Concurso Público Informática 4 — Questions and Answers
Question 1: O que é phishing no contexto de segurança da informação?
- Um tipo de vírus que formata o disco rígido ao ser executado
- Uma técnica de ataque que usa e-mails ou sites falsos para enganar usuários e roubar informações confidenciais (Correct answer)
- Um software que monitora o tráfego de rede em busca de intrusos
- Um método de criptografia usado para proteger arquivos pessoais
Correct answer: Uma técnica de ataque que usa e-mails ou sites falsos para enganar usuários e roubar informações confidenciais
Phishing é uma técnica de engenharia social em que criminosos enviam e-mails ou criam sites fraudulentos imitando instituições legítimas (bancos, governo) para induzir o usuário a fornecer senhas, números de cartão ou outros dados sensíveis. O termo vem de 'fishing' (pesca) em inglês.
Question 2: Qual é a principal diferença entre um vírus e um worm (verme) de computador?
- Vírus infecta arquivos e precisa de ação do usuário para se propagar; worm se propaga automaticamente pela rede sem intervenção humana (Correct answer)
- Vírus só afeta sistemas Windows; worm afeta apenas sistemas Linux
- Vírus é detectado por antivírus; worm não pode ser detectado
- Vírus criptografa arquivos; worm apaga o sistema operacional
Correct answer: Vírus infecta arquivos e precisa de ação do usuário para se propagar; worm se propaga automaticamente pela rede sem intervenção humana
Um vírus se anexa a arquivos legítimos e precisa que o usuário execute o arquivo infectado para se propagar. Um worm (verme) é autossuficiente: explora vulnerabilidades de rede para se copiar automaticamente para outros sistemas sem necessitar de interação do usuário.
Question 3: Um Firewall tem como função principal:
- Acelerar a conexão com a internet por meio de cache de páginas
- Eliminar vírus já instalados no sistema operacional
- Monitorar e controlar o tráfego de rede com base em regras de segurança predefinidas (Correct answer)
- Realizar backups automáticos dos dados do usuário
Correct answer: Monitorar e controlar o tráfego de rede com base em regras de segurança predefinidas
O Firewall atua como uma barreira entre uma rede confiável e redes externas (como a internet), filtrando pacotes de dados com base em regras definidas pelo administrador. Ele pode bloquear acessos não autorizados e impedir que aplicações não permitidas se comuniquem com o exterior.
Question 4: Qual das seguintes práticas representa uma boa política de backup de dados?
- Manter apenas uma cópia de backup no mesmo computador que os dados originais
- Realizar backups somente quando o sistema apresentar problemas
- Seguir a regra 3-2-1: 3 cópias dos dados, em 2 mídias diferentes, com 1 cópia off-site (Correct answer)
- Fazer backup apenas de arquivos com extensão .doc e .xls
Correct answer: Seguir a regra 3-2-1: 3 cópias dos dados, em 2 mídias diferentes, com 1 cópia off-site
A regra 3-2-1 é considerada a melhor prática de backup: manter 3 cópias dos dados, armazenadas em pelo menos 2 tipos de mídia diferentes (ex.: HD externo e nuvem), com ao menos 1 cópia mantida em local físico diferente (off-site). Isso garante proteção contra falhas, roubos e desastres físicos.
Question 5: O que significa HTTPS em um endereço web e por que ele é importante?
- Hyper Text Transfer Protocol Secure — indica que a comunicação entre navegador e servidor é criptografada (Correct answer)
- High Transfer Text Protocol System — indica alta velocidade de transferência de dados
- Hyper Text Transfer Protocol Standard — é o protocolo padrão sem qualquer segurança adicional
- Home Text Transfer Protocol Secure — usado apenas em redes domésticas
Correct answer: Hyper Text Transfer Protocol Secure — indica que a comunicação entre navegador e servidor é criptografada
HTTPS (HyperText Transfer Protocol Secure) utiliza criptografia SSL/TLS para proteger os dados transmitidos entre o navegador do usuário e o servidor web. Sites com HTTPS exibem um cadeado na barra de endereços, indicando que informações como senhas e dados bancários estão protegidas contra interceptação.
Question 6: No Google Chrome, qual atalho de teclado abre uma nova aba de navegação anônima (privada)?
- Ctrl + N
- Ctrl + T
- Ctrl + Shift + N (Correct answer)
- Ctrl + P
Correct answer: Ctrl + Shift + N
Ctrl + Shift + N abre uma janela de navegação anônima no Google Chrome, na qual o histórico de navegação, cookies e dados de formulários não são salvos localmente. No Mozilla Firefox, o equivalente é Ctrl + Shift + P (janela privativa).
Question 7: O que é um ransomware?
- Um programa que monitora as teclas digitadas pelo usuário
- Um tipo de malware que criptografa os arquivos da vítima e exige pagamento (resgate) para restaurar o acesso (Correct answer)
- Um vírus que se replica automaticamente e consome recursos do sistema
- Um software espião que captura imagens da tela do usuário
Correct answer: Um tipo de malware que criptografa os arquivos da vítima e exige pagamento (resgate) para restaurar o acesso
Ransomware é um tipo de malware que criptografa os arquivos da vítima, tornando-os inacessíveis, e exige o pagamento de um resgate (ransom) — geralmente em criptomoeda — para fornecer a chave de descriptografia. Ataques famosos como WannaCry e Petya paralisaram empresas e órgãos públicos mundialmente.
Question 8: Qual protocolo é responsável pelo envio de e-mails entre servidores na internet?
- IMAP
- POP3
- SMTP (Correct answer)
- FTP
Correct answer: SMTP
O SMTP (Simple Mail Transfer Protocol) é o protocolo padrão para envio e transmissão de e-mails entre servidores de correio eletrônico, operando geralmente na porta 25 (ou 587 para envio autenticado). O IMAP e o POP3 são protocolos de recebimento/leitura de e-mails pelo cliente de e-mail do usuário.
O que é phishing no contexto de segurança da informação?