

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto da Segurança da Informação, os malwares representam ameaças e cada tipo de malware possui características e comportamentos específicos utilizados para explorar vulnerabilidades e obter vantagens indevidas. Nesse contexto, relacione corretamente o tipo de malware com as características apresentadas e assinale a alternativa com a sequência correta.
1. Trojan.
2. Worm.
3. Ransomware.
4. Spyware.
( ) Programa malicioso que coleta informações do usuário sem seu conhecimento.
( ) Malware que se espalha automaticamente pela rede sem depender da ação do usuário.
( ) Tipo de ameaça que criptografa arquivos da vítima e exige pagamento para liberação dos dados.
( ) Software malicioso que se disfarça como programa legítimo para enganar o usuário.
1 – 3 – 2 – 4.
2 – 4 – 1 – 3.
3 – 2 – 4 – 1.
4 – 2 – 3 – 1.
4 – 3 – 1 – 2 .
Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.
Certo
Errado
Situação hipotética: Um escritório teve seus computadores infectados por um ransomware, que criptografou todos os arquivos importantes e exibiu uma mensagem exigindo pagamento para liberá-los. Assertiva: A melhor e mais segura ação a ser tomada é realizar o pagamento exigido, pois isso garante que os cibercriminosos fornecerão a chave de descriptografia e restaurarão o acesso a todos os dados.
Certo
Errado
Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima.
Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:
I. Phishing
II. Ransomware
III. Spyware
( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento.
( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas.
( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.
Assinale a alternativa que apresenta a sequência correta:
III – I – II
I – II – III
II – I – III
III – II – I
I – III – II
Ransomware é um tipo de software malicioso (malware) que pode impedir o acesso aos dados de um computador ou rede por meio da criptografia dos arquivos, exigindo o pagamento de um resgate para sua liberação. Em relação às medidas de segurança da informação para reduzir os impactos desse tipo de ataque, assinale a alternativa correta.
A realização periódica de backups armazenados de forma isolada do ambiente principal permite a recuperação dos dados mesmo que os arquivos originais sejam criptografados por ransomware.
A utilização de navegadores atualizados elimina a possibilidade de infecção por ransomware, tornando desnecessárias outras medidas de proteção.
A desativação do firewall do sistema operacional dificulta a comunicação do ransomware com servidores externos, reduzindo os riscos de comprometimento dos dados.
O compartilhamento de credenciais de acesso entre usuários facilita a recuperação dos arquivos criptografados e constitui uma prática recomendada de segurança da informação.
O armazenamento dos arquivos exclusivamente em discos locais impede que programas maliciosos tenham acesso aos dados armazenados no computador.
O Ransomware caracteriza-se por:
Capturar pacotes de rede.
Gerenciar autenticação de usuários.
Melhorar desempenho da rede.
Criar túneis VPN automaticamente.
Ser utilizado para o sequestro dos dados das vítimas.
O ransomware é uma praga virtual que tem como principal característica capturar dados pessoais do usuário e utilizá‑los para enviar spam sem solicitar permissão.
Certo
Errado
Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado.
Isolar os equipamentos afetados, preservar evidências básicas do incidente, restaurar os dados a partir da cópia offline previamente verificada, corrigir a causa explorada, restringir regras de firewall e exigir acesso remoto por VPN com autenticação forte, mantendo política de backup com cópias offline ou imutáveis e testes periódicos.
Formatar imediatamente todos os computadores, desativar temporariamente o firewall para facilitar a reinstalação dos sistemas e liberar o acesso remoto direto ao servidor por senha individual.
Priorizar apenas a confidencialidade, criptografando todos os arquivos remanescentes, sem restaurar serviços ou revisar privilégios, pois a integridade e a disponibilidade são secundárias em incidentes de ransomware.
Pagar o resgate para obter a chave de descriptografia, restaurar os arquivos recebidos dos criminosos e manter o backup conectado à rede para acelerar futuras recuperações.
Restaurar a pasta de backup que estava conectada ao domínio, pois backups locais são suficientes para garantir disponibilidade, e substituir a VPN por acesso via navegador sem autenticação multifator.
Analise as afirmativas a seguir sobre ameaças digitais.
I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.
II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.
III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.
IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.
V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.
Está correto o que se afirma em:
I, II e IV, apenas.
II, III e V, apenas.
I, III, IV e V, apenas.
I, II, III e V, apenas.
I, II, III, IV e V.
Um ataque cibernético consiste em qualquer tentativa maliciosa de acessar, roubar, alterar, destruir ou expor dados ou sistemas de computador sem autorização. A sofisticação e a frequência desses ataques têm aumentado significativamente nos últimos anos, tornando-os uma ameaça cada vez mais presente no cenário digital. Um dos tipos de ataques mais comuns é o ataque de ransomware. Sobre esse tipo de ataque é CORRETO afirmar que:
Cria uma sobrecarga em um servidor com tráfego excessivo a fim de torná-lo inacessível.
