

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Na área de Segurança da Informação, é fundamental compreender os tipos de ataques e as formas de proteção relativos a hardware, sistemas operacionais, aplicações, bancos de dados e redes.
Sobre a Segurança da Informação, analise as afirmativas a seguir.
I. Um ataque de malware é um tipo de ataque que envolve o uso de um hardware malicioso para infectar, corromper ou acessar dados ou sistemas. Uma forma de proteção contra esse tipo de ataque é o uso de antivírus e firewalls.
II. Um ataque de DDoS é um tipo de ataque que envolve o envio de uma grande quantidade de tráfego para sobrecarregar um servidor ou uma rede. Uma forma de proteção contra esse tipo de ataque é o uso de balanceamento de carga e filtragem de pacotes.
III. Um ataque de injeção SQL é um tipo de ataque que envolve o uso de comandos SQL maliciosos para manipular ou acessar dados em um banco de dados. Uma forma de proteção contra esse tipo de ataque é o uso de validação de entrada e a parametrização de consultas.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Fábio recebeu uma mensagem no WhatsApp de um número desconhecido se passando pelo suporte de seu banco. A mensagem alertava sobre um bloqueio iminente de sua conta e pedia que ele clicasse em um link para “confirmar seus dados” com CPF, senha e token.
Considerando as melhores práticas de segurança digital, Fábio deve, imediatamente,
Clicar no link para verificar se o site é legítimo, mas não inserir nenhum dado.
Entrar em contato com o banco através dos canais oficiais para verificar a situação.
Encaminhar a mensagem para familiares para alertá-los sobre possíveis golpes.
Inserir apenas parte dos dados solicitados para testar a autenticidade do site.
Ignorar completamente a mensagem, pois todo contato não solicitado é golpe.
A segurança na internet envolve uma série de práticas e tecnologias que visam proteger usuários, dispositivos e dados durante o uso de redes digitais, com o objetivo de prevenir fraudes, invasões e roubos de informações. Dentro desse contexto, há diversas ameaças e técnicas usadas para comprometer a segurança. Sabendo disso, assinale a alternativa que descreve uma técnica de manipulação psicológica voltada para enganar usuários e obter dados confidenciais, como senhas ou informações bancárias.
Spoofing.
Criptografia.
Rootkit.
Certificado digital.
Engenharia social.
A equipe de respostas a incidentes de segurança do TJ-RS detectou que um desktop com sistema operacional Windows 11 foi alvo de um ciberataque. Um invasor enviou códigos prejudiciais por e-mail a um estagiário, que, ao executá-los, instalou um cavalo de Tróia no desktop. Esse código malicioso alterou o arquivo de hosts do desktop, redirecionando o tráfego do usuário para um site falso: sempre que o estagiário digitava um endereço correto, como www.google.com, o arquivo de hosts corrompido o direcionava a um site fraudulento.
Com base nessas informações, assinale a opção que indica a classificação correta do ataque detectado.
Typosquatting.
Tabnabbing.
Pharming.
Worm.
Bot.
Um funcionário de um Tribunal acessou um link enviado por e-mail que parecia ser de uma rede social corporativa. Ao clicar, ele foi direcionado para um site falso que solicitava suas credenciais de login. Após fornecer as informações, ele percebeu que era um golpe. Para evitar que esse problema ocorra novamente, a medida essencial que o Tribunal deve adotar é
implementar um programa de treinamento continuo sobre segurança da informação, incluindo identificação de phishing.
configurar as estações de trabalho para reiniciar automaticamente em caso de detecção de atividades incomuns.
reforçar a política de troca de senhas, exigindo mudanças trimestrais e utilizando senhas fortes.
bloquear o acesso a todas as redes sociais corporativas por meio do firewall da rede.
adotar uma solução de antispyware e exigir a instalação em todos os dispositivos da organização.
O ataque conhecido como phishing é definido como:
Envio de mensagens falsas para induzir a vítima a revelar senhas, clicar em links maliciosos ou fornecer dados pessoais.
Tentativa automatizada de explorar senhas em servidores DNS.
Invasão que exige acesso físico ao dispositivo conectado à internet.
Exploração de falhas no protocolo TCP/IP.
Interceptação silenciosa de dados em redes Wi-Fi.
Durante o envio de e-mails corporativos, o gestor percebe que alguns usuários estão recebendo mensagens falsas com links que solicitam credenciais de acesso. Assinale a alternativa que descreve corretamente esse tipo de ataque e uma medida preventiva eficaz.
