

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Avalie se as assertivas a seguir, relativas a Certificação e Assinatura Digital, são falsas (F) ou verdadeiras (V):
✓Para gerar uma assinatura digital para uma informação como, por exemplo, um documento, um usuário deverá usar sua chave pública.
✓Gerar uma assinatura digital para um documento criptografa esse documento e garante que ele somente possa ser visualizado pelo seu destinatário.
✓Uma das informações contidas em um certificado digital é a chave pública do dono do certificado.
As assertivas são respectivamente:
V, V e F.
F, F e V.
V, F e V.
F, V e F.
V, V e V.
Phishing é uma técnica utilizada por sites mal-intencionados para capturar informações sigilosas de um usuário através de mensagens falsas. É possível citar como exemplo uma página inteira construída para imitar um site de banco ou instituição financeira.
Certo
Errado
NÃO é um exemplo de atacante ou invasor:
Manager.
Hacker.
Cracker.
Phisher.
Spammer.
Numere a COLUNA II de acordo com a COLUNA I, associando os golpes aplicados na internet às suas características.
COLUNA I
1. Furto de identidade
2. Hoax
3. Phishing
COLUNA II
( ) Mensagem com conteúdo falso.
( ) Tentativa de uma pessoa se passar por outra.
( ) Tentativa de obter dados pessoais de um usuário.
Assinale a sequência CORRETA.
1 3 2
2 1 3
2 3 1
3 2 1
No acesso a um site da Internet que utiliza o protocolo HTTPS, a verificação da identidade do servidor acessado é realizada através do ________, que contém informações que permitem a utilização de criptografia de chave _________ para garantir a autenticidade e a integridade dos dados no estabelecimento da conexão segura.
Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.
certificado digital - única
endereço IP - assimétrica
certificado digital - simétrica
endereço IP - única
certificado digital - assimétrica
Qual a ferramenta utilizada por criminosos digitais para depurar e modificar o arquivo binário do software ou para entender o algoritmo de geração de chaves desse software?
Debugger.
Compilador.
Keygen.
Metasploit.
Bin Decrpyter.
Um hoax (ou boato) é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.
Certo
Errado
Considere as afirmações a seguir, relacionadas com o uso de serviços de correio eletrônico, assinale a alternativa INCORRETA.
Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
O termo phishing designa a técnica utilizada por um fraudador que, para obter dados pessoais de usuários desavisados ou inexperientes, emprega informações que parecem ser verdadeiras com o objetivo de enganar esses usuários.
Spam é o termo usado para referir-se aos e-mails recebidos, mas não desejados, que geralmente são enviados de forma massiva na internet. Também é possível receber spam por SMS, em mensagens instantâneas (também conhecido como spim) e em redes sociais.
POP3 é um protocolo de acesso remoto a uma caixa do correio eletrônico. O protocolo POP3 transfere uma cópia da mensagem para os programas clientes de correio eletrônico, mantendo as mensagens armazenadas no servidor.
Como é conhecido o ataque que explora uma vulnerabilidade previamente desconhecida?
Ataque de dia zero.
Ataque de força bruta.
Exploit.
Pentest.
Rainbow tables.
Com relação aos conceitos de segurança de informação, marque (V) para as afirmativas VERDADEIRAS e (F), para as FALSAS.
( ) Um filtro de spam é um software que tenta bloquear e-mails indesejados.
( ) Um cracker é um vírus de computador utilizado para capturar senhas do usuário.
( ) Um vírus é um programa de computador capaz de unir-se a arquivos e reproduzir-se repetidamente.
( ) A criptografia é o processo de converter uma mensagem eletrônica original em um formato que possa ser compreendido somente pelos destinatários pretendidos.
( ) São denominados zumbis os computadores que ficam inutilizados após a infecção por um worm.
Assinale a alternativa que contém a sequência CORRETA de cima para baixo.
V, F, V, V, F
F, F, V, V, V
V, V, F, V, V
F, V, V, F, F
F, F, V, V, F
A técnica que visa a roubar senhas e números de contas de clientes bancários enviando um e-mail falso oferecendo um serviço na página do banco é chamada de:
Smurf
Sniffing
Scamming
Spoofing
Sobre técnicas utilizadas em ataques na Internet, é incorreto afirmar que:
a força-bruta pode ser utilizada para encontrar senhas através de testes exaustivos usando diferentes combinações.
a técnica de “desfiguração de página” é geralmente utilizada para roubar dados do usuário, fazendo-se passar por um site confiável (por exemplo, um banco).
com a técnica de interceptação de tráfego, é possível acessar o conteúdo original enviado pela rede, independente da criptografia utilizada.
é possível utilizar a técnica de negação de serviço de forma centralizada ou distribuída.
a técnica de varredura em redes permite encontrar, na rede, portas e serviços vulneráveis.
Um Técnico de Informática, ao acessar o site da organização para a qual trabalha, encontrou-o totalmente desfigurado, com o conteúdo das páginas alterado. Ao buscar razões para este tipo de ataque que viola a segurança das informações, verificou que um atacante, para desfigurar uma página web, pode:
− explorar erros da aplicação web;
− explorar vulnerabilidades do servidor de aplicação web;
− explorar vulnerabilidades da linguagem de programação ou dos pacotes utilizados no desenvolvimento da aplicação web;
− invadir o servidor onde a aplicação web está hospedada e alterar diretamente os arquivos que compõem o site;
− furtar senhas de acesso à interface web usada para administração remota.
O Técnico concluiu, corretamente, que este tipo de ataque é conhecido como
inundação UDP
engenharia social.
wardriving.
IP spoofing.
Defacement
Um grupo de hackers chamado DarkSide tem como objetivo executar processos e acessar sites, computadores e serviços em nome e com os privilégios de um usuário da rede. Para isso, os integrantes do DarkSide tentam adivinhar, por tentativa e erro, um nome de usuário da rede e sua respectiva senha.
De acordo com a Cartilha de Segurança para Internet do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (cert.br), a técnica utilizada pelos integrantes da DarkSide é
varredura em redes, ou scan.
interceptação de tráfego, ou sniffing.
ataque de força bruta, ou brute force.
falsificação de e-mail, ou e-mail spoofing.
negação de serviço, ou DoS (Denial of Service).
Dentre as fragilidades do conjunto de protocolos TCP/IP existe o que é explorado pelo ataque do tipo IP Spoofing. Esse ataque se baseia na
alteração do endereço IP destino do pacote para confundir o Firewall.
falsificação do endereço IP origem do pacote.
alteração do tamanho do pacote IP para congestionar a rede.
alteração do tempo de vida do pacote IP.
falsificação do campo Checksum para burlar a segurança.
Os sistemas de detecção e prevenção de intrusão vem se tornando cada vez mais importantes na área de segurança de redes de computadores, na medida em que auxiliam na prevenção de ataques que podem explorar brechas em Firewall e antivírus. Os tipos mais comuns de intrusão são Evasão, Inserção, Negação de Serviços e Varredura de Portas.
São exemplos de ataques de negação de serviço que podem ser detectados por ferramentas de detecção de intrusão:
Jolt2, Smurf, UDPStorm, Synflood e Teardrop.
Long URL e URL.
Case sensitive e Session Splicing.
Fingerprint, TCP Connect, Ident, SYN scanning, FIN scanning, UDP scanning e IP scanning.
Long URL, Session Splicing e Fingerprint.