESPE) Para que um vírus de computador torne-se ativo e dê continuidade ao processo de infecção, não é necessário que o programa hospedeiro seja execu-tado, basta que o e-mail que contenha o arquivo infec-tado anexado seja aberto.
15) (CESPE) Os vírus do tipo mutante são capazes de modificar a estrutura de arquivos, para dificultar sua detecção por antivírus.
16) (CESPE) Os vírus de boot são programas maliciosos desenvolvidos para que, no processo pós-infecção, o ciberpirata possa ter acesso ao computador para fazer qualquer tipo de tarefa, entre elas o envio do vírus por meio do email.
17) (CESPE) Phishing é um programa utilizado para combater spyware, adware e keyloggers, entre outros programas espiões.
18) (FCC) O site Convergência Digital divulgou a se-guinte notícia: O Brasil segue como o no 1 na América Latina em atividades maliciosas e figura na 4ª posição mundial, ficando atrás apenas dos EUA, China e Índia, de acordo a Symantec. Os ataques por malwares cres-ceram 81%. ... Um desses malwares segue sendo o grande vilão nas corporações, sendo responsável por mais de 220 milhões de máquinas contaminadas no mundo. É um programa capaz de se propagar automa-ticamente pelas redes, enviando cópias de si mesmo de computador para computador. Considerando que o malware citado como vilão não se propaga por meio
da inclusão de cópias de si mesmo em outros progra-mas ou arquivos, progra-mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilida-des existentes em programas instalados em computa-dores, trata-se de
a) backdoor. b) vírus de macro. c) botnet.
d) worm. e) spyware.
19) (FSADU) Com relação aos Vírus de computadores é correto afirmar que:
a) É um programa ou parte de um programa de com-putador, normalmente malicioso, que se propaga in-fectando, isto é, inserindo cópias de si mesmo e se tor-nando parte de outros programas e arquivos de um computador;
b) É um tipo de software especificamente projetado para apresentar propagandas através do browser ou al-gum outro programa instalado em um computador; c) É o termo utilizado para se referir a uma grande ca-tegoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações cole-tadas para terceiros;
d) São programas que permitem o retorno de um in-vasor a um computador comprometido, utilizando serviços criados ou modificados para este fim;
e) Normalmente, consistem em um único arquivo que precisa ser explicitamente executado, não infectam outros arquivos, nem propagam cópias de si mesmo automaticamente.
20) (CESGRANRIO) Com o aumento do uso da inter-net cada vez mais se deve estar atento à origem dos correios eletrônicos ( emails ) que são recebidos. Atu-almente, um dos golpes mais comuns é aquele em que o golpista tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma em-presa ou um site popular, visando obter dados pessoais e financeiros do usuário. O nome dado a esse tipo de golpe é:
a) boato ( Hoax ) b) pescaria ( Phishing )
c) furto de identidade ( Identity theft )
d) fraude de antecipação de recursos ( Advance fee fraud ).
21) (CESPE) Ao contrário de um vírus de computador, que é capaz de se autorreplicar e não necessita de um programa hospedeiro para se propagar, um worm não pode se replicar automaticamente e necessita de um programa hospedeiro.
3
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
22) (FCC) Quando o cliente de um banco acessa sua conta corrente através da internet, é comum que tenha que digitar a senha em um teclado virtual, cujas teclas mudam de lugar a cada caractere fornecido. Esse pro-cedimento de segurança visa evitar ataques de a) spywares e adwares. b) keyloggers e adwares. c) screenloggers e adwares. d) phishing e pharming. e) keyloggers e screenloggers.
23) (CESGRANRIO) Trojan Horse, ou Cavalo de Tróia, é:
a) um spyware que cria cópias de si mesmo e se reen-via para outros computadores por meio de e-mail. b) um vírus do tipo worm que cria pastas indesejadas. c) um spam com conteúdo adulto.
d) um programa que aparenta ser útil, mas pode abrir portas no computador para uma invasão.
e) um tipo de programa que pode aquecer o proces-sador do computador até danificá-lo totalmente. 24) (CESPE) Backdoor é uma forma de configuração do computador para que ele engane os invasores, que, ao acessarem uma porta falsa, serão automaticamente bloqueados.