Ataque de phishing; evitar abrir anexos compactados em arquivos ZIP.
Ataque de phishing; verificar o remetente e não clicar em links suspeitos.
Ataque de ransomware; manter cópias de segurança atualizadas.
Ataque de spoofing; utilizar autenticação de dois fatores.
Uma prática maliciosa comum na internet consiste no envio de e-mails fraudulentos que tentam se passar por comunicações de empresas ou instituições conhecidas para enganar o usuário e induzí-lo a fornecer dados pessoais e senhas. Esse tipo de golpe é conhecido como
adware.
spam.
firewall.
phishing.
spyware.
Atacantes na internet frequentemente tentam enganar usuários para obter informações sensíveis. Uma técnica bastante utilizada consiste em enviar e-mails, mensagens ou links falsos, que parecem vir de empresas ou pessoas confiáveis, com o objetivo de fazer a vítima clicar em links maliciosos ou fornecer dados pessoais em páginas que imitam sites legítimos. Qual é essa técnica?
Virtual Private Network.
Phishing.
Criptografia.
Firewall.
Man-in-the-Middle.
A proteção contra ameaças cibernéticas não se limita a firewalls e antivírus. A engenharia social é uma técnica de manipulação psicológica usada por cibercriminosos para enganar as vítimas e induzi-las a divulgar informações confidenciais ou a realizar ações que comprometam a segurança. Marque a alternativa CORRETA que corresponde ao nome dado ao tipo de ataque que utiliza e-mails fraudulentos, muitas vezes se passando por uma entidade confiável, para enganar o usuário e induzi-lo a clicar em um link malicioso ou a fornecer dados sensíveis.
Ransomware.
Ataque de negação de serviço (DDoS).
Phishing.
Man-in-the-middle.
Assinale a alternativa que apresenta a definição correta sobre o conceito de Engenharia Social (Social Engineering), no contexto da Segurança da Informação:
É o nome do firewall que protege o computador contra invasões externas.
É o processo de criptografar todos os arquivos do computador para ninguém conseguir lê-los.
É o programa usado pelas empresas para fazer backup automático dos arquivos.
É um tipo de vírus que se espalha automaticamente por e-mails sem que o usuário clique em nada.
É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.
Os phishing e spam são duas das maneiras mais comuns de ataques na internet que trazem prejuízos aos seus usuários. Colocando em risco dados pessoais, financeiros e até mesmo a segurança digital de empresas.
Sobre as formas de ataques cibernéticos, assinale a alternativa INCORRETA:
Robotexts são mensagens automáticas enviadas para smartphones, oferecendo prêmios falsos, produtos duvidosos ou serviços, geralmente com links para sites perigosos, resultando em fraudes ou roubo de identidade.
Emails de phishing são um tipo comum de spam, disfarçados de mensagens legítimas, imitando empresas confiáveis para enganar os destinatários e fazer com que cliquem em links maliciosos ou revelem informações pessoais.
Worms têm a capacidade de se replicar de uma máquina para outra, frequentemente explorando falhas de segurança em softwares ou sistemas operacionais, e funcionam sem precisar da interação do usuário.
Scareware funciona de modo que os cibercriminosos criam alertas falsos, fazendo com que a vítima acredite que seu dispositivo está infectado, com o objetivo de forçá-la a adquirir um software fraudulento para 'corrigir' o problema.
Worms não possuem a capacidade de se replicar de uma máquina para outra, frequentemente corrigindo as falhas de segurança em softwares ou sistemas operacionais, e funcionam sem precisar da interação do usuário. Sendo um aliado contra os ataques cibernéticos.
Durante o expediente, uma funcionária de um órgão público recebeu um e-mail aparentemente enviado por seu banco, com o logotipo oficial da instituição, solicitando que ela clicasse em um link para "atualizar urgentemente seus dados cadastrais". O link a direcionava para uma página visualmente idêntica ao site do banco, onde ela deveria digitar informações como CPF, senha e número do cartão. Após preencher os dados, a funcionária percebeu movimentações suspeitas em sua conta bancária. Esse caso é um exemplo clássico de qual tipo de ameaça virtual?
Worm.
Spyware.
Phishing.
Ransomware.
