

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre malwares, leia as afirmativas a seguir e determine V para verdadeiras ou F para falsas.
(__) Os keyloggers registram tudo o que a pessoa digita no teclado, como senhas e dados bancários.
(__) Os worms precisam estar anexados a um programa legítimo para se espalharem pela rede.
(__) Os trojans, ou cavalos de Troia, são programas maliciosos que se disfarçam como softwares legítimos, mas executam ações prejudiciais sem o conhecimento do usuário.
(__) O ransomware é um tipo de malware espião que registra teclas digitadas para roubar senhas e dados.
Assinale a sequência CORRETA.
V-F-V-F.
F-F-V-V.
F-V-F-V.
V-V-F-F.
A segurança da informação envolve a proteção contra diversas ameaças digitais, cada uma com mecanismos de ação distintos. Compreender a diferença entre elas é vital para a implementação de defesas adequadas.
Acerca desses tipos de ameaças, marque V, para as afirmativas verdadeiras, e F, para as falsas.
(__) O Pharming redireciona a vítima para um site falso sem a sua interação direta, geralmente através da manipulação do cache DNS ou do arquivo hosts, diferentemente do Phishing, que exige que a vítima clique em um link malicioso.
(__) Ransomware é um tipo de spyware focado exclusivamente em capturar dados bancários digitados pelo usuário, transmitindo-os para o atacante em tempo real.
(__) Malware é um termo específico para vírus de computador que se anexam a arquivos executáveis, não incluindo outras categorias como worms ou trojans.
(__) Um ataque de Phishing utiliza engenharia social, geralmente por e-mail ou mensagem, para induzir o usuário a revelar informações confidenciais, como senhas ou dados de cartão de crédito, em uma página web fraudulenta.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
F, F, V, V.
V, V, F, F.
F, V, V, F.
V, F, F, V.
Ransomwares podem criptografar dados locais e de unidades de rede mapeadas no sistema operacional.
Certo
Errado
Quando se trata de segurança cibernética, o termo “Ransomware” se refere a:
malware que busca pescar informações por meio de um cavalo de troia
malware que impede você de usar o seu computador ou acessar arquivos específicos no seu computador se um resgate não for pago
malware que envenena o DNS e prejudica o acesso a URL
malware que utiliza código malicioso para se replicar sem motivação aparente
Em relação aos ataques de malware em ambientes corporativos, considere as seguintes afirmativas:
I. Um ataque de ransomware pode ser mitigado por meio de políticas de backup regular.
II. Rootkits são tipos de códigos maliciosos projetados para obter acesso privilegiado e permanecer ocultos, sendo difíceis de detectar com soluções convencionais de segurança.
III. A adoção de autenticação multifator é eficaz apenas contra ataques baseados em phishing e não contribui para a proteção contra outros códigos maliciosos.
Com base na Cartilha CERT, sobre Códigos Maliciosos, está(ão) CORRETA(S):
Apenas I.
Apenas II.
Apenas I e II.
Apenas II e III.
I, II e III.
O ransomware é um tipo de malware que tem como objetivo monitorar atividades de navegação na web sem o conhecimento do usuário.
Certo
Errado
Durante o expediente, profissionais de diversas áreas utilizam computadores conectados à internet, o que os expõe a diferentes tipos de ameaças virtuais. Conhecer as características dessas ameaças é essencial para garantir a segurança da informação no ambiente de trabalho.
Em relação a tipos de vírus, ameaças virtuais e soluções de segurança, é adequado afirmar que:
Spam é um antivírus gratuito usado em webmails.
Spyware é um tipo de firewall usado para proteger o computador.
Ransomware é um recurso de segurança do navegador Google Chrome.
Worms são programas que se autorreplicam e se espalham sem ação do usuário.
O que é um ransomware?
Um software que exibe anúncios indesejados.
Um programa que monitora as atividades do usuário
Um vírus que se propaga através de dispositivos USB.
Um software que cria vulnerabilidades para acesso remoto.
Um malware que criptografa dados e exige pagamento para restaurá-los.
Um ransomware é uma variação de spyware que, ao ser instalado, apenas monitora e coleta dados do usuário, enviando informações sensíveis ao atacante de forma silenciosa, sem bloquear arquivos ou sistemas.
Certo
Errado
Um ataque de ransomware sempre exige que o usuário abra um anexo malicioso em e-mail para que os arquivos sejam criptografados. Portanto, sistemas atualizados estão totalmente protegidos contra ransomware.
Certo
Errado
A Segurança da Informação é um conjunto de práticas, políticas e ferramentas que visam proteger dados e sistemas contra acessos não autorizados, perdas, alterações ou danos.
Sobre os principais tipos de ameaças digitais, assinale CORRETAMENTE:
Um worm é um programa malicioso que precisa se anexar a um arquivo legítimo para se propagar e infectar sistemas.
Trojans são vírus que se replicam automaticamente através de redes, sem necessidade de intervenção do usuário.
Ransomware é um tipo de malware que criptografa arquivos e exige pagamento de resgate para liberar o acesso aos dados.
Alguns keyloggers e adwares são classificados como softwares de segurança pela indústria antivírus, pois monitoram atividades e registram dados com a finalidade de aumentar a proteção do usuário.
Considere que um agente mal-intencionado usa um ransomware para criptografar os dados dos usuários de uma organização, impedindo o acesso a arquivos, bancos de dados e aplicativos. Em seguida, é exigido o pagamento de um resgate para a liberação do acesso.
Sabe-se que a organização foi, de fato, atacada, que houve negligência por parte do gestor de segurança, e que o ransomware apresentará uma mensagem de sequestro na tela ou adicionará um arquivo de texto (mensagem) nas pastas afetadas.