25) (CESPE) Por meio da assinatura digital, é possível garantir a proteção de informações no formato eletrô-nico contra acesso não autorizado, pois a assinatura di-gital consiste em técnica capaz de garantir que apenas pessoas autorizadas terão acesso às referidas informa-ções.
26) (FSADU) A internet é uma ferramenta importante para o trabalho, porém existem diversos riscos, o seu mau uso pode causar perda ou vazamento de informa-ções e prejuízos financeiros. Por esse motivo, é impor-tante saber como acessá-la de forma segura.
A respeito da segurança no uso da internet, assinale a opção correta.
a) O acesso à internet por redes sem fio (Wireless ou Wi-Fi) abertas é perigoso e deve ser evitado.
b) O filtro de linha é um equipamento muito utilizado para evitar vírus e hackers. Ele faz a verificação dos da-dos que passam pela linha telefônica.
c) O uso de antivírus é fundamental e 100% seguro; por isso, suas atualizações podem ser feitas somente quando uma nova ameaça é divulgada na mídia. d) Utilizar senhas pequenas, com até quatro letras e/ou números, é eficiente, pois são mais fáceis de lembrar.
27) (CESPE) Para se combater com eficácia determi-nado spam, é suficiente que esteja instalado, no com-putador, um firewall pessoal em versão recente. 28) (CESPE) Um firewall é utilizado para controle de acesso lógico, bloqueando todos os arquivos infecta-dos com vírus e programas maliciosos que tentam in-filtrar-se em uma rede ou computador.
29) (FCC) São normalmente funcionalidades de um software antivírus as abaixo relacionadas, EXCETO: a) impedir que um hacker explore vulnerabilidades em seu sistema.
b) analisar downloads da Internet.
c) procurar programas maliciosos nos anexos dos e-mails.
d) verificar continuamente os discos rígidos e discos removíveis.
30) (CESPE) A atualização do software antivírus insta-lado no computador do usuário de uma rede de com-putadores deve ser feita apenas quando houver uma nova ameaça de vírus anunciada na mídia ou quando o usuário suspeitar da invasão de sua máquina por um hacker.
31) (CESPE) Os antivírus devem ser atualizados cons-tantemente para que não percam sua eficiência em ra-zão do surgimento de novos vírus de computador. 32) (FSADU) Antes da formatação do disco rígido não devemos esquecer principalmente de:
a) desinstalar os programas b) desfragmentar o disco c) rodar o antivírus
d) fazer o backup dos dados e) instalar os drivers dos dispositivos
33) (CESGRANRIO) A tecnologia utilizada na internet que se refere à segurança da informação é
a) criptografia b) download c) streaming d) mailing lists e) web feed
4
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
34) (IESES) A segurança digital visa proteger dados e documentos pessoais. Pensando nisso, foi criado o conceito de senha. Uma senha ou palavra-chave (por vezes, referida no inglês password) é uma palavra ou uma ação secreta, previamente convencionada entre duas partes como forma de reconhecimento. Em siste-mas de computação, senhas são amplamente utilizadas para autenticar usuários e permitir-lhes o acesso a in-formações personalizadas armazenadas no sistema. Qual alternativa abaixo NÃO deve ser utilizada como senha por não ser segura?
a) Palavras com pontuação e letras maiúsculas e mi-núsculas.
b) Letras com símbolos.
c) Iniciais de uma frase ou poema. d) Letras e números.
e) Palavras do dicionário.
