

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A falha de controles de segurança da informação de uma organização pode ter muito impactos adversos na organização e em suas partes interessadas.
Com base na navegação na internet e na segurança da informação, assinale a alternativa que apresenta a definição correta de Phishing?
Acessar um sistema de computador sem a autorização do usuário ou do proprietário.
Troca de dados entre um servidor HTTP e um navegador para armazenar informações sobre o usuário e recuperá-las posteriormente para uso do servidor.
Serviço que fornece uma solução hospedada de software contendo aplicativos que incluem modelos de distribuição cliente-servidor ou baseados na web.
Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.
Ação de aplicativos que força publicidade para os usuários e reúne informações sobre o comportamento do usuário na web.
A ameaça à segurança da informação, que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, é conhecida por:
Pharming.
Ransomware.
Spam.
Worm.
No contexto de ataques DDos, considere o texto abaixo.
Um cliente mal-intencionado envia um grande volume de pacotes de SYN (primeira parte do handshake usual), mas nunca envia a confirmação para concluir o handshake. Isso deixa o servidor aguardando uma resposta a essas conexões semiabertas do TCP, que acabam ficando sem capacidade para aceitar novas conexões dos serviços que monitoram estados de conexão. Um exemplo disso no dia a dia seria como um trote feito por um grande número de pessoas, em que todos ligam para um mesmo restaurante delivery e pedem um prato no mesmo período. Então, quando o entregador vai organizar os pedidos, percebe que há pratos demais, que eles não cabem no carro e que os pedidos não têm endereço. Assim, todo o processo de entrega é interrompido.
O texto descreve um ataque do tipo
flood de SYN.
reflexão/amplificação de SYN/DNS.
inundação de TCP/DNS.
smurf.
flood de ICMP.
É um conjunto de práticas e ações aplicadas na busca de informações sigilosas ou de grande importância e valor, pertencentes a uma pessoa ou a uma empresa, de maneira que essas práticas utilizam a manipulação, a persuasão e a influência sobre o comportamento humano como estratégia de ataque.
DDoS.
Engenharia a distância.
Engenharia Social.
Malware.
Em segurança da informação, o elo mais fraco sempre será o usuário. Por isso, investe-se muito em segurança como firewalls, Ids, antivírus, backups, entre outros, que são essenciais. Porém a conscientização do usuário será sempre a melhor ação a ser tomada. Sobre o assunto, assinale a alternativa que apresenta um ataque de invasão que necessita da intervenção do usuário.
DDoS.
Insite.
Email phishing.
Defacement.
Atualmente, vem crescendo a preocupação dos profissionais de segurança nas empresas com relação a tentativas de invasão às redes de computadores. Uma técnica utilizada por fraudadores é caracterizada a seguir.
Esse termo é conhecido por:
flying
jogging
spoofing
phishing
Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso):
( ) O objetivo de ataques do tipo DoS não é invadir e nem coletar informações, mas sim exaurir recursos e causar indisponibilidades ao alvo. Quando isso ocorre, todas as pessoas que dependem dos recursos afetados são prejudicadas, pois ficam impossibilitadas de acessar ou realizar as operações desejadas.
( ) Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos, chamados de sniffers.
( ) Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate para restabelecer o acesso ao usuário.
( ) Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.
Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.
V – V – V – V
V – V – V – F
V – V – F – V
V – F – V – V
F – V – V – V
Adotar políticas e procedimentos de becape off-line, restauração e testagem são boas práticas capazes de minimizar significativamente os efeitos de um ataque de
negação de serviço por DDoS.
criptografia de dados por ransomware.
consulta indevida a dados por SQL injection.
roubo de dados bancários por phishing.
infecção de programa navegador por vírus.
Ameaça é algo que oferece um risco e tem como foco algum ativo. Uma ameaça também pode aproveitar-se de alguma vulnerabilidade do ambiente, sendo bem comum no ambiente tecnológico. Existem diversos tipos de ameaças, como a falsificação, violação, repudiação, divulgação e negação do serviço. Sobre a negação de serviço, assinale a alternativa correta.
Altera dados em arquivos.
Expõe códigos em sites.
