SóProvas


ID
2360710
Banca
IADES
Órgão
Fundação Hemocentro de Brasília - DF
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

Quanto às ameaças e aos mecanismos de segurança, assinale a alternativa correta.

Alternativas
Comentários
  • GABARITO: A

     

    Phishing: mensagens de email enviadas por spammers são criadas com interfaces e nomes que fazem referência a empresas famosas e conhecidas, como bancos. Nestas mensagens são colocados links disfarçados, que dizem ser prêmios ou informações sobre a empresa em questão, mas na verdade são arquivos maliciosos.

  • Acredito na possibilidade de anulação desta questão, visto que a letra E refere a Pharming e esse é um tipo de Phishing.

  • GABARITO: A

     

    A)Phishing é um tipo de fraude pela qual se tenta obter dados pessoais e (ou) financeiros de uma pessoa, por meio do envio de mensagens eletrônicas, utilizando tecnologia e engenharia social. CORRETO

     

    B) Um FIREWALL pode proteger dados contra acessos indevidos.

     

    C) A certificação digital, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que se pode usar para se proteger dos riscos associados ao uso da internet. ERRADO

     

    A CRIPTOGRAFIA, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que se pode usar para se proteger dos riscos associados ao uso da internet.

     

    D) Hoax, ou códigos maliciosos, são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador. ERRADO

     

    MALWARES, ou códigos maliciosos, são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador.

     

    E) Phishing é um tipo de ataque cibernético a Domain Name System (DNS), que redireciona o tráfego para sítios maliciosos. ERRADO

     

     

    PHARMING é um tipo de ataque cibernético a Domain Name System (DNS), que redireciona o tráfego para sítios maliciosos. 

     

  • Resposta:

    a) CERTA.

    b) malware são códigos maliciosos;

    c) a criptografia que é a arte de manter mensagens seguras.

    d) Hoax é uma tentativa de enganar um grupo de pessoas, fazendo-as acreditar que algo falso é real.

    e) Spoofing é o ataque para mascarar DNS, IP e ARP.

  • Caiu na rede é peixe...

  • Acredito que não há alternativa correta, visto que não há que se falar em ENGENHARIA SOCIAL em phishing já que esta é realizada em ambientes reais e não virtuais.

  • Phishing é uma maneira desonesta que cibercriminosos usam para enganar você a revelar informações pessoais, como senhas ou cartão de crédito, CPF e número de contas bancárias. Eles fazem isso enviando e-mails falsos ou criando páginas,na interner, falsas. A RESPOSTA É CONTESTÁVEL

  • Eu escolhi a menos errada, porque ao meu ver Pishing e engenharia social não estão tão interligados assim.

    Gabarito: A

  • A engenharia social diz: "A partir da engação da vítima por meio social, pode-se obter informações privilegiadas para se gerar ataques."

    São ataques de engenharia social:

    Vishing: Ataque via sistema telefônico.
    Phising ou Spear Phishing: Ataque via mensagens eletrônicas (e-mails ou qualquer forma que manipule o usuário ao acesso direto).
    Hoax: Trata-se de uma mentira divulgada em massa, que ganha aspectos de veracidade (um bom exemplo são fake news).
    Whaling: São ataques altamente direcionados com vistas a ludibriar executivos do alto escalão de uma empresa ou organização.

     

    Letra A:

    Phishing é um tipo de fraude pela qual se tenta obter dados pessoais e (ou) financeiros de uma pessoa, por meio do envio de mensagens eletrônicas, utilizando tecnologia e engenharia social.

     

    "Phishing é um tipo de fraude": Sim, pois tem o intuito de lesar ou ludibriar uma pessoa.

    "Utilizando tecnologia": Forma de transmissão via Internet, um exemplo: e-mail.

    "Engenharia Social": Se passa muitas vezes por individuos de confiança (bancos, familiares, etc). Utilizando geralmente "e-mail spoofing" (falsificação de e-mail).

    Então por mais que pareça estranho por conter engenharia social na alternativa, está totalmente correta.