

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração.
O consultor estava se referindo ao serviço de:
transferência de arquivos (FTP);
Web (HTTP);
acesso remoto (SSH);
sincronização de horários (NTP);
correio eletrônico (SMTP).
Segundo a Cartilha de Segurança para Internet, pharming é um tipo específico de phishing, que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no:
Serviço de DNS (Domain Name System).
Internet Banking.
SMTP (Simple Mail Transfer Protocol).
Sniffing (Interceptor de tráfego).
P2P (Programa de distribuição de arquivos).
Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso) às afirmativas:
( ) Ransomware é um tipo de ameaça digital que bloqueia o acesso aos arquivos e dados mediante criptografia, exigindo o pagamento de um resgate para o desbloqueio. É uma forma de extorsão por meio do sequestro de dados.
( ) O ataque distribuído de negação de serviço (DDoS) é uma tentativa maliciosa de interromper o tráfego normal de um servidor, serviço ou rede, ao sobrecarregar o alvo ou sua infraestrutura com uma inundação de tráfego da Internet.
( ) Engenharia social é o método de ataque cuja ferramenta mais forte é a persuasão do usuário e que possibilita ao criminoso se passar por outra pessoa ou até mesmo por uma instituição, no intuito de obter informações (senhas, por exemplo) que podem ser utilizadas para se ter acesso a computadores ou sistemas.
( ) Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, acessar sites, computadores e serviços em nome deste usuário.
Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.
V - V - V - V
F - F - F - V
V - V - F - F
V - V - V - F
V - F - V - F
Suponha que você tenha uma conta bancária em uma instituição financeira cnamada “Banco Saldo” e que o site dela seja 'www.bancosaldo.com.br. No seu e-mail pessoal, você recebe um e-mail do seguinte remetente: 'seguranç[email protected], solicitando que você atualize o módulo de segurança do seu computador para acesso de serviços bancários através da internet, conforme o texto a seguir:
Banco Saldo: <[email protected]>
Para: <[email protected]>
Senhor cliente,
Para que possa continuar fazendo uso de nossos serviços pela internet, solicitamos que atualize imediatamente o seu módulo de segurança através do seguinte endereço:
https://banco-saldo.security-updates.com/modulo
Atenciosamente,
Banco Saldo.
Observando os detalhes da mensagem encaminhada, qual das seguintes alternativas está correta e seria a mais recomendada para não comprometer a segurança do computador e de seus dados pessoais?
Não acessar o site indicado já que, pelas características da mensagem, provavelmente se trata de um phishing.
Acessar o site indicado no texto da mensagem, já que o e-mail do remetente pertence ao mesmo domínio do site do banco, mantendo, assim, o módulo de segurança atualizado.
Proceder a uma verificação sobre a existência de vírus anexado ao e-mail e, caso não exista, proceder ao acesso ao site.
Não acessar o site indicado já que, pelas características da mensagem, deve tratar-se de um torrent. Se necessário, pedir auxílio da equipe responsável pela área de informática.
Para controlar o acesso externo a uma rede interna garantindo proteção a ataques de hackers é usado:
Antivírus
Criptografia
MD5
Certificado Digital
Firewall
Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.
Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:
trojan;
phishing;
spoofing;
backdoor;
ransomware.
Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System).
O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como
hoax.
pharming.
advence fee fraud.
identity theft.
phishing-scam.
Quando um computador é infectado por um arquivo malicioso, diz‐se que ele foi vítima de um tipo de vírus muito difundido na informática, o Deface. Esse vírus tem como característica principal formatar o computador do usuário sem que ele perceba.
Certo
Errado
A propriedade ou meta de segurança de um sistema de informação diretamente afetada pelo ataque de negação de serviço é a
integridade.
escalabilidade.
rastreabilidade.
disponibilidade.
confidencialidade.
Os malwares, cujo termo é proveniente de “Malicious Software” (software malicioso), são ameaças virtuais desenvolvidas com o intuito de executar atividades maliciosas em computadores e smartphones.
O malware que se caracteriza por manipular o tráfego de um site legítimo para direcionar usuários para sites falsos por meio da técnica de envenenamento do cache DNS é o:
Cavalo de Troia.
Pharming.
Ransomware.
Spyware.
Uma prática dos cybercriminosos é enviar, por e-mail, links e anexos prejudiciais às pessoas que os acessam. Assinale a alternativa que apresenta o nome desse tipo de ataque cibernético.
Adware.
Worm.
Phishing.
Cavalo de Troia.
Trojan.
Spoofing é uma técnica utilizada para mascarar, alterar ou falsificar a identidade de um cibercriminoso ou a identificação de algum dispositivo atacante, podendo ser utilizada para burlar mecanismos de segurança.
Certo
Errado
Segundo a “Cartilha de Segurança para Internet” do Centro de Estudos, Resposta, e Tratamento de Incidentes de Segurança no Brasil (CERT.br), analise os itens abaixo e assinale a alternativa que NÃO corresponde ao golpe denominado Phishing:
É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social
Ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular
Um dos exemplos de situações envolvendo phishing são: páginas falsas de comércio eletrônico ou Internet Banking.
É o tipo de fraude, onde geralmente a pessoa é envolvida em alguma situação ou história mirabolante, que justifique a necessidade de envio de informações pessoais ou a realização de algum pagamento adiantado, para a obtenção de um benefício futuro.
Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento.
Em conformidade com a Cartilha de Segurança para Internet, sobre os ataques na internet, analisar a sentença abaixo:
Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário (1ª parte). Desfiguração de página, defacement ou pichação é uma técnica que consiste em alterar o conteúdo da página Web de um site (2ª parte). Negação de serviço, ou DoS (Denial of Service), é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet (3ª parte).
A sentença está:
Correta somente em sua 2ª parte.
Correta somente em suas 1ª e 2ª partes.
Correta somente em suas 1ª e 3ª partes.
Correta somente em suas 2ª e 3ª partes.
Totalmente correta.
De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(1) Phishing.
(2) Pharming.
(3) Hoax.
(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.
1 - 2 - 3.
2 - 3 - 1.
1 - 3 - 2.
3 - 1 - 2.
3 - 2 - 1.
Eventual ocorrência de um ataque de phishing em que um usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um subsequente ataque de ransomware contra os computadores dessa organização.
Certo
Errado
Um HOAX é apenas um boato que possui informações alarmantes. Logo, ele jamais poderá conter códigos maliciosos.
Certo
Errado
O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como
DoS.
DDoS.
HTTP flood.
man-in-the-middle.
DNS spoofing.
É uma forma de ataque na internet, que se utiliza do método de tentativa e erro para descobrir nomes de usuários e senhas e que pode resultar em negação de serviço, quando a quantidade de tentativas realizadas em um curto período de tempo é grande. Trata-se de
strong attempt.
identity theft.
hoax.
brute force.
strong punch.
Com relação à tecnologia da informação e segurança de dados, dois termos no contexto da internet são definidos a seguir:
I. É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Enquanto uma das formas desta fraude ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, outra procura atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira.
II. É uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental. Por meio de uma leitura minuciosa de seu conteúdo, normalmente, é possível identificar informações sem sentido e tentativas de golpes, como correntes e pirâmides.
Esses termos são definidos, respectivamente, como
phishing e rootkit
phishing e hoax.
phishing e ransomware.
sniffing e hoax.
sniffing e rootkit.