wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz de Segurança - WRIT 2021

Total questions: 25

Worksheet time: 25mins

Name
Class
Date
1.

O departamento de TI informa que um servidor Web da empresa está recebendo simultaneamente um número estranhamente alto de solicitações de página da Web de locais diferentes. Qual tipo de ataque contra a segurança está ocorrendo?

a)

DDoS

b)

Engenharia Social

c)

Adware

d)

Spyware

e)

Phishing

2.

Qual objetivo das comunicações seguras é alcançado com a criptografia de dados?

a)

confidencialidade

b)

autenticação

c)

disponibilidade

d)

integridade

3.

Que tipo de malware tem o objetivo principal de se espalhar pela rede?

a)

cavalo de tróia

b)

botnet

c)

worm

d)

vírus

4.

Quais três itens são componentes da Tríade de segurança CIA/CID?

a)

auditoria

b)

confidencialidade

c)

autenticação

d)

integridade

e)

disponibilidade

5.

Qual ataque cibernético envolve um ataque coordenado de uma botnet de computadores zumbis?

a)

DDOS

b)

Brute force

c)

Zumbi force

d)

EternalBlue

e)

IP Spoofing

6.

Qual dispositivo de rede especializado é responsável por fazer cumprir as políticas de controle de acesso entre as redes?

a)

IDS

b)

Firewall

c)

Switch

d)

Bridge

7.

Qual categoria de ataque de segurança o Man-In-The-Middle pertence?

a)

Acesso

b)

DoS

c)

Engenharia Social

d)

Reconhecimento

8.

Que tipo de ataque DNS envolve o cibercriminoso comprometendo um domínio pai e criando vários subdomínios para serem usados ​​durante os ataques?

a)

Sombreamento

b)

Envenenamento de cache

c)

Tunelamento

d)

Amplificação e reflexõ

9.

Quais são os dois tipos de hackers normalmente classificados como hackers de chapéu cinza (Grey Hat)? (Escolha dois.)

a)

crackers

b)

corretores de vulnerabilidades

c)

hacktivistas

d)

criminosos cibernéticos

10.

Uma faxineira tenta entrar em um laboratório de informática, mas a recepcionista nega a entrada porque não há limpeza programada para esse dia. Que tipo de ataque acabou de ser evitado?

a)

Trojan

b)

Shoulder surfing

c)

Phishing

d)

Engenharia social

e)

War driving

11.

Qual é o termo usado para descrever criminosos antiéticos que comprometem a segurança de computadores e redes para ganho pessoal ou por motivos maliciosos?

a)

hackers “do mal”

b)

Intermediário de vulnerabilidades

c)

hacktivistas

d)

hackers inexperientes

12.

Qual é o termo usado para descrever um mecanismo que tira proveito de uma vulnerabilidade?

a)

exploit

b)

ameaça

c)

vulnerabilidade

d)

mitigação

13.

Qual é o termo usado para descrever a mesma chave pré-compartilhada ou chave secreta, conhecida pelo remetente e pelo receptor para criptografar e descriptografar dados?

a)

algoritmo de criptografia simétrica

b)

integridade de dados

c)

risco

d)

mitigação

14.

Qual é o termo usado para descrever uma garantia de que a mensagem não é uma falsificação e realmente vem de quem afirma?

a)

mitigação

b)

exploit

c)

autenticação de origem

d)

risco

15.

Qual é o termo usado para descrever um perigo potencial para os ativos, dados ou funcionalidade de rede de uma empresa?

a)

recurso

b)

exploit

c)

vulnerabilidade

d)

ameaça

16.

Qual afirmação caracteriza com precisão a evolução das ameaças à segurança da rede?

a)

Ameaças internas podem causar danos ainda maiores do que ameaças externas.

b)

Arquitetos da Internet planejavam segurança de rede desde o início.

c)

Os usuários iniciais da Internet geralmente se envolvem em atividades que prejudicam outros usuários.

d)

As ameaças se tornaram menos sofisticadas, enquanto o conhecimento técnico necessário ao invasor aumentou.

17.

O que normalmente motiva os cibercriminosos a atacar redes em comparação com hacktivistas ou hackers patrocinados pelo Estado?

a)

busca de fama

b)

ganho financeiro

c)

razões políticas

d)

status entre os pares

18.

Qual é a melhor descrição do malware cavalo de Troia?

a)

É a forma de malware mais facilmente detectada.

b)

É um malware que só pode ser distribuído pela Internet.

c)

É um software que causa problemas irritando mas não problemas fatais de computador.

d)

Aparece como software útil, mas o código mal-intencionado está escondido nele.

19.

Um usuário recebe um telefonema de uma pessoa que afirma fornecer serviços de TI de um empresa e, em seguida, pede que o usuário confirme o nome de usuário e senha, para fins de auditoria. Que ameaça de segurança este telefonema representa?

a)

DDoS

b)

spam

c)

engenharia social

d)

keylogging anônimo

20.

O que é uma varredura de ping?

a)

uma técnica de varredura em rede que indica os hosts ativos em um intervalo de endereços IP.

b)

um aplicativo de software que permite a captura de todos os pacotes de rede enviados por uma LAN.

c)

uma técnica de varredura que examina um intervalo de números de porta TCP ou UDP em um host para detectar serviços de escuta.

d)

um protocolo de consulta e resposta que identifica informações sobre um domínio, incluindo os endereços atribuídos a esse domínio.

21.

De que forma os zumbis são usados em ataques de segurança?

a)

Eles são segmentos de código formado de forma mal-intencionada usados para substituir aplicativos legítimos.

b)

São destinados a indivíduos específicos para obter informações corporativas ou pessoais.

c)

Eles são máquinas infectadas que realizam um ataque de DDoS.

d)

Sondam um grupo de máquinas em relação a portas abertas, para saber quais serviços estão sendo executados.

22.

Qual requisito de comunicação segura é garantido pela implementação de algoritmos de geração de hash MD5 ou SHA?​

a)

confidencialidade

b)

autenticação

c)

integridade

d)

não-repúdio

23.

Se um algoritmo assimétrico usa uma chave pública para criptografar dados, o que é usado para descriptografá-lo?

a)

DH

b)

Chave privada

c)

certificado digital

d)

uma chave pública diferente

24.

O que é um recurso de um IPS?

a)

Seu foco principal é identificar possíveis incidentes.

b)

É implantado no modo offline.

c)

Não tem impacto na latência.

d)

Pode parar pacotes maliciosos.

25.

Qual ataque envolve atores de ameaças que se posicionam entre uma origem e um destino com a intenção de monitorar, capturar e controlar de forma transparente a comunicação?

a)

ataque de negação de serviço (DoS)

b)

ataque ICMP

c)

Ataques de inundação de SYN

d)

ataque man in the middle