

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A segurança da informação é uma preocupação constante no setor público, especialmente no que diz respeito à navegação na internet e ao uso de correio eletrônico. A adoção de boas práticas é fundamental para proteger os dados e sistemas de ameaças como phishing e malware.
Analise as seguintes proposições sobre segurança na internet:
I. O protocolo HTTPS, identificado pelo cadeado na barra de endereço do navegador, garante que a comunicação entre o navegador e o site é criptografada, protegendo as informações de interceptações.
II. Phishing é uma técnica que consiste em enganar o usuário para que ele forneça informações confidenciais, como senhas e dados bancários, geralmente por meio de e-mails ou sites falsos que se passam por instituições legítimas.
III. Manter o navegador e o sistema operacional desatualizados não representa um risco de segurança, pois as atualizações geralmente incluem apenas novos recursos visuais.
Está CORRETO o que se afirma em:
I e II apenas.
I e III apenas.
I, II e III.
II e III apenas.
Com base nos conceitos básicos e boas práticas de uso da Internet, analise as afirmativas a seguir e assinale V(verdadeiro) e F (falso):
(__)O navegador de Internet (browser) é o software utilizado para acessar páginas web, como Google Chrome, Microsoft Edge ou Mozilla Firefox.
(__)O phishing é uma prática segura para recuperação de senhas, amplamente recomendada por bancos e serviços de e-mail.
(__)O correio eletrônico (e-mail) permite anexar arquivos, utilizar cópia (Cc) e cópia oculta (Cco), sendo uma das formas mais tradicionais de comunicação digital.
(__)O endereço IP é um número que identifica dispositivos em uma rede, podendo ser estático ou dinâmico.
(__)Redes sociais, como Facebook, Instagram ou LinkedIn, são exemplos de aplicativos da Internet utilizados para comunicação, marketing e interação entre pessoas e empresas.
Assinale a alternativa que apresenta a sequência correta de V (verdadeiro) e F (falso):
V − F − V − V − V.
V − F − F − V − F.
V − V − F − V − F.
F − V − V − F − V.
Ao navegar na internet, um usuário recebe um e-mail informando que ganhou um prêmio e precisa clicar em um link para confirmar seus dados bancários. Essa prática é conhecida como:
Phishing.
Malware.
Ransomware.
Spyware,
A palavra 'malware' é uma contração da expressão em inglês ‘malicious software’ (software malicioso). O malware é um software intrusivo que foi intencionalmente concebido para causar danos a computadores e sistemas de informática. A prática de phishing consiste em:
Bloquear acessos não autorizados a redes.
Enviar anúncios indesejados aos usuários e geralmente exibem anúncios piscantes ou janelas pop-up quando você executa uma determinada ação.
Roubar dados pessoais por meio de sites falsos ou emails enganosos.
Disfarçar-se de aplicativos inofensivos, enganando os usuários para que façam o download e os usem.
Assinale a alternativa que apresenta a prática recomendada para evitar spam e ataques de phishing em e-mails corporativos.
Clicar em links desconhecidos sem verificar a origem
Ignorar as políticas de segurança da empresa
Não abrir anexos de remetentes desconhecidos e verificar endereços de e-mail suspeitos
Usar a mesma senha para diferentes contas de e-mail


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Ataques cibernéticos são o termo geral para caracterizar tentativas, bem sucedidas ou não, de roubar, expor, alterar, desabilitar ou destruir ativos de terceiros por meio de acesso não autorizado a sistemas de computador.
Qual alternativa a seguir melhor descreve o ataque de "phishing"?
Um tipo de ataque que tenta enganar usuários para obter informações confidenciais.
Um tipo de ataque que explora sistemas usados para criar senhas seguras.
Um método de engenharia social que promete melhorar a conexão com a internet.
Um método de ataque que desabilita a firewall usada para proteger a rede.
O envio de arquivo malicioso por e-mail sem que o usuário tenha conhecimento.
Considere os seguintes tipos de ataque de hackers e considere as seguintes descrições:
(1) Phising | ( ) Interceptação de comunicações entre duas partes sem o conhecimento delas. |
(2) Ransomware | ( ) Sobrecarga intencional de um serviço online para torná-lo inacessível. |
(3) Man-in-the-Middle (MitM) | ( ) Estratégia que envolve enganar os usuários para revelar informações confidenciais, frequentemente através de e-mails falsos. |
(4) Ataque de Negação de Serviço (DDoS) | ( ) Ataque que envolve o sequestro de dados ou sistemas, com a demanda de pagamento de resgate para sua liberação. |
Assinale a alternativa que contém a ordem CORRETA de associação.
4, 2, 3, 1.
3, 4, 1, 2.
2, 4, 1, 3.
2, 1, 3, 4.
Em um mundo cada vez mais conectado, os golpes na internet se tornaram uma ameaça constante para a segurança de indivíduos e empresas. Entre as diversas técnicas utilizadas por criminosos virtuais, qual se destaca como a mais prevalente nos golpes de phishing:
Ataques de força bruta para adivinhar senhas, explorando a fragilidade de combinações simples e repetitivas.
Exploração de vulnerabilidades de software para instalar malware em dispositivos desatualizados ou com configurações de segurança inadequadas.
Engenharia social, manipulando as vítimas por meio de mensagens persuasivas e convincentes para induzi-las a fornecer informações confidenciais ou realizar ações que beneficiam os criminosos.
