

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Relacione os tipos de ataques cibernéticos listados na COLUNA I com as características correspondentes na COLUNA II.
COLUNA I
1. Engenharia social
2. Força bruta
COLUNA II
(( ) Baseia-se na manipulação psicológica das pessoas para obter informações confidenciais ou acesso a sistemas.
(( ) Concentra-se em quebrar senhas, chaves criptográficas ou outros mecanismos de segurança por meio de tentativas repetitivas e automatizadas.
(( ) Os atacantes exploram a confiança, a curiosidade ou a ingenuidade das vítimas para alcançar seus objetivos.
Assinale a sequência correta.
2 1 1
1 2 2
2 2 1
1 2 1
Conforme o Cert.br, o termo usado quando uma pessoa tenta convencer outra a executar ações que a levam a fornecer informações, ou seguir passos que facilitem a efetivação de golpes, tem o nome de
pharming.
furto de identidade.
fraude de antecipação de recursos.
engenharia social.
Das seguintes ações qual é a mais eficaz para se proteger de um ataque de phishing?
Abrir todos os e-mails, mesmo que sejam de remetentes desconhecidos.
Clicar em links desconhecidos, mesmo que pareçam confiáveis.
Fornecer informações pessoais e financeiras em sites não seguros.
Verificar a autenticidade dos sites antes de inserir dados pessoais.
Uma técnica que envolve a busca por informações confidenciais em materiais eletrônicos descartados, como documentos impressos, discos rígidos antigos, dispositivos de armazenamento USB, onde os agressores podem vasculhar lixeiras em busca desses materiais, esperando encontrar informações sensíveis que possam ser usadas para acessar sistemas ou comprometer a segurança de uma organização é tipicamente um ataque:
conhecido com PHARM.
de Engenharia Social.
que necessita altíssimo conhecimento técnico por parte dos atacantes de forma que imediatamente possam definir os alvos de interesse.
com uso de malwares pelos atacantes.
Diariamente, muitas tentativas de golpes são perpetradas através da internet utilizando o envio de mensagens em aplicativos de mensagens instantâneas, redes sociais e e-mails. Quando uma mensagem se passa por uma comunicação real de uma empresa ou serviço, tentando levar a vítima a clicar em um link malicioso, esse tipo de golpe é conhecido como:
Hoax.
Phishing.
Firewall.
Bridge Link.
A segurança da informação é composta por uma série de ações adotadas estrategicamente para controlar e evitar riscos de roubo, danos e perdas dos dados, tendo como função identificar, registrar e combater as ameaças que surgem no meio do caminho. Qual tipo de ameaça consiste em tentativas de fraude para obter ilegalmente informações como número da identidade, senhas bancárias, número de cartão de crédito, entre outras, por meio de e-mail com conteúdo duvidoso e com links que levam o usuário a sites fraudulentos ou até mesmo links para downloads de softwares maliciosos?
Phishing.
Certificado Digital.
BIOS.
Publisher.
Leia o texto, preencha a lacuna e assinale a alternativa CORRETA:
“ _______________________ é um tipo de ataque no qual o atacante se passa por uma fonte confiável para enganar o alvo e obter informações sensíveis ou causar algum tipo de dano.”
Ransomware.
Spoofing.
HoneyPot.
Cavalo de tróia.
Cross Site Scripting.
Um funcionário público recebeu um e-mail de um remetente desconhecido, alegando ser de uma instituição bancária, solicitando que clique em um link para atualizar as credenciais de acesso à conta bancária do órgão público. Muito provavelmente, trata-se de um crime cibernético com a finalidade de roubar informações confidenciais.
Assinalar a prática de crime cibernético representada pela situação descrita.
Spoofing.
Phishing.
Malware.
Ransomware.