35) (FSADU) Sobre sistemas antivírus, é correto afir-mar:
a) Garantem integralmente a segurança das informa-ções em seu computador.
b) Distribuem os arquivos contaminados pela rede do seu computador, visando a enfraquecer o vírus. c) Por padrão, movem para a lixeira arquivos contami-nados do seu computador.
d) Os programas antivírus examinam os arquivos antes de abri-los e notificam o usuário do computador, caso encontrem um arquivo potencialmente não seguro. e) Garantem a recuperação de arquivos danificados por Cavalo de Troia.
36) (CESPE) Firewalls são dispositivos de segurança que podem evitar a contaminação e a propagação de vírus. Por outro lado, antivírus são ferramentas de se-gurança capazes de detectar e evitar ataques proveni-entes de uma comunicação em rede.
37) (CESGRANRIO) No que diz respeito à segurança de equipamentos, de sistemas, de redes e da internet, dois termos se revestem de alta importância, sendo descritos a seguir:
I- Corresponde à realização de cópias de segurança, com o objetivo de garantir a integridade dos dados manipulados pelo computador.
II- Associado à Política de Segurança da instituição, são mecanismos instalados nas redes de computadores para impedir o acesso indesejado de hackers aos dados internos de uma organização, normalmente implemen-tado por meio de regras, via software.
As descrições I e II correspondem, respectivamente, aos seguintes termos: a) backup e hoax b) backup e firewall c) backup e backdoor d) sniffer e backdoor e) sniffer e firewall
38) (CESGRANRIO) Firewall é um software ou hardware que verifica informações vindas da Internet ou de uma outra rede.
Dentre os ataques que NÃO são neutralizados por um firewall, inclui-se o ataque de
a) golpe de phishing b) ping of death c) rootkits d) hackers e) worms
39) (CESGRANRIO) Nas empresas, o ataque às infor-mações eletrônicas por vírus, malwares e hackers é muito comum pelo fato de as redes estarem, habitual-mente, conectadas à internet.
Para proteger suas informações, entre outras atitudes relacionadas à segurança, as empresas devem
a) criar dados virtuais para atrair esses ataques b) limitar a quantidade de mensagens que trafegam pela internet.
c) efetuar cópias periódicas de suas bases de dados. d) proibir o uso da internet em todos os setores pro-dutivos.
e) proceder à atualização da base de dados após o ex-pediente normal.
40) (IESES) A segurança de informações é um pro-blema nas redes de computadores e na Internet. Para controlar o tráfego de informações em redes de com-putadores e autorizar programas a acessarem a rede, que mecanismo pode ser usado para estabelecer filtros por meio de políticas de segurança?
a) Proxy. b) Cookie. c) Telnet. d) Firewall. e) DNS.
41) (CESPE) Uma ferramenta antisspam tem a capaci-dade de avaliar as mensagens recebidas pelo usuário e detectar se estas são ou não indesejadas.
5
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
42) (CESGRANRIO) Informações importantes de uma pessoa que teve seu computador invadido foram cole-tadas e enviadas para terceiros. Um amigo, especialista em informática, sugere-lhe a instalação de um pro-grama que bloqueie o acesso de outros computadores que estejam tentando se conectar a programas instala-dos em seu computador. Esse tipo de programa é cha-mado de a) bloqueador de pop-ups b) antivírus c) filtro antisspam d) filtro antiphishing e) firewall
43) (IESES) Para criar uma senha forte no seu aplicativo de correio eletrônico, algumas recomendações devem ser adotadas na composição da senha, EXCETO: a) utilizar pelo menos oito caracteres.
b) não usar seu nome de usuário, nome verdadeiro ou o nome da sua empresa.
c) não usar palavras completas.
d) usar uma senha muito diferente das senhas anteri-ores e não usar a mesma senha para todas as suas con-tas.
e) evitar combinação de letras maiúsculas e minúscu-las, números e símbolos como, por exemplo, !, #, *. 44) (CESGRANRIO) Os mecanismos implementados por software, usados para restringir o acesso e o uso do sistema operacional, de redes, de programas utilitá-rios e aplicativos, constituem um processo de segu-rança:
a) digital. b) física. c) lógica. d) restrita. e) simples.
