

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre o termo "spoofing" podemos afirmar:
I - Spoofing vem do verbo em inglês spoof (imitar, fingir), que em Tecnologia da Informação é um jargão usado para falsificação.
II - É um tipo de ataque hacker em que uma pessoa se passa por outra ou uma empresa legítima, no intuito de roubar dados, invadir sistemas e espalhar malwares.
III - O spoofing tenta enganar uma rede ou uma pessoa fazendo-a acreditar que a fonte de uma informação é confiável.
IV - Tentam adivinhar usuários e senhas por meio de tentativa e erro.
Apenas I está correta.
Apenas I e II estão corretas.
Apenas III e IV estão corretas.
Apenas I, II e III estão corretas.
Todas estão corretas.
É o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas. Alguns casos podem ser considerados como crime contra a fé pública, tipificados como falsa identidade.
Fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf
Marque a alternativa CORRETA que corresponde ao contexto acima e um ato pela internet.
Furto de identidade.
Pharming.
Golpes de comercio eletrônico.
Fraude de antecipação de recursos.
Phishing.
Atualmente, a Internet costuma ser alvo de diversos ataques que vão desde simples diversão até operações de ações criminosas. Defacement é uma técnica de ataque na Internet que consiste em:
modificar o conteúdo da página web de um site
adivinhar, por meio de tentativa e erro, um nome de usuário e senha
tirar de operação um serviço, um computador ou uma rede conectada à Internet
inspecionar os dados que trafegam pela rede de computadores, por meio da utilização de programas específicos
alterar campos do cabeçalho de um e-mail com o objetivo de alterar o remetente da mensagem
Um amplo grupo de ameaças à segurança de servidores e infraestrutura de redes pode ser classificado como ataques de recusa de serviços (DoS — Denial-of-Service). Como o nome sugere, um ataque DoS torna uma rede, hospedeiro ou outra parte da infraestrutura inutilizável por usuários verdadeiros. A maioria dos ataques DoS na Internet pode ser dividida em três categorias:
I. Ataque de vulnerabilidade. Envolve o envio de algumas mensagens bem elaboradas a uma aplicação vulnerável ou a um sistema operacional sendo executado em um hospedeiro direcionado. Se a sequência correta de pacotes é enviada a uma aplicação ou sistema operacional vulnerável, o serviço pode parar ou, pior, o hospedeiro pode pifar.
II. Inundação na largura de banda. O atacante envia um grande número de pacotes ao hospedeiro direcionado — tantos pacotes que o enlace de acesso do alvo se entope, impedindo os pacotes legítimos de alcançarem o servidor.
III. Inundação na conexão. O atacante estabelece um grande número de conexões TCP semiabertas ou abertas no hospedeiro-alvo. O hospedeiro pode ficar tão atolado com essas conexões falsas que deixa de aceitar conexões legítimas.
É CORRETO afirmar que:
Apenas o item I está correto;
Apenas o item II está correto;
Apenas os itens I e III estão corretos;
Todos os itens estão corretos.
E-mails estranhos podem ser um indicativo de tentativas de phishing ou de outros tipos de ataques cibernéticos. Se receber um e-mail suspeito, é importante não clicar em nenhum link ou anexo presente nele e não responder ao remetente.
Certo
Errado
Em um centro de processamentos de dados, têm ocorrido muitos ataques de hackers nos quais ocorre uma sobrecarrega de trabalho de algumas máquinas, de modo que elas sejam “inundadas” com solicitações inúteis até que o tráfego normal não possa mais ser processado, resultando em impossibilidade de acesso a serviços para os usuários. Para montagem de defesas, precisa-se saber o tipo de ataque cibernético associado. No caso, esse tipo de ataque é denominado:
Força Bruta
Phishing Scam
Negação de Serviço
One Man in the Middle
Qual dos seguintes termos é usado para descrever uma técnica de ataque em que um invasor tenta enganar as pessoas, geralmente realizando abordagens via e-mail com assuntos que chamam a atenção do usuário, para coletar dados, como senhas ou informações pessoais?
Malware.
Trojan.
Phishing.
Worm.
Spam.
Ao receber um e-mail contendo uma mensagem de um banco, no qual você não possui conta, provavelmente você está sofrendo uma tentativa de golpe. Esta técnica de ataque, que se utiliza de mensagens enganosas para roubar informações pessoais, chama-se:
Sleeping.
Phishing.
Back door.
Big data.
Considere o seguinte texto:
O Relatório de Inteligência de Ameaças DDoS do segundo semestre de 2022 na América Latina revelou que o Brasil é o maior alvo de ataques cibernéticos de organizações criminosas, com crescimento de 19% em relação ao primeiro semestre do ano anterior. O levantamento é da Netscout System, empresa de soluções de cibersegurança, e analisa o impacto dos ciberataques em instituições do mundo todo.
Disponível em: https://olhardigital.com.br/2023/04/20/seguranca/brasil-e-o-principal-alvo-de-ataques-ciberneticos-na-america-latina-2/.