Rouba dados confidenciais de um banco de dados.
Criptografa os dados de um sistema e exige um resgate para descriptografá-los.
Pode modificar o código de um software para causar danos e roubar dados bancários.
Assinale a alternativa cuja prática aumenta a proteção contra ransomware no dia a dia do usuário.
Abrir links e documentos em modo anônimo do navegador, entendendo que isso impede a instalação de ransomware.
Validar anexos apenas pela extensão e pelo tamanho do arquivo; se estiverem "normais", proceder à abertura.
Manter o sistema e os aplicativos atualizados e evitar abrir anexos que exijam habilitar macros ou conteúdo ativo.
Adiar patches de segurança "até comprovada estabilidade" para evitar eventuais indisponibilidades.
Códigos maliciosos (malware) são usados como intermediários para prática de golpes e realização de ataques. São programas que executam ações danosas e atividades maliciosas, sendo muitas vezes chamados genericamente de “vírus”.
Assinale a opção que indica a característica de ação dos ransomwares:
Monitora as atividades de um sistema e envia as informações coletadas para terceiros.
Propaga-se automaticamente pelas redes, explorando vulnerabilidades nos sistemas e aplicativos instalados e enviando cópias de si mesmo de dispositivo para dispositivo.
Armazenam a posição do cursor e a tela apresentada no monitor, ou a região que circunda determinada posição, nos momentos em que o mouse é clicado.
Executa as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
Tornam inacessíveis os dados armazenados no dispositivo, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário e não vazar os dados.
Para realizar ataques do tipo ransomware, o principal algoritmo utilizado é de:
Hashing.
Esteganografia.
Divisão e conquista.
Criptografia.
Busca dinâmica.
Assinale a alternativa que preencha a lacuna abaixo corretamente.
“O _____________ é um tipo de malware que impede que usuários acessem seus dados confidenciais criptografando seus arquivos e bloqueando-os de seus dispositivos. O cibercriminoso então entra em contato com a vítima e promete devolver o acesso aos seus dados criptografados após o pagamento de um resgate. Quando o resgate é pago, o cibercriminoso diz que ele devolverá o acesso aos dados confidenciais da vítima, geralmente dando a ela uma chave de descriptografia.”
Ransomware.
Adware.
Botnet.
Worm.
O que caracteriza um ataque de ransomware?
É um tipo de vírus que apaga todos os arquivos automaticamente sem aviso.
É um sistema de backup que protege arquivos por meio de criptografia.
É um software de extorsão que bloqueia o computador ou arquivos e exige um pagamento para desbloqueá-los.
É um programa de segurança que bloqueia malwares e impede resgates financeiros.
Considere que, em certa organização, tenha ocorrido um ataque que criptografou, por meio de malware, os arquivos dos usuários gravados no servidor de arquivos instalado na rede local da organização. Considere, ainda, que, após o ataque, tenham sido enviadas informações aos gestores da organização, a fim de forçá-los a pagar o resgate para reaver o acesso aos arquivos. Nesse caso, a organização foi vítima de um ransomware, tipo de ataque cujo impacto pode ser reduzido por meio da implementação prévia de backups para a proteção de dados.
Certo
Errado
Em relação aos ataques de malware em ambientes corporativos, considere as seguintes afirmativas:
I. Um ataque de ransomware pode ser mitigado por meio de políticas de backup regular.
II. Rootkits são tipos de códigos maliciosos projetados para obter acesso privilegiado e permanecer ocultos, sendo difíceis de detectar com soluções convencionais de segurança.
III. A adoção de autenticação multifator é eficaz apenas contra ataques baseados em phishing e não contribui para a proteção contra outros códigos maliciosos.
Com base na Cartilha CERT, sobre Códigos Maliciosos, está(ão) CORRETA(S):
Apenas I.
Apenas II.
Apenas I e II.
Apenas II e III.
I, II e III.
O ransomware é um tipo de malware que tem como objetivo monitorar atividades de navegação na web sem o conhecimento do usuário.
Certo
Errado
Durante o expediente, profissionais de diversas áreas utilizam computadores conectados à internet, o que os expõe a diferentes tipos de ameaças virtuais. Conhecer as características dessas ameaças é essencial para garantir a segurança da informação no ambiente de trabalho.
Em relação a tipos de vírus, ameaças virtuais e soluções de segurança, é adequado afirmar que:
Spam é um antivírus gratuito usado em webmails.
Spyware é um tipo de firewall usado para proteger o computador.
Ransomware é um recurso de segurança do navegador Google Chrome.
Worms são programas que se autorreplicam e se espalham sem ação do usuário.
O que é um ransomware?
Um software que exibe anúncios indesejados.
Um programa que monitora as atividades do usuário
Um vírus que se propaga através de dispositivos USB.
Um software que cria vulnerabilidades para acesso remoto.
Um malware que criptografa dados e exige pagamento para restaurá-los.