

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Ocorre geralmente por meio de mensagens eletrônicas falsas em nome de instituições conhecidas, geralmente tentando induzir o preenchimento de informações em páginas falsas. A que tipo de fraude o enunciado se refere?
Worm.
Bot e Botnet.
Backdoor.
Vírus.
Phishing.
Existem diversos tipos de vírus e semelhantes que atuam explorando vulnerabilidades conhecidas de sistemas.
Sobre ataques de vírus e semelhantes,
uma das principais vantagens do Linux em relação ao Windows é a imunidade em relação a vírus e a worms.
os worms são programas de software que aparentam realizar alguma tarefa útil, porém, na verdade, realizam atividades prejudiciais.
os cavalos de Troia diferem-se dos vírus por se espalharem de forma rápida e automaticamente, sem a necessidade de intervenção do usuário.
dentre os tipos de vírus existentes, os vírus de macro contaminam arquivos executáveis e se espalham pelo sistema após o usuário executar o arquivo.
os vírus de scripts, que são os vírus que exploram as linguagens de script, são executados automaticamente pelos softwares de leitura de e-mails, por exemplo.
Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um
ataque de negação de serviço.
ataque de força bruta.
ataque de personificação.
port scanning.
ataque de negação de serviço distribuído.
Com relação a segurança da informação e internet analise os itens abaixo:
I- Cookies são vírus que guardam informações que são utilizadas pelos usuários.
II- O Hoax é uma mensagem alarmante e falsa, que chega por e-mail.
III- O worm é um programa que se autorreplica.
Apenas o item I é falso.
Apenas o item II é falso.
Apenas o item III é falso.
Todos os itens são verdadeiros.
Ataques de string de formatação podem ser aplicados para explorar vulnerabilidades em:
Arquivos de memória virtual.
Páginas de memória RAM.
Partições de memória virtual.
Programas de aplicação.
Sistemas de arquivos.
Sobre segurança e ameaças na internet, a ameaça phishing pode ser definida como
pequeno arquivo que é gravado no computador quando o usuário acessa um site.
pessoa que envia spam.
golpe em que um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização de meios técnicos e engenharia social.
termo usado para se referir aos e-mails não solicitados, que geralmente são enviados para um grande número de pessoas.
computador infectado por código malicioso, capaz de transformar o sistema do usuário em um servidor de e-mail para envio de spam.
Um vasto conjunto de ameaças à segurança em redes de computadores é classificado como Ataques de Negação de Serviços ou Ataques de Recusa de Serviços (da sigla em inglês DoS – Denial-of-Service). O ataque de DoS na Internet que se baseia no envio de um grande número de pacotes à rede travando o enlace de acesso e impedindo os pacotes verdadeiros de alcançar seu destino é
ataque de vulnerabilidade.
cavalos de tróia.
inundação na conexão.
inundação na largura de banda.
malware.
O usuário de um computador instalado na rede local de computadores − LAN gerenciada pelo Analista de Suporte informou e questionou sobre o recebimento de uma mensagem de e-mail que solicitava a atualização das suas informações de usuário na LAN. Identificando que se tratava de uma mensagem falsa, o Analista concluiu que se tratava de um ataque do tipo
DoS.
Spoofing.
Flooding.
Spam.
Phishing.
A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:
1 - Alice e Bob trocam as suas chaves públicas;
2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;
3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;
4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.
Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.
Ataque por força bruta e uso de senhas fortes.
Man-in-the-middle (ataque do intermediário) e certificado digital.
Ataque de negação de serviço e uso de canal seguro de comunicação.
Phishing e senhas fortes.
Engenharia social e assinatura digital.
Para que seja possível realizar o ataque denominado “Apenas Texto Cifrado” o Criptoanalista precisa conhecer apenas:
O texto cifrado.
O texto cifrado e o algoritmo de encriptação.
O texto cifrado, o algoritmo de encriptação e um ou mais pares de texto claro e texto cifrado produzido pela chave secreta.