Ataques DDoS, sobrecarregando servidores e sites com tráfego excessivo para torná-los indisponíveis aos usuários legítimos.
Injeção de SQL, explorando falhas na segurança de bancos de dados para obter acesso a informações confidenciais.
Ao navegar na internet, os navegadores oferecem recursos para manter o usuário seguro, como o bloqueio de sites maliciosos e a detecção de phishing. O que é phishing?
Uma técnica de fraude para obter informações confidenciais, como senhas e dados bancários.
Um tipo de vírus que apaga dados do disco rígido.
Um ataque de negação de serviço (DDoS).
Um método de criptografia para proteger senhas.
Um aplicativo de firewall para bloquear sites perigosos.
Principais dicas de segurança na internet para todos
De crianças a avós e profissionais, as ameaças online podem afetar qualquer pessoa. Conhecer as regras da internet deve ser uma prioridade.
(https://www.avast.com/pt-br/c-internet-safety-tips)
A esse respeito, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) VPN - Virtual Private Network é uma ferramenta que cria uma conexão de rede privada entre dispositivos por meio da Internet e são usadas para transmitir dados de forma segura e anônima em redes públicas.
( ) As conexões Wi-Fi gratuitas geralmente são criptografadas e, portanto, cibercriminosos não poderão ver o que os usuários conectados estão fazendo.
( ) Quando os criminosos virtuais induzem alguém a revelar informações sigilosas, como senhas e números de identidade, essa prática recebe o nome de phishing.
As afirmativas são, respectivamente,
V – F – V.
F – V – F.
V – V – F.
F – F – V.
V – F – F.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Trata-se de crime de enganar as pessoas para que compartilhem informações confidenciais como senhas e número de cartões de crédito. Essa prática recebeu o nome de
vírus.
scamming.
adware.
phishing.
Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Um tipo de ataque que utiliza códigos maliciosos para se infiltrar em sistemas de segurança.
Um método de ataque que envolve a criação de redes fictícias para interceptar comunicações.
Um processo de monitoramento constante de atividades online para identificar comportamentos suspeitos.
Uma técnica que utiliza e-mails falsos ou sites fraudulentos para obter informações pessoais.
O phishing é uma forma de crime virtual no qual pessoas comuns são contatadas por intermédio de e‑mail, telefone ou mensagens de texto (SMS) por uma outra pessoa ou por uma empresa. O tipo de phishing considerado o mais comum de todos, que é disparado via e‑mail, em massa, e sem muitas estratégias, as quais contam apenas com a “sorte” de que algum usuário caia na armadilha é o
blind phishing.
spear phishing.
whaling.
vishing.
pharming.
O(A) __________ é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. São feitos geralmente para forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço.
Assinale a alternativa que preenche corretamente a lacuna do enunciado.
spoofing
phishing
Ataque de negação de serviço (DoS)
ransomware
engenharia social
Assinale a opção correta acerca das seguintes assertivas:
I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.
II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.
III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.
Apenas o item I está correto.
Apenas o item III está correto.
Apenas os itens I e II estão corretos.
Os itens I, II e III estão corretos.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.
Copia as portas do sistema operacional.
Executa exclusivamente fraudes por SMS.
É um ataque para obter dados confidenciais.
Possui adwares como base do seu código.
Trata-se de teste de segurança autorizado.
O phishing é uma técnica explorada por um invasor que tenta obter o endereço IP do usuário para enviar uma quantidade volumosa de requisições e aumentar o consumo da banda.
Certo
Errado
Phishing é um tipo de invasão mediante o uso de software malicioso que torna inacessíveis os dados armazenados no equipamento invadido, geralmente usando criptografia, no qual o agente invasor exige o pagamento de resgate para restabelecer o acesso do usuário aos dados afetados.
Certo
Errado
Atualmente existem diversas técnicas de ataques no ambiente Internet que se utilizam dos mais variados recursos para conseguir seus objetivos. Assinale a alternativa CORRETA sobre as principais técnicas de ataques.
Spam é um programa independente do tipo malware, que se replica com o objetivo de se espalhar para outros computadores.
Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais como nome de usuário, senhas e detalhes do cartão de crédito.
Worm é o termo atribuído ao ataque baseado na técnica de envenenamento de cache que, consiste em corromper o DNS (Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator) de um site passe a apontar para um servidor diferente do original.
Pharming é um tipo de programa automático intruso destinado a infiltrar-se em um sistema de computadores e smartphones, para coletar informações pessoais ou confidenciais do usuário de forma ilícita, e encaminhar para uma entidade externa via Internet para fins maliciosos.
Ao abrir a sua caixa de e-mail, o usuário identifica que recebeu um e-mail com identificação visual da sua instituição bancária, informando que houve um erro grave em seu cadastro e que, por isso, o usuário deve clicar no botão de recadastramento e atualizar as suas informações pessoais e a senha. Diante dessa situação, é recomendado ao usuário:
I. Fazer o recadastramento imediatamente, clicando no link fornecido.
II. Não clicar em qualquer link, pois, provavelmente, é um phishing, com o intuito de roubar os dados para cometer fraudes.
III. Adicionar o remetente à sua lista de contatos confiáveis.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item II.
Somente os itens I e III.
Todos os itens.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.