Falsifica mensagens de e-mails.
Tem como objetivo obter privilégios de administrador de forma ilegítima.
Esse ataque “inunda” uma rede com pacotes SYN (SynFlood), impedindo que determinado serviço pare de ser realizado.
O ataque de negação de serviço DOS (denial of service) afeta a integridade dos dados, tornando-os indisponíveis aos usuários.
Certo
Errado
Um invasor pode ser uma pessoa que, mesmo sem conhecimento técnico, busca roubar informações, geralmente seguindo um processo. Nos ataques de engenharia social, o invasor segue, sucessivamente, as etapas de
pesquisa, seleção do alvo, relacionamento e exploração.
representação, conversação, relacionamento e exploração.
pesquisa, seleção do alvo, construção do aplicativo e relacionamento.
representação, seleção do alvo, construção do aplicativo e exploração.
Um dos objetivos do ataque de DDoS (distributed denial of service) é deixar um sistema indisponível para que um ataque diferente seja lançado.
Certo
Errado
É maliciosa a varredura de rede (scan) realizada com o objetivo de fazer uma análise de riscos preventiva ou corretiva.
Certo
Errado
Para um acesso indevido a uma rede ou conta bancária, para a venda de um produto inexistente, dentre outras condutas, o criminoso sempre utilizará métodos ardilosos e que busquem, sumariamente, que o usuário da internet execute uma ação e/ou preste informações. O conjunto de falsas histórias divulgadas na internet geralmente relacionadas com fatos inexistentes e alarmantes denomina-se:
Hoax.
Botnet.
Phishing.
Backdoor.
Considere-se que um usuário tenha recebido uma mensagem de email em que os campos do cabeçalho tenham sido alterados de forma a aparentar que o email tivesse sido enviado por um remetente diferente do remetente real. Nesse caso, foi usada a técnica de falsificação denominada spoofing.
Certo
Errado
Assinale a alternativa que apresenta o tipo de ataque que tem como objetivo principal adquirir informações dos usuários de computador e(ou) instalar programas maliciosos em suas máquinas e que se caracteriza pelo envio de e-mails que falsificam o remetente, que geralmente é um banco, uma empresa muito famosa ou até mesmo um órgão governamental.
sniffer
vírus de boot
botnet
deface
hoax
De acordo com a Cartilha de Segurança para Internet, sobre os ataques na internet, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
-
(_) Qualquer serviço, computador ou rede que seja acessível via Internet pode ser alvo de um ataque.
(_) Nenhum computador com acesso à Internet pode participar de um ataque.
(_) Os motivos que levam os atacantes a desferir ataques na Internet são bastante diversos, variando da simples diversão até a realização de ações criminosas.
C - E - C.
C - C - E.
E - E - C.
E - C - E.
C - E - E.
Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por hackers é a adição de código quando da entrada de dados em sistemas de informação.
Essa técnica é conhecida como
Man-in-the-middle.
Cavalo de Troia.
SQL injection.
Phishing.
DDoS.
A rede mundial de computadores (internet) sofre constantemente ataques à segurança e à disponibilidade da informação. A negação de serviço (DoS) é uma ação que impede ou prejudica o uso autorizado de redes, sistemas ou aplicações, mediante a exaustão de recursos como: unidades centrais de processamento, memória, largura de banda e espaço em disco. Uma variante significativa desse tipo de ataque consiste na utilização de vários sistemas computacionais organizados em rede, tipicamente estações de trabalho ou computadores pessoais comprometidos, para gerar ataques em massa e são denominados:
Frontend Denial of Service (FDoS).
Backend Denial of Service (BDoS).
Command Denial of Service (CDoS).
Local Denial of Service (LDoS).
Distributed Denial of Service (DDoS).
De acordo com a Cartilha de Segurança para Internet, a Interceptação de Tráfego é uma técnica que:
I. Consiste em inspecionar dados trafegados em redes de computadores por meio do uso de programas específicos.
II. Também é denominada sniffing.
III. Pode ser utilizada de forma legítima e também de forma maliciosa.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item III.
Somente os itens I e II.
Todos os itens.