O texto cifrado, o algoritmo de encriptação e texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta.
O texto cifrado, o algoritmo de encriptação, o texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta e mensagem de texto claro escolhida pelo criptoanalista com seu respectivo texto cifrado produzido pela chave secreta.
Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?
Phishing
Fee fraud
Identity Theft
Pharming
Analise o texto a seguir:
“Um atacante está capturando e analisando pacotes que estão trafegando pela rede do IFSP. Este atacante está tentando descobrir usuários e senhas que trafegam pela rede sem criptografia. Ele tem a intenção de obter acesso aos sistemas acadêmicos e de faturamento da instituição.”
O texto descreve um ataque conhecido como:
DoS
Phishing
Brute Force
Sniffing
Dadas as definições:
I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;
II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;
III - Interceptação e registro do tráfego de dados em uma rede de computadores.
Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?
I: Sniffing, II: Phishing, III: Spoofing
I: Phishing, II: Sniffing, III: Spoofing
I: Spoofing, II: Phishing, III: Sniffing
I: Spoofing, II: Sniffing, III: Phishing
A respeito da segurança de redes, o ataque conhecido por tornar inacessíveis os serviços providos pela vítima e usuários legítimos, e normalmente nenhum tipo de informação é roubado ou alterado e nem é feito um acesso não autorizado à vítima é o
Sniffer.
Wepattack.
Man-in-the-middle.
Endereçamento MAC.
DoS (Denial of Service).
Uma das características dos navegadores WEB mais recentes é possuir um recurso que, ao ser ativado, avisa ao usuário que uma determinada página que se deseja acessar vai oferecer riscos ao computador, antes mesmo que o site seja aberto.
Esse tipo de recurso é identificado como
rss
flickr
cookies
pagerefer
antiphishing
Assinale a opção que corresponde a um tipo especifico de PHISHING que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
MALWARE
WORMS
KEYLOGGERS
PHARMING
HOAX
Na Engenharia Social (Segurança da Informação), há:
Rotinas computacionais para burlar o CAPTCHA.
Conluio entre as pessoas para pegar dados do sistema.
Uma ação humana que procura enganar os sistemas de TI.
Uma ação de software que procura enganar os outros sistemas de TI.
Sempre a ação de um administrador de sistema que viola as regras de TI.
Ao usar o correio eletrônico (e-mail), uma pessoa fica exposta a uma série de riscos de segurança da informação. Um desses riscos é denominado phishing. A opção que REPRESENTA um caso de phishing é
Mensagem publicitária não solicitada.
Mensagem falsa com conteúdo que induza o leitor a clicar em um link (ex.: você foi negativado no SPC, fotos que provam que você foi traído etc.), com objetivo de capturar informações pessoais ou infectar o computador.
Mensagem falsa com conteúdo atrativo (ex.: uma notícia alarmante, um pedido de ajuda, uma promoção para obter grátis um produto), acompanhada de uma solicitação para repassá-la a todos os seus contatos.
Mensagem de um site no qual você possui cadastro informando sobre novos termos de serviço que passarão a valer em breve.
Mensagem de um site no qual você nunca se cadastrou, dizendo que uma nova conta foi criada utilizando o seu endereço de e-mail, sendo necessário validá-lo para ativar a conta ou a mesma será cancelada.
Os ataques DDoS de camada de aplicação são caracterizados por explorar aspectos de arquitetura das aplicações e dos serviços para obstruir a comunicação; além disso, são difíceis de detectar e podem ser efetivos com poucas máquinas e taxas de tráfego não muito altas.
Certo
Errado
O Administrador de uma rede local de computadores, que utiliza IPs Classe B, identificou que o servidor da rede local recebeu requisições de acesso de um computador da mesma rede local com IP: 192.168.1.1. O tipo de ataque identificado é conhecido como
DoS.
Spoofing.
Scanning.
Defacement.
DDoS.