Magna Concursos

Foram encontradas 16.937 questões.

2301146 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

Texto I

Falha no WhatsApp deixa vulneráveis todos os

seus 1,5 bilhão de usuários

O WhatsApp anunciou na noite desta segunda-feira (13) que descobriu uma vulnerabilidade em sua plataforma, o que deixava aberta uma brecha de segurança para ataques de hackers no mensageiro. A companhia solicitou a todos os seus usuários que atualizem o aplicativo — tanto no Android quanto no iOS.

De acordo com o site estadunidense Financial Times (FT), que revelou a falha no mensageiro, a vulnerabilidade em questão permite que invasores utilizem um spyware comercial possivelmente desenvolvido pela empresa israelense NSO Group capaz de roubar dados e informações de um aparelho, além de monitorar câmera e microfone.

Ainda conforme a publicação, a instalação do spyware se dá por meio de uma chamada telefônica feita para o aparelho-alvo mesmo que ela não seja atendida. Além disso, esta chamada não some dos registros do aplicativo, o que torna a sua atuação ainda mais silenciosa.

“O WhatsApp encoraja as pessoas a atualizarem para a versão mais recente de nosso aplicativo, bem como manterem o sistema operacional de seu celular atualizado para proteção contra potenciais ataques direcionados a comprometer as informações armazenadas em dispositivos móveis”, informou um porta-voz.

(...)

Em comunicado, o NSO Group negou qualquer envolvimento com o exploit que utiliza a brecha de segurança do WhatsApp para instalar um espião em smartfones.

Fonte: https://www.tecmundo.com.br/software/141261-

-whatsapp-tem-vulnerabilidade-permite-invasao-hackers.htm

O texto apresenta um tipo de malware chamado spyware, no qual um código malicioso envia dados sensíveis para o invasor. Há ainda outros dois malwares muito conhecidos. Um deles, ao entrar no dispositivo hospedeiro, criptografa os dados nele contidos na sua totalidade ou em partes. Outro malware, quando infecta o dispositivo, abre uma porta para conexão do invasor, que pode até manipular remotamente o dispositivo. Estes dois malwares são conhecidos como:

 

Provas

Questão presente nas seguintes provas
2301145 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

João acabou de ser empossado na UFRJ como Técnico de Segurança da Informação e ficou responsável por monitorar o fluxo de pacotes da rede. Na hora do almoço, quando estava sozinho na sala de monitoramento, ele identificou um acesso exagerado a um IP público da UFRJ vindo de várias partes do mundo e prontamente fechou o acesso a este servidor.

Quando o diretor de Segurança da Informação voltou do almoço, constatou que havia várias mensagens em seu celular informando que o servidor de NTP saíra do ar. Conversando com João, este lhe informou o que tinha feito para evitar um ataque cibernético. Do ponto de vista da segurança da informação, João tentou evitar um ataque de:

 

Provas

Questão presente nas seguintes provas
2301142 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

No contexto da segurança da informação, há três pilares essenciais que devem ser considerados: confidencialidade, integridade e disponibilidade. Acerca desse assunto, assinale a alternativa que indica a medida que reforça o pilar de confidencialidade.

 

Provas

Questão presente nas seguintes provas
2301131 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

Uma assinatura digital atesta que um código baixado da Internet:

 

Provas

Questão presente nas seguintes provas
2301130 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

Uma empresa está instalando um gerador e um no-break para que um par de servidores web fiquem disponíveis, sendo que um servidor é utilizado como redundância. Assinale a alternativa que apresenta o conceito básico de segurança da informação descrito nesse caso.

 

Provas

Questão presente nas seguintes provas
2301129 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

A respeito da criptografa simétrica e assimétrica, assinale a afirmativa correta.

 

Provas

Questão presente nas seguintes provas
2301128 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

Assinale a alternativa que apresenta a diferença de um IDS para um IPS.

 

Provas

Questão presente nas seguintes provas
2301075 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: UFRJ
Orgão: UFRJ

De acordo com o “Guia de Referência Rápida - Melhores Práticas de Codificação Segura OWASP”, a opção que indica o que deve ser feito caso a aplicação não consiga ter acesso às informações contidas na configuração de segurança é:

 

Provas

Questão presente nas seguintes provas
2258483 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: FAPEC
Orgão: PC-MS
Provas:

ORSA (Rivest, Shamir e Adleman) é uma cifra clássica baseada em exponenciação e muito utilizada por ser robusta até os dias de hoje. Ela se baseia no fato de utilizarmos números primos (geralmente grandes) para criarmos uma chave privada (que apenas o dono possui) e uma chave pública que pode ser utilizada para decriptar a mensagem (ou validar sua origem). Sejam p=3 e q=7 dois números primos, n =p *q=21o produto entre eles e a relação sem fator comum (p-1)(q-1) = 12. A chave privada é dada como (e, n) e a chave pública como (d, n). Seja e=11, e*d mod 12 = 1.

Assinale a alternativa correta.

 

Provas

Questão presente nas seguintes provas
2258479 Ano: 2021
Disciplina: TI - Segurança da Informação
Banca: FAPEC
Orgão: PC-MS
Provas:

Sistemas de detecção de intrusão são tecnologias muito sofisticadas que funcionam contra sistemas também sofisticados de ataques a sistemas computacionais. Rootkits, por exemplo, são ferramentas que fazem sniff de senhas e/ou aplicações ao mesmo tempo que escondem sua presença nos sistemas operacionais. Os sistemas de detecção de intrução (IDS) possuem alguns objetivos primários.

Assinale a alternativa INCORRETA com relação aos seus objetivos.

 

Provas

Questão presente nas seguintes provas