

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:
O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.
Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.
Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.
Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.
Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:
Worm, software autorreplicante que se propaga pela rede
Spam, envio massivo de mensagens publicitárias não solicitadas
Spyware, programa que monitora silenciosamente as atividades do usuário
Phishing, técnica que busca enganar o usuário para obtenção de informações sigilosas
Durante uma auditoria em uma rede de computadores da Prefeitura de São Domingos, foi identificado um código malicioso que se disseminou rapidamente entre várias máquinas conectadas à mesma rede, explorando uma vulnerabilidade do sistema operacional, sem que os usuários precisassem executar arquivos, clicar em links ou abrir anexos. Em outro incidente registrado anteriormente, o código malicioso somente se propagou após servidores executarem manualmente um arquivo recebido por correio eletrônico.
Com base nos conceitos clássicos de segurança da informação, assinale a alternativa que correlaciona corretamente os dois tipos de códigos maliciosos descritos, respectivamente.
Vírus e worm, pois ambos dependem da ação do usuário para se propagar.
Worm e vírus, pois o primeiro se propaga automaticamente e o segundo depende da execução de um hospedeiro.
Worm e vírus, pois ambos exploram vulnerabilidades do sistema operacional.
Vírus e worm, pois apenas o worm necessita de execução manual.
Trojan e vírus, pois ambos se replicam automaticamente pela rede.
Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.
(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.
(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.
(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.
(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.
(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.
(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:
V, V, F, F, V, V.
V, F, V, F, V, F.
V, V, V, F, V, V.
F, V, V, V, F, V.
A utilização de aplicativos de segurança é fundamental para reduzir riscos relacionados a ameaças digitais. Nesse contexto, o software antivírus tem como função principal_____________, contribuindo para a integridade dos dados e o funcionamento adequado do sistema computacional.
Assinale a alternativa que completa corretamente a lacuna:
identificar, prevenir e eliminar programas maliciosos
organizar e classificar arquivos em diretórios
gerar relatórios automáticos de desempenho
gerenciar contas e permissões de usuários
aumentar a velocidade geral do sistema operacional
Os firewalls são componentes essenciais da segurança da informação, atuando no controle do tráfego de dados entre computadores e redes, com base em políticas previamente definidas. Sua atuação é fundamental para a prevenção de acessos indevidos e ataques maliciosos. No que diz respeito ao firewall, registre V para as afirmativas verdadeiras e F para as falsas:
(__)Firewalls têm como função principal realizar backups automáticos da rede.
(__)Firewalls permitem todo o tráfego de dados, desde que a rede esteja conectada à internet.
(__)Firewalls substituem totalmente os antivírus e sistemas de detecção de intrusão.
Assinale a alternativa com a sequência CORRETA.
F, V, F.
F, V, V.
V, V, F.
F, F, F.
O conceito que define corretamente a função de um firewall, em um microcomputador é:
Controlar e filtrar o tráfego de dados entre redes, conforme regras predefinidas.
Identificar e remover programas maliciosos já instalados no computador.
Realizar cópias de segurança automáticas dos arquivos.
Criptografar todas as mensagens enviadas pela internet.
Aumentar a velocidade de conexão da rede.
Durante um atendimento no setor administrativo de uma escola, a funcionária utilizava o computador para acessar o sistema interno e responder e-mails. Em determinado momento, precisou criar uma nova senha para acessar um portal de serviços públicos, além de orientar um colega sobre cuidados ao utilizar a internet em computadores compartilhados. Considerando essa situação e os cuidados básicos com segurança digital, analise as alternativas a seguir e assinale a CORRETA.
O uso de antivírus dispensa a necessidade de atualização do sistema operacional, pois a proteção passa a ser automática e completa.
Informações pessoais, como número de documentos e dados bancários, podem ser compartilhadas por e-mail desde que o remetente seja conhecido.
Ao acessar um site que solicita dados pessoais, a presença de qualquer cadeado na página garante que o conteúdo é verdadeiro e livre de tentativas de fraude.
Uma senha considerada mais segura tende a combinar letras maiúsculas e minúsculas, números e, quando permitido, símbolos, evitando informações facilmente associadas ao usuário, como datas de nascimento.
Em computadores de uso coletivo, é recomendável salvar senhas no navegador para facilitar o acesso de todos os usuários ao mesmo sistema.
O phishing caracteriza-se como:
Um vírus que danifica arquivos do sistema.
Um software que monitora atividades do usuário.
Uma tentativa de enganar o usuário para obter informações sensíveis.
Um mecanismo legítimo de publicidade por e-mail.
Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.
Cavalo de Troia.
