

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
“Ao usar a Internet é necessário estar atento à questões de segurança e métodos utilizados por pessoas mal intencionadas para obter informações pessoais dos usuários. Um exemplo dessa situação é o uso da técnica de ___________ que ocorre quando alguém finge ser outra pessoa normalmente por meio de um envio de e-mail falso ou direcionando para websites falsos, para enganar o usuário e fazê-lo compartilhar informações pessoais, como senhas, cartão de crédito e número de contas bancárias.”
-
A alternativa que preenche corretamente a lacuna em branco é:
worm
keylogger
spyware
phishing
botnet
Um assistente de operações necessita emitir seu próprio certificado SSL para uso em um site público. No caso de utilizar o Windows Server 2019, ele precisa externalizar pelo menos parte de sua PKI (Public Key Infrastructure) interna, conhecida como
Certificate Revocation List (CRL).
Local Computer Certificates Store (LCCS).
Certification Authority Management (CAM).
Local Group Policy Editor (LGP).
One-time Passwords (OTP).
Leia as afirmativas a seguir:
-
I. O conceito de ataques na Internet refere-se aos ataques realizados por meio da rede mundial de computadores.
II. É cláusula vedada a qualquer contrato com a Administração Pública a que estabeleça a obrigação do contratado de manter, durante toda a execução do contrato, em compatibilidade com as obrigações por ele assumidas, todas as condições de habilitação e qualificação exigidas na licitação, de acordo com a Lei nº 8.666, de 21 de junho de 1993.
III. Nos termos da Lei nº 4.320, de 17 de março de 1964, não poderá haver controle contábil dos direitos e obrigações oriundos de ajustes ou contratos em que a administração pública for parte.
-
Marque a alternativa CORRETA:
Nenhuma afirmativa está correta.
Está correta a afirmativa I, apenas.
Está correta a afirmativa II, apenas.
Está correta a afirmativa III, apenas.
Todas as afirmativas estão corretas.
Assinale a alternativa que caracteriza o Phishing:
É uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais ao se fazer passar por uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial.
Trata-se da manipulação de uma instrução SQL através das variáveis que compõem os parâmetros recebidos por um script.
É um programa de computador destinado a infiltrar-se em um sistema de computador alheio de forma ilícita, com o intuito de causar alguns danos, alterações ou roubo de informações
Um atacante compromete um servidor DNS para, quando este receber a solicitação de resolução de uma URL de interesse, devolver o endereço IP de um site clonado ou malicioso.
A Autoridade Certificadora (AC) emite certificados digitais com o objetivo de atestar a associação entre uma chave pública e uma entidade que pode ser uma pessoa física, pessoa jurídica, cliente de rede ou servidor de rede.
Quando um certificado é emitido para uma pessoa física, o certificado digital contém a assinatura digital apenas da(o)
pessoa física.
AC.
pessoa física e da AC.
estação na qual o certificado será usado.
sevidor que exige o certificado digital.
A maioria dos computadores, tanto pessoais quanto coorporativos, hoje em dia, trabalha conectada à internet. Por isso, eles se tornam vulneráveis a vários tipos de ataques. Um desses ataques consiste em uma técnica que inspeciona os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de farejadores.
O ataque que contém esta técnica, conforme o cert.br, é chamado de
defacement.
sniffing.
scan.
e-mail spoofing.
É o conjunto de técnicas usadas por invasores para convencer as pessoas a instalar programas maliciosos e divulgar informações confidencias, ou seja, são técnicas que buscam explorar o usuário e não atacar sistemas de informação. Esse conceito se aplica a:
Engenharia Social.
Exploit.
Hijack.
Engenharia Reversa.
Tem como objetivo tornar inoperante um servidor, serviço ou rede, por meio da sobrecarga do alvo ou de sua infraestrutura. Trata-se de um ataque do tipo
SQL Injection
DoS (Denial of Service)
Phishing
Sniffing
Backdoors
A segurança da informação vem ganhando cada vez mais atenção e espaço no mundo da tecnologia da informação, pois a todo momento novas formas de ataques aos recursos de informática são aplicadas. Assinale a alternativa incorreta no que diz respeito à segurança em redes
O vírus de computador é um programa feito com código malicioso, com o objetivo de causar algum tipo de dano ao computador.
A engenharia social é o nome atribuído a técnica utilizada para obter informações importantes e sigilosas das empresas ou usuários domésticos sem a utilização de uma ameaça virtual.
O sniffer é um software ou hardware que tem a função de analisar o tráfego de informações da rede e capturar pacotes para verificar seu conteúdo.
O ataque em que o objetivo do intruso é tirar de operação um serviço, um computador ou uma rede conectada à Internet, em vez de roubar dados, é denominado
Defacement.
Denial of Service (DoS).
Brute force.
Ransomware.
O Sistema de Nome de Domínio (DNS) é alvo frequente de ataques, uma vez que o redirecionamento dos acessos por meio do Nome de Domínio é um recurso de relativa facilidade e grande poder de atuação. Uma das formas de redirecionamento é realizada por um ataque que introduz dados falsos de DNS no cache de um resolver de DNS. Esse tipo de ataque é conhecido como DNS
tunnelling.
spoofing.
hijacking.
nxdomain.
domain lock-up.
O principal objetivo de um ataque DDoS é causar superaquecimento e danos físicos ao hardware do processador da máquina-alvo, por meio do envio simultâneo de um volume muito grande de requisições de conexão a partir de milhares de máquinas distribuídas.
Certo
Errado
Um computador foi atacado por um vírus que engana o usuário, fazendo-o ser encaminhado a um website falso, quando se acessa a internet, com intenção de capturar seus dados nesse website falso. Esse tipo de vírus ou ataque é identificado como:
Phising.
FastTrack.
Keylloger.
Denial of Service.
AirCrack New.
Alguns tipos de ataque, como, por exemplo, escaneamentos de portas e ataques de vulnerabilidade de aplicações, não podem ser detectados por um IDS.
Certo
Errado
IP spoofing é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas especı́ ficos chamados de spoofers.
Certo
Errado
O tipo de vírus que se refere a um boato qualquer e, na maioria das vezes, é enviado por e-mail é conhecido como
Hoax.
Spoofing.
Spyware.
Sniffer.
Backdoor.
No que diz respeito à segurança da internet, um termo define um tipo de fraude por meio da qual se tenta obter dados de um usuário, pela utilização combinada de meios técnicos e engenharia social, como no caso em que o golpista tenta induzir o usuário a fornecer informações pessoais e financeiras, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição. Esse tipo de fraude é conhecido por:
phishing.
sniffing.
spamming.
spyware.
malware.