45) (CESPE) Recomenda-se utilizar antivírus para evitar phishing-scam, um tipo de golpe no qual se tenta obter dados pessoais e financeiros de um usuário.
47) (FCC) Atualmente, uma das formas mais difundidas de disseminação de vírus é por meio das mensagens de e-mail. A infecção do computador, nesse caso, pode ocorrer quando.
a) a mensagem é recebida na caixa de entrada. b) a mensagem é lida.
c) o anexo da mensagem de e-mail é copiado em uma pasta.
d) um link contido na mensagem de e-mail é acessado. e) há o envio da confirmação do recebimento da men-sagem.
47) (FGV) A segurança na Internet constitui atualmente uma das preocupações dos administradores de redes, pelos danos que as pragas virtuais podem causar. Nesse contexto, analise as descrições a seguir.
I. São malwares que necessitam de uma interação do usuário para infectar uma máquina. O exemplo clássico é um anexo de e-mail contendo um código executável malicioso. Se o usuário receber e abrir tal anexo, o mal-ware será executado na máquina.
II. São malwares capazes de entrar em uma máquina sem qualquer interação do usuário. O exemplo clássico é o de um usuário que está executando uma aplicação de rede frágil para o qual um atacante pode enviar um malware, que varre a Internet em busca de outros mi-cros que estejam executando a mesma aplicação de rede vulnerável.
Essas descrições definem, respectivamente, os seguin-tes termos: a) worm e sniffer. b) vírus e worm. c) proxy e vírus. d) spyware e adware. e) sniffer e spyware.
48) (IESES) Antivírus são programas de computador voltados para a eliminação e o controle de pragas vir-tuais, tais como:
a) spyware e firewall. b) spam e boot.
c) worms e cavalos de Troia. d) macro e log.
49) (IESES) Termo de origem inglesa cujo significado designa uma mensagem eletrônica recebida mas não solicitada pelo usuário, este programa está diretamente associado a ataques à segurança da Internet, sendo um dos grandes responsáveis pela propagação de códigos maliciosos, disseminação de golpes e venda ilegal de produtos. Ele é conhecido como:
a) Worm b) Spams c) Bot d) Trojan 50) (FSADU) Com relação ao firewall, é possível afirmar que:
a) pode ser tanto um dispositivo de hardware quanto um software.
b) bloqueia spam ou e-mail não solicitado. c) não segue regras especificas.
d) é um protocolo de transferência de arquivos sigilo-sos.
e) trata-se do processo em que dados e arquivos são armazenados virtualmente.
6
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
51) (IESES) Malware são programas criados com o in-tuito de prejudicar usuários e sistemas de informação. Sobre os vários tipos de malware, relacione adequada-mente as colunas a seguir.
( ) Hijacker. ( ) Keylogger. ( ) Vírus. ( ) Worm.
( ) Cavalo de Troia (Trojan). ( ) Sniffer.
( ) Backdoor.
1. É um programa de computador do tipo spyware cuja finalidade é monitorar tudo o que a vítima digita, a fim de descobrir dados pessoais ou sigilosos.
2. Não infectam outros arquivos. Normalmente é um arquivo executável, recebido de forma inofensiva, que executa suas próprias funções, bem como outras ope-rações sem o conhecimento do usuário.
3. São cavalos de Troia que modificam a página inicial do navegador.
4. São programas que capturam quadros nas comuni-cações em uma rede local, armazenando tais quadros para que possam ser analisados posteriormente por quem o instalou.
5. É um programa que induz uma “brecha” de segu-rança intencionalmente colocada no micro da vítima para permitir que tenha sempre uma porta aberta para o invasor poder voltar àquele micro.
6. É um programa (ou parte de um programa) de com-putador, normalmente com intenções prejudiciais, que insere cópias de si mesmo em outros programas e/ou arquivos de um computador, se tornando parte destes. 7. É um programa capaz de se propagar automatica-mente através de várias estruturas de redes (como e-mail, web, bate-papo, compartilhamento de arquivos em redes locais etc.), enviando cópias de si mesmo de computador para computador.
