

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto de Segurança da Informação, assinale a alternativa INCORRETA:
Engenharia social, em termos de segurança da informação, é uma prática que envolve manipulação psicológica para obter informações confidenciais da vítima;
É sempre importe realizar backups de dados. Essa prática, sendo realizada regularmente, previne contra perda de dados por falhas de hardware e software, vírus, etc;
A criptografia é um processo de codificação dos dados para proteger sua confidencialidade;
Em termos de segurança, é sempre melhor utilizar as versões mais antigas dos softwares. Assim, a recomendação é desativar a atualização automática de qualquer software. Isso acontece porque essas versões são mais seguras, compactas e robustas, uma vez que foram desenvolvidas para sistemas com menos poder de processamento;
Um ataque de phishing é uma forma de fraude online na qual criminosos tentam obter informações confidenciais como senhas, dados pessoais ou informações de cartões de crédito. Boas práticas para evitar ser uma vítima desse tipo de ataque são: não abrir e-mails suspeitos; não clicar em links ou anexos suspeitos; não enviar fotos de cartão de crédito ou informações confidenciais em aplicativos de conversa ou redes sociais.
Phishing é um tipo de fraude por meio da qual um golpista tenta induzir o usuário a fornecer dados pessoais por meio de mensagens como email.
Certo
Errado
Em um ambiente corporativo, a estratégia que é considerada a mais eficaz para garantir a proteção e segurança de computadores e dados contra técnicas de phishing e engenharia social é
a implementação de um firewall básico e o uso exclusivo de antivírus gratuitos para todos os computadores da empresa.
o uso de senhas complexas, atualizadas mensalmente, como única medida de segurança para acesso aos sistemas.
a criação de uma política de segurança que inclui treinamento regular dos funcionários, além de medidas técnicas como firewalls e antivírus.
a restrição do acesso à internet nos computadores da empresa para evitar qualquer tipo de ataque cibernético.
a instalação de câmeras de vigilância em todos os espaços da empresa para monitorar o uso físico dos computadores.
Em um cenário de análise de segurança de e-mails, um especialista recebe uma mensagem eletrônica suspeita e decide investigar sua autenticidade. Analisando os detalhes no cabeçalho do e-mail, identifica-se um possível indicador de atividade de phishing. Este indicador é o
uso de uma assinatura digital reconhecida em todas as mensagens.
uso consistente de um IP privado na rota de envio.
tempo de vida (TTL) anormalmente alto nos registros DNS.
correspondência exata entre o nome do domínio visualizado e o nome do domínio registrado.
mismatch entre o endereço do remetente e o servidor real de envio.
Em um cenário em que a segurança de informações é crítica, qual das seguintes afirmações descreve corretamente um conceito de proteção e segurança de computadores?
A criptografia de ponta a ponta é eficaz apenas em redes internas, sendo ineficiente para comunicações via internet.
Firewalls de quarta geração são incapazes de inspecionar e filtrar tráfego criptografado que passa através deles.
A segmentação de rede é uma prática de segurança que envolve dividir uma rede de computadores em sub-redes para limitar o acesso a recursos críticos.
Os sistemas de detecção de intrusão (IDS) são eficazes em prevenir ataques, pois podem bloquear automaticamente o tráfego malicioso.
O phishing é uma técnica de ataque que pode ser completamente eliminada com o uso de softwares antivírus atualizados.
É um dos golpes mais comuns em segurança da informação. É uma técnica de engenharia social em que um invasor se passa por uma entidade confiável, como um banco, empresa ou serviço online, e tenta enganar as pessoas para que forneçam informações confidenciais, como senhas, informações bancárias ou informações de identificação pessoal. Marque a alternativa CORRETA que corresponde ao tipo de ataque cibernético descrito:
Malware.
Ataques de força bruta.
Ransomware.
Phishing.
Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Um tipo de ataque que utiliza códigos maliciosos para se infiltrar em sistemas de segurança.
Um método de ataque que envolve a criação de redes fictícias para interceptar comunicações.
Um processo de monitoramento constante de atividades online para identificar comportamentos suspeitos.
Uma técnica que utiliza e-mails falsos ou sites fraudulentos para obter informações pessoais.
Assinale a alternativa que apresenta o que é "phishing" no contexto de correio eletrônico.
Uma técnica de segurança para proteger e-mails
Um tipo de filtro de spam
Uma fraude eletrônica para obter dados pessoais
Um método de envio de grandes anexos
O que é "phishing"?
Um tipo de vírus de computador.
Uma técnica de invasão que explora vulnerabilidades de software.
Um método de engenharia social usado para enganar usuários e obter informações confidenciais.
Um protocolo de segurança usado para criptografar comunicações na internet.
Phishing é puramente definido como redes de computadores comprometidos e controlados remotamente para realizar atividades maliciosas, como ataques distribuídos de negação de serviço (DDoS).
Certo
Errado
Com relação a ameaças, tipos de ataques e vulnerabilidades das informações, assinale a alternativa incorreta.
Phishing é uma técnica que utiliza engenharia social para induzir indivíduos a divulgar informações confidenciais, como senhas e números de cartões de crédito, muitas vezes por meio de e-mails falsos ou sites fraudulentos.
Um ataque de força bruta é uma tentativa repetida de descobrir uma senha ao testar várias combinações possíveis até encontrar a correta, sendo um método eficaz para superar criptografia robusta.
A injeção de SQL é uma vulnerabilidade que ocorre quando um invasor insere código SQL malicioso em campos de entrada de dados para explorar falhas no sistema de gerenciamento de banco de dados.