Considerando as informações apresentadas, assinale a alternativa que contém um código malicioso que pode levar a um ataque cibernético.
Browser
Router
Crypto
Bot
Switch
O furto de identidade, ou identity theft, é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo a si uma falsa identidade, com o objetivo de obter vantagens indevidas. A melhor forma de impedir que sua identidade seja furtada é:
Divulgar o máximo de informações possível sobre sua vida e rotina para que essas informações se espalhem e se misturem em todos os locais da internet.
Utilizar redes Wi-Fi públicas sempre que possível para que seus dados possam se misturar com os dados dos demais usuários e você se torne digitalmente invisível.
Manter seu firewall sempre desligado, impedindo que você caia no radar de indivíduos com intenções maliciosas.
Evitar que o impostor tenha acesso aos seus dados pessoais e às suas contas de usuário.
Com relação à segurança da informação, analise as afirmativas a seguir e assinale com V as verdadeiras e com F as falsas.
( ) Os ataques DDoS consistem em inundar a rede com várias requisições para serviços distintos.
( ) Na assinatura digital, o destinatário utiliza uma chave pública para verificar a veracidade da assinatura.
( ) A “negação total” é um modelo de segurança que tem como premissa básica proibir tudo que não é permitido.
( ) A auditoria consiste em verificar quais programas estão, de fato, seguros na máquina do usuário.
Assinale a sequência correta.
V F V F
F V V F
F V F V
V F F V
Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:
Redirecionar usuários de um site legítimo para um site falso.
Executar automaticamente programas anexados em e-mails.
Identificar e eliminar a ação de malware.
Bloquear a ação do firewall presente na rede.
Atualizar service packs de programas já instalados no computador.
Um ambiente de rede de computadores sofreu um ataque de um hacker, que consistiu no recebimento de mensagens com endereços IP de origem falsos, de modo que o sistema para o qual o pacote foi direcionado não conseguisse identificar corretamente o remetente. Esse tipo de ataque também é conhecido como:
SYN Flood
Brute Force
IP Spoofing
Session Hijack
Os ataques de malvertising acontecem quando cibercriminosos introduzem anúncios malignos em redes de publicidade online.
Certo
Errado
Golpistas estão sempre criando novos truques para enganar e tirar vantagem das pessoas. Na internet não é diferente. Ao receber um e-mail, é preciso saber avaliar se a mensagem tem indicativos de confiabilidade. São indicativas de tentativa de fraude as mensagens cujo conteúdo contenha:
I. Ameaças.
II. Oportunidades de ganho fácil.
III. Promoções ou descontos muito grandes.
Está(ão) CORRETO(S):
Somente os itens I e II.
Somente os itens I e III.
Somente os itens II e III.
Nenhum dos itens.
Todos os itens.
Um computador sofreu um ataque externo, no qual o atacante aplicou um vírus para encontrar a senha principal de acesso aos dados do computador. Esse vírus utilizou uma abordagem que executa várias tentativas sequenciais, a fim de tentar acertar a combinação da senha. Esse tipo de ataque é conhecido como:
Syn Flood
Brute Force
DNS Poisoning
Mann the Middle
Um jogador de vôlei italiano, passou 15 anos acreditando que namorava à distância uma modelo brasileira chamada Alessandra Ambrósio, após conhecer uma pessoa pela internet que usava fotos dela. Mas se identificava como Maya, essa pessoa lhe pedia ajuda financeira para custear tratamentos de um suposto problema cardíaco. Neste contexto, qual das alternativos possui o termo mais utilizado para descrever a prática de usar perfis falsos em redes sociais com o intuito de enganar outras pessoas, muitas vezes mantendo um relacionamento romântico virtual e solicitando dinheiro?
Cyberbullying
Phishing
Spoofing
Scamming
Catfishing
“[...] muitas vezes envolve itens como solicitações de dados pessoais ou transações financeiras. Os e-mails parecem ser de remetentes confiáveis, como clientes, colegas de trabalho ou gerentes, mas foram realmente enviados por criminosos virtuais que se disfarçam deliberadamente para ganhar sua confiança e ajuda na execução da ação que eles desejam. Asolicitação pode ser de uma transferência de dinheiro ou uma permissão para acessar um sistema.”
Disponível https://www.kaspersky.com.br/ Acesso em: 07 dez. 2022
Adescrição acima diz respeito a um tipo de ataque hacker conhecido como:
Backdoor.
Trojan.
DDoS.
Spoofing.
Spyware.
Sobre a internet, é comum a existência de golpes praticados nessa rede mundial de computadores, quando uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas. caso alguém crie um perfil em seu nome em uma rede social, acesse sua conta de e-mail e envie mensagens se passando por você ou falsifique os campos de e-mail, fazendo parecer que ele foi enviado por você, este é o conceito de:
Ramsonware.
Phishing-scam.
Fraude de Antecipação de recursos (Advance fee fraud).
Boato (Hoax).
Furto de identidade (Identity theft).