A sequência está correta em a) 3, 1, 6, 7, 2, 4, 5.
b) 1, 6, 7, 2, 4, 5, 3. c) 6, 7, 2, 4, 5, 3, 1. d) 3, 4, 2, 5, 1, 7, 6.
52) (FSADU) A definição básica de um Keylogger é? a) Programas de computador capazes de monitorar, ar-mazenar e enviar todas as teclas digitadas pela vítima para um cracker.
b) Sistema desenvolvido para auxiliar no monitora-mento do uso da memoria RAM e dos núcleos do CPU. c) Sistema desenvolvido para auxiliar na remoção se-gura de dispositivos moveis do computador.
d) Software de mapeamento de comandos do teclado, armazena os comandos e teclas mais utilizados pelo usuário.
e) Conjunto de Hardwares responsáveis pela inicializa-ção dos aplicativos de uso básico do sistema operacio-nal.
53) (IESES) Joaquim utilizou um computador de uma lan house e digitou os respectivos dados no teclado para acessar a própria conta bancária e conferir o saldo, que era de R$ 1.300,00. Uma semana depois, Joaquim foi ao banco e solicitou um extrato da conta, no qual percebeu uma diferença negativa de R$ 900,00 em re-lação ao saldo anterior, mesmo não tendo movimen-tado essa conta. O fato indica que uma ameaça ciber-nética estava instalada no computador da lan house, o que possibilitou o prejuízo financeiro de Joaquim. Com base no referido caso hipotético, assinale a alter-nativa que indica o nome da citada ameaça.
a) Firewall. b) Keylogger. c) Antispyware. d) Adware. e) Spam.
7
www.professormarcelomoreira.com.br
Curso Preparatório p/ Concursos
54) (CESGRANRIO) Jorge acessou a própria caixa de entrada de e-mails pelo navegador Mozilla Firefox com seu notebook, cujo sistema operacional é o Windows 7. Porém, Jorge suspeitou de que uma determinada sagem de fonte desconhecida fosse maliciosa. A men-sagem informava que Jorge não havia pagado a conta de luz, mas que havia, anexo ao e-mail, um arquivo exe-cutável para download e preenchimento dos respecti-vos dados, além de um link para um site externo, caso Jorge preferisse preencher os dados on-line.
Dado o caso hipotético apresentado, Jorge
a) deve ignorar a mensagem e classificá-la como spam ou excluí-la.
b) deve preencher o formulário on-line, para ter a cer-teza de que a conta será paga e de que ele não será afetado por um spyware.
c) deve fazer download do arquivo executável anexo e executá-lo, pois os sistemas operacionais Windows 7 não são afetados por nenhum malware.
d) pode acessar o link e preencher o formulário com os próprios dados, já que não existem malwares capazes de afetar nenhum navegador de internet.
e) deve apagar a mensagem imediatamente, pois tro-jans e worms podem afetar o computador se a mensa-gem de e-mail ficar aberta.
55) (FCC) Diversas pessoas só percebem a importância de fazer backups quando já é tarde demais. Os backups são importantes, pois
a) permitem proteger os dados, recuperar versões de arquivos e arquivar dados.
b) detectam o uso indevido de seu computador, como um usuário tentando acessar arquivos de outros usuá-rios.
c) detectam, anulam ou removem os códigos malicio-sos de um computador.
d) definem como são tratadas as informações pessoais, de clientes, de usuários e de funcionários.
e) verificam problemas de hardware ou dos programas e serviços instalados no computador.
Gabarito
01A 02E 03B 04C 05B 06B 07E
08E 09C 10C 11E 12C 13C 14E
15C 16E 17E 18D 19A 20B 21E
22E 23D 24E 25E 26A 27E 28E
29A 30E 31C 32D 33A 34E 35D
36E 37B 38A 39C 40D 41C 42E
43E 44C 45C 46D 47B 48C 49B