Um ambiente de rede sofreu um ataque no qual o atacante enviou uma mensagem com um endereço IP falso para parecer que veio de uma origem confiável. Esse ataque é denominado:
Spoofing
Syn Flood
Brute Force
Man-in-the-Middle
Em um cenário de análise de segurança de e-mails, um especialista recebe uma mensagem eletrônica suspeita e decide investigar sua autenticidade. Analisando os detalhes no cabeçalho do e-mail, identifica-se um possível indicador de atividade de phishing. Este indicador é o
uso de uma assinatura digital reconhecida em todas as mensagens.
uso consistente de um IP privado na rota de envio.
tempo de vida (TTL) anormalmente alto nos registros DNS.
correspondência exata entre o nome do domínio visualizado e o nome do domínio registrado.
mismatch entre o endereço do remetente e o servidor real de envio.
Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Um tipo de ataque que utiliza códigos maliciosos para se infiltrar em sistemas de segurança.
Um método de ataque que envolve a criação de redes fictícias para interceptar comunicações.
Um processo de monitoramento constante de atividades online para identificar comportamentos suspeitos.
Uma técnica que utiliza e-mails falsos ou sites fraudulentos para obter informações pessoais.
O ataque que envolve a interceptação e a possível alteração de comunicações entre duas partes sem o conhecimento delas, podendo resultar no roubo de informações confidenciais, é o
RAT.
cryptojacking.
man-in-the-middle.
scareware.
botnet.
Enviar um e-mail com mensagem falsa com o intuito de obter informações sigilosas ou confidenciais, sobre pessoas ou ambiente de trabalho, é característica de qual tipo de ataque cibernético?
Fake News.
Phishing.
Sniffing.
Spyware.
Engenharia social é uma técnica utilizada por hackers para explorar a confiança e a ingenuidade humana para obter informações confidenciais ou acesso a sistemas. Ao invés de atacar diretamente uma rede ou sistema, os hackers aproveitam-se da ingenuidade ou desconhecimento das vítimas, utilizando métodos persuasivos para enganá-las.
São exemplos de ataques de engenharia social:
Assinale a alternativa CORRETA:
Man-in-the-Middle, Baiting, e Vishing.
Man-in-the-Middle, DDoS, e Vishing.
Man-in-the-Middle, DDoS, e Ataque de Força Bruta.
Phishing, DDoS, e Ataque de Força Bruta.
Phishing, Baiting, e Vishing.
Uma medida eficaz de segurança da informação para proteger contra ataques de phishing é manter todas as informações sensíveis armazenadas em um único local para facilitar o gerenciamento.
Certo
Errado
Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Marque a alternativa CORRETA que corresponde a um tipo de ataque cibernético.
Boato (Hoax).
Phishing.
Pharming.
Cavalo de Tróia.
Um ataque de engenharia Social feito contra uma empresa tipicamente explora:
uma vulnerabilidade física das instalações.
uma vulnerabilidade da localização da empresa.
uma vulnerabilidade lógica nos softwares instalados.
uma vulnerabilidade psicológica e comportamental de indivíduos.
Segundo dados da Apura Cyber Intelligence S/A, cibercriminosos usam diversas táticas para roubas dados e pedir quantias pelo resgate. O setor da saúde vê uma crescente onda de ataques cibernéticos, sendo que 12% dos ataques hackers são direcionados a ela. O setor da saúde é um alvo primário para criminosos cibernéticos devido à natureza sensível dos dados com que ela lida. É imprescindível então que todos os profissionais conheçam sobre conceitos básicos de segurança da informação para minimizar ataques e roubo de informações. Sobre isso, assinale a alternativa que descreve corretamente um tipo de ataque que criptografa as informações e cobra resgate financeiro da vítima para obter acesso às informações:
DDoS
Phishing
Cavalo de Tróia
Ransonware
Ataque de senha
Os ataques que usam anúncios infectados para espalhar malware ou redirecionar as vítimas a sites maliciosos são denominados
Phishing.
Botnets.
Keyloggers.
Malvertising.
O spoofing é uma técnica utilizada para falsificar endereços de IP, e‑mails ou identidades online com a finalidade de enganar usuários ou sistemas. Essa técnica permite que criminosos cibernéticos executem ações mal‑intencionadas.
Certo
Errado