Questões de Segurança da Informação (TI)Polícia Federal 2018

20 questões da prova Diversas 2018, com gabarito oficial conferido. As duas primeiras são gratuitas.

Questão 1Polícia Federal·Diversas·2018Segurança da Informação (TI)

Acerca de redes de computadores e segurança, julgue o item que se segue. Os softwares de spyware têm como principal objetivo adquirir informações confidenciais de empresas e são usados como uma forma de espionagem empresarial.

Alternativas
Questão 2Polícia Federal·Diversas·2018Segurança da Informação (TI)

No que se refere à segurança de computadores, julgue o item subsecutivo. Cavalos de Troia são exemplos de vírus contidos em programas aparentemente inofensivos e sua ação danosa é mascarada pelas funcionalidades do hospedeiro.

Alternativas
Questão 3Polícia Federal·Diversas·2018Segurança da Informação (TI)

No que se refere à segurança de computadores, julgue o item subsecutivo. Um dos objetivos do firewall é monitorar todo o tráfego de dados entrando e saindo de uma rede local e entrar em ação ao identificar um sniffer externo.

Alternativas
Questão 4Polícia Federal·Diversas·2018Segurança da Informação (TI)

Acerca de Internet, intranet e tecnologias e procedimentos a elas associados, julgue o item a seguir. Uma proteção nos navegadores de Internet é direcionada para combater vulnerabilidades do tipo XSS (cross-site scripting)e evitar ataques maliciosos.

Alternativas
Questão 5Polícia Federal·Diversas·2018Segurança da Informação (TI)

O ataque de CSRF (cross site request forgery) ocorre quando um usuário executa um conteúdo malicioso sem se dar conta, sendo sua principal característica a desnecessidade de o usuário estar autenticado, além da resistência da aplicação com CSRF a XSS (cross site script).

Alternativas
Questão 6Polícia Federal·Diversas·2018Segurança da Informação (TI)

Keyloggers em estações Windows 10 podem ser implementados em modo usuário ou em modo kernel.

Alternativas
Questão 7Polícia Federal·Diversas·2018Segurança da Informação (TI)

Normalmente, quando se verifica que um binário possui alta entropia, é possível que o malware utilize técnicas de compactação, o que torna a análise mais complexa.

Alternativas
Questão 8Polícia Federal·Diversas·2018Segurança da Informação (TI)

O AES e o RSA são sistemas assimétricos e simétricos, respectivamente; o RSA suporta chaves de no máximo 4.096 bites, enquanto o AES trabalha com chaves de no máximo 256 bites.

Alternativas
Questão 9Polícia Federal·Diversas·2018Segurança da Informação (TI)

Krack (key reinstallation attack) é um tipo de ataque que funciona contra o Wi-Fi protected access II (WPA2) sob determinadas condições. Satisfeitas essas condições, sistemas Android e Linux podem ser enganados por esse ataque para reinstalar uma chave de criptografia toda composta por zeros.

Alternativas
Questão 10Polícia Federal·Diversas·2018Segurança da Informação (TI)

Assinatura digital é uma técnica que utiliza um certificado digital para assinar determinada informação, sendo possível apenas ao detentor da chave privada a verificação da assinatura.

Alternativas
Questão 11Polícia Federal·Diversas·2018Segurança da Informação (TI)

Situação hipotética: Ao processar um código executável malicioso que havia recebido como anexo de um email, Mateus percebeu que um malware havia infectado seu aparelho e que, automaticamente, havia sido enviada uma mensagem idêntica, com um anexo malicioso idêntico, a todos os contatos de sua lista de endereços, a partir do seu aparelho. Assertiva: Essa situação é um exemplo clássico de infecção de vírus de computador.

Alternativas
Questão 12Polícia Federal·Diversas·2018Segurança da Informação (TI)

Exploit kits não podem ser usados como vetor de propagação de worms, uma vez que a principal característica de um worm consiste na possibilidade de propagação sem a intervenção direta do usuário.

Alternativas
Questão 13Polícia Federal·Diversas·2018Segurança da Informação (TI)

O ataque de sequestro de sessão tem por característica o comprometimento do token de autenticação de um usuário, podendo esse token ser obtido interceptando-se a comunicação ou predizendo-se um token válido.

Alternativas
Questão 14Polícia Federal·Diversas·2018Segurança da Informação (TI)

O WPS (Wi-Fi protected setup) pode ser atacado por uma técnica conhecida por pixie dust attack em alguns tipos de ponto de acesso. Nesse ataque, a senha WPA2 é modificada em tempo real no ponto de acesso atacado para uma senha que o

atacante determinar.

Alternativas
Questão 15Polícia Federal·Diversas·2018Segurança da Informação (TI)

Existem três técnicas chaves para a análise de malware: análise binária, análise de entropia e análise de strings.

Alternativas
Questão 16Polícia Federal·Diversas·2018Segurança da Informação (TI)

Certificados digitais possuem campos específicos, os quais podem ser de preenchimento obrigatório ou facultativo, de acordo com a necessidade ou a finalidade de uso do certificado digital.

Alternativas
Questão 17Polícia Federal·Diversas·2018Segurança da Informação (TI)

O AES trabalha com o conceito de cifra de fluxo ou stream cipher.

Alternativas
Questão 18Polícia Federal·Diversas·2018Segurança da Informação (TI)

É possível verificar a entropia de malware por meio do cálculo de entropia de Shannon: se um malware usar criptografia para ofuscação, a entropia tende a 0, o que caracteriza alta entropia.

Alternativas
Questão 19Polícia Federal·Diversas·2018Segurança da Informação (TI)

O uso de HSM (hardware security module) para a geração e a manipulação das chaves utilizadas em autoridades certificadoras é prática não recomendada pelo ITI, já que impossibilita a recuperação da chave pública.

Alternativas
Questão 20Polícia Federal·Diversas·2018Segurança da Informação (TI)

O RSA é suscetível a um ataque conhecido como ataque de Wiener, que pode expor a chave privada de um sistema criptográfico RSA se os parâmetros utilizados para definir a chave privada forem considerados pequenos, e consequentemente, tido como matematicamente inseguros.

Alternativas