O ransomware é um tipo de ataque que visa tornar inacessíveis os dados de um sistema até que um resgate seja pago, sendo comumente distribuído por meio de anexos de e-mail infectados ou sites comprometidos.
Assinale a alternativa que apresenta a técnica utilizada para enganar usuários, fazendo-os revelar informações confidenciais, como senhas e detalhes do cartão de crédito
phishing
spyware
ransomware
worm
firewall
Sobre segurança e proteção de computadores, assinale a alternativa correta:
A atualização regular do sistema operacional e dos aplicativos não é uma prática recomendada, pois pode causar instabilidade no sistema.
O malware é um termo genérico que se refere a qualquer tipo de software malicioso, incluindo vírus, worms e spyware, e sua principal função é comprometer a segurança do sistema.
A autenticação de dois fatores é um método de segurança que não é necessário em sistemas críticos, pois o uso de senhas complexas é suficiente para proteger informações sensíveis.
Os ataques de phishing sempre ocorrem apenas através de e-mails, não podendo ser realizados por meio de mensagens em redes sociais ou sites falsificados.
Um firewall é um software que garante a proteção contra todos os tipos de vírus, tornando desnecessário o uso de antivírus no computador.
Ataques na internet são as tentativas de criminosos, conhecidos como hackers, de danificar ou destruir uma rede de sistemas. Essas violações podem fazer com que dados sigilosos sejam roubados ou expostos, podendo causar o roubo de identidade e extorsão do titular dos dados. Avalie as proposições a respeito do ataque de phishing:
I - O phishing é um dos golpes mais antigos e conhecidos da internet. O termo phishing se deve ao fato de os cibercriminosos irem “pescar” (em inglês, fishing) com uma atraente isca para fisgar as vítimas do vasto oceano dos usuários da internet.
II - O phishing funciona com o golpista enviando um texto direcionado, com o objetivo de convencer a vítima a ter contato pessoalmente a fim de capturar informações sigilosas ou, até mesmo, conseguir obter recursos financeiros da vítima.
III - Alguns hackers chegam ao ponto de criar perfis falsos nas redes sociais e investir tempo na construção de um relacionamento com possíveis vítimas e só ativam a armadilha após estabelecer confiança.
IV - Um e-mail de phishing é um e-mail fraudulento criado para induzí-lo a revelar informações confidenciais ou infectá-lo por meio de links para sites mal-intencionados ou anexos com malware.
Estão CORRETAS:
I, II, III.
I, II, IV.
I, III, IV.
II, III, IV.
I, II, III, IV.
Para evitar ataques de phishing, é preciso
utilizar autenticação de dois fatores (2FA).
instalar um software antivírus confiável.
configurar uma solução de firewall robusta.
manter o sistema operacional sempre atualizado.
Considere os seguintes tipos de ataque de hackers e considere as seguintes descrições:
(1) Phising | ( ) Interceptação de comunicações entre duas partes sem o conhecimento delas. |
(2) Ransomware | ( ) Sobrecarga intencional de um serviço online para torná-lo inacessível. |
(3) Man-in-the-Middle (MitM) | ( ) Estratégia que envolve enganar os usuários para revelar informações confidenciais, frequentemente através de e-mails falsos. |
(4) Ataque de Negação de Serviço (DDoS) | ( ) Ataque que envolve o sequestro de dados ou sistemas, com a demanda de pagamento de resgate para sua liberação. |
Assinale a alternativa que contém a ordem CORRETA de associação.
4, 2, 3, 1.
3, 4, 1, 2.
2, 4, 1, 3.
2, 1, 3, 4.
Leia:
“É um tipo específico de phishing que quando você tenta acessar um site legitimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa.”
Marque a alternativa que corresponde CORRETAMENTE ao tipo de phishing contextualizado:
Ransoware.
SPAM.
Spoofing.
Pharming.
Phishing é uma técnica comum usada por criminosos para obter informações confidenciais. Qual sinal indica uma possível tentativa de phishing?
E-mails que solicitam verificar suas informações de login através de um link.
E-mails de fontes conhecidas que não contêm links externos.
Anúncios que oferecem produtos com preços razoáveis.
Sites que requerem autenticação de dois fatores.
A maioria das contaminações ocorre por ação do usuário. Um exemplo muito comum se dá por meio do download de arquivos infectados, que são recebidos em anexos de e-mails. Qual das alternativas corresponde a um software malicioso, que infecta o sistema, realiza cópias de si, tenta se espalhar para outros computadores e dispositivos de informática?
SPAM.
Vírus.
Editor de Texto.
Pishing.
Durante a navegação na internet, um usuário recebe uma mensagem que parece ser de uma loja online na qual costuma fazer compras, informando que sua conta foi comprometida e solicitando que o usuário clique em um link para redefinir sua senha. Ao clicar no link, ele é direcionado para uma página muito semelhante à da loja, onde são solicitadas as credenciais de acesso e informações pessoais. Esse tipo de ataque é conhecido como Phishing. No que se refere a um ataque do tipo Phishing, assinale a alternativa correta.
Um tipo de ataque que sequestra o navegador do usuário para redirecioná-lo a sites maliciosos.
Um método de criptografia que protege e-mails contra interceptação.
Uma tentativa de enganar a vítima para que ela revele informações pessoais, geralmente por meio de e-mails ou sites falsos.
Um tipo de malware que se disfarça como um software legítimo para infectar o sistema.