Leia o trecho a seguir para responder a esta questão:
“Um usuário recebe um e-mail que parece ser do seu banco, solicitando que atualize suas informações de segurança. O link leva a um site que visualmente é idêntico ao site oficial do banco, mas, ao inserir seus dados, eles são enviados diretamente para criminosos. Esse tipo de ataque explora a confiança do usuário para obter informações sensíveis.”
Com base nessa descrição, assinale a alternativa que apresenta o tipo de ataque cibernético a que o texto se refere.
In the Middle.
Keylogger.
Spoofing.
Sql injection.
Phishing.
Um servidor recebe um e-mail alarmista, com link cujo texto parece legítimo, mas aponta para URL diferente ao passar o mouse. Qual o tipo de ataque e o princípio explorado?
Ataque de Ransomware, que criptografa arquivos.
Ataque de Phishing, que explora engenharia social e distração do usuário.
Ataque de DDoS, que sobrecarrega servidores.
Bug no servidor que corrompe links.
Ataque Man-in-the-Middle interceptando comunicações.
Um assistente administrativo utiliza o navegador Google Chrome para acessar sistemas internos e realizar pesquisas na Internet. Certo dia, ele recebeu um e-mail aparentemente enviado pelo setor de recursos humanos de sua empresa, informando sobre uma oportunidade interna de promoção. O e-mail incluía um link para acessar o “formulário de inscrição”. Após clicar no link, o navegador começou a exibir janelas de pop-up constantemente e a redirecionar a navegação para sites suspeitos. Além disso, um programa malicioso foi instalado sem autorização, comprometendo o desempenho do computador e capturando informações sensíveis.

Com base nessa situação hipotética, assinale a opção que apresenta o tipo de ameaça enfrentada e a prática preventiva eficaz para evitar esse problema.
A ameaça é um pharming com spyware, e a prática preventiva mais eficaz seria habilitar o bloqueador de pop-ups no navegador para evitar novos redirecionamentos.
A ameaça é um phishing com trojan, e a prática preventiva mais eficaz seria utilizar uma solução antimalware para detectar o trojan e verificar autenticidade dos e-mails antes de clicar em links.
A ameaça é um whaling com ransomware, e a prática preventiva mais eficaz seria realizar backups regulares dos dados importantes para evitar a perda de arquivos.
A ameaça é um phishing com adware, e a prática preventiva mais eficaz seria evitar abrir e-mails de remetentes desconhecidos e utilizar bloqueadores de anúncios.
Inserção de comandos maliciosos em consultas de banco de dados. Assinale o nome que se dá a este tipo de ataque:
Phishing
Sniffing
DoS
SQLi
Spoofing
Durante um treinamento em uma universidade pública sobre uso de e-mails institucionais, foi orientado que os servidores evitem clicar em links suspeitos ou abrir anexos de remetentes desconhecidos, mesmo que pareçam oficiais.
Essa recomendação está diretamente relacionada a qual tipo de ameaça cibernética?
Engenharia reversa.
DoS (Denial of Service).
Phishing.
Spyware.
Spoofing.
Em um órgão público, um servidor recebeu, por e-mail, um link suspeito que prometia acesso antecipado ao contracheque do mês. Ao clicar, o site pediu que ele informasse sua senha de rede. Após isso, sua conta foi usada para enviar mensagens não autorizadas em nome da instituição. Esse incidente é um exemplo de
backup automático, que garante a recuperação de dados perdidos.
firewall ativo, que impede o acesso a páginas não seguras.
phishing, uma tentativa de enganar o usuário para obter informações confidenciais.
atualização de sistema, que remove falhas de segurança do computador.
criptografia de dados, que rouba arquivos com senhas fortes.
Recentemente, dois grupos de cibercriminosos aplicaram golpes em dezenas de empresas, obtendo acesso a dados sensíveis de clientes, incluindo nomes de usuário, endereços, e-mails e telefones. Na operação, os criminosos utilizaram dispositivos móveis como celulares e uma técnica que possui as características listadas a seguir.
I. É um golpe por telefone em que as vítimas são induzidas a fornecer dados pessoais ou a tomar decisões arriscadas.
II. Os golpistas se passam por pessoas de confiança ou figuras de autoridade, como técnicos de informática ou funcionários de bancos.
III. Os fraudadores usam dados vazados ou disponíveis publicamente, como endereço residencial, para ganhar mais autenticidade.
IV. Ferramentas de IA permitem que os golpistas usem vozes falsas, podendo até imitar alguém que a vítima conhece.
Esse golpe é conhecido por:
hoax
vishing
surfshark
kaspersky