Com base no caso relatado, analise as afirmativas a seguir sobre formas de proteção contra ataques do tipo ransomware.
I. Fazer backup dos dados de modo regular e manter pelo menos um backup completo off-line.
II. Manter todos os softwares, incluindo os sistemas operacionais, atualizados e com patches de segurança.
III. Combinar boas práticas como monitoramento, softwares antimalware, treinamento e conscientização dos usuários.
Está correto o que se afirma em:
II e III, apenas.
I e III, apenas.
III, apenas.
II, apenas.
I, II e III.
Ransomware é um tipo de malware que não pode ser propagado por phishing, mas bloqueia o acesso ao sistema ou criptografa os arquivos da vítima, sendo exigido um pagamento de resgate para que o acesso seja restaurado.
Certo
Errado
A principal característica de um ransomware é sobrecarregar servidores de DNS, tornando‑os inacessíveis.
Certo
Errado
Qual das afirmativas abaixo está correta sobre vírus, worms e outras pragas virtuais?
Um vírus é um tipo de malware que se replica automaticamente pela internet, sem a necessidade de anexar-se a arquivos ou programas.
Um worm pode se espalhar automaticamente por redes e dispositivos sem a necessidade de interação do usuário.
Um cavalo de Troia (Trojan) é um tipo de malware que se propaga por meio de mídias removíveis, como pendrives e discos externos.
Um ransomware tem como principal objetivo danificar fisicamente o hardware do computador infectado.
A proteção de sistemas computacionais envolve a defesa contra uma vasta gama de softwares maliciosos, cada qual com um comportamento e um objetivo distintos. A capacidade de diferenciar estas ameaças com base em seus métodos de propagação e na natureza do dano que causam é essencial para a segurança da informação. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas.
(__)Um worm é um tipo de malware autônomo que se replica e se propaga através de redes de computadores, explorando vulnerabilidades de segurança para infectar outros sistemas sem a necessidade de intervenção humana ou de se anexar a um programa existente.
(__)Um Cavalo de Troia (Trojan) é um software malicioso que se disfarça de programa legítimo e, uma vez executado, tem como principal característica a capacidade de se replicar e se espalhar, anexando cópias de si mesmo a outros arquivos executáveis do sistema.
(__)O ransomware atua principalmente copiando os arquivos da vítima para um servidor remoto controlado pelo invasor e, em seguida, ameaçando publicá-los. O pagamento do resgate garante que o invasor apague a cópia remota dos dados, sem afetar os arquivos originais no computador da vítima.
(__)Um firewall, seja ele de hardware ou software, funciona como uma barreira de segurança que monitora e controla o tráfego de rede de entrada e saída, permitindo ou bloqueando pacotes de dados com base em um conjunto predefinido de regras de segurança.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
V, F, F, V.
V, V, V, V.
F, F, V, V.
V, F, F, F.
Malwares são programas maliciosos desenvolvidos para comprometer a segurança de sistemas, podendo causar desde exibição de anúncios intrusivos até sequestro de dados e acesso não autorizado. Considerando diferentes categorias de malware, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a alternativa correspondente.
( ) A função principal de um backdoor é exibir anúncios indesejados. Muitas vezes incômodo, pode também rastrear comportamento para fins publicitários.
( ) A função principal de um ransomware é cifrar arquivos ou sistemas e exigir resgate para descriptografar. Causa indisponibilidade de dados e prejuízo financeiro.
( ) A função principal de um keylogger é registrar as teclas digitadas (logins, senhas, mensagens) e enviar os registros ao atacante. Gera grande risco para credenciais.
C - C - E.
E - C - E.
E - C - C.
C - E - C.
Uma Secretaria da Educação possui um sistema centralizado para a gestão de informações acadêmicas, incluindo dados de alunos, professores e currículos escolares. Recentemente, essa secretaria foi alvo de um ataque de ransomware, que criptografou todos os dados do sistema, tomando-os inacessíveis. Felizmente, a secretaria tinha um plano de backup em vigor. Nessa situação, a ação mais adequada que a equipe de TI da Secretaria deve tomar é
contatar a imprensa e divulgar o ataque para que outros órgãos possam se prevenir contra a mesma ameaça.
pagar o resgate exigido pelos criminosos para obter a chave de descriptografia e recuperar os dados o mais rápido possível.
desconectar imediatamente todos os computadores da rede e esperar que o ransomware expire ou se auto desative.
restaurar os dados a partir do backup mais recente e implementar medidas adicionais de segurança para evitar futuros ataques.
formatar todos os discos rígidos dos computadores infectados e reinstalar o sistema operacional e todos os aplicativos a partir do zero.
A segurança online depende de cuidados pessoais e de ferramentas como antivírus para proteger contra ameaças como phishing e ransomware. Acerca do assunto, marque (V), para as afirmativas verdadeiras, e (F), para as falsas.
(__) O phishing é uma tática que utiliza mensagens falsas para enganar usuários e obter dados sensíveis, como senhas e informações bancárias.
(__) Ransomware é um tipo de vírus que apenas rouba informações do computador, sem bloquear arquivos ou exigir pagamentos.
(__) Um bom antivírus pode identificar e bloquear links maliciosos antes que eles causem danos ao computador.
(__) Não abrir anexos de remetentes desconhecidos é uma prática importante para evitar golpes e contaminações por malware.
A sequência está correta em:
F − F − V − V.
V − V − V − V.
V − F − V − V.
V − F − F − F.
Embora pragas virtuais como o ransomware possam criptografar dados locais, não há risco de impacto em arquivos armazenados em nuvem, já que os serviços de nuvem são totalmente imunes a esse tipo de ameaça.
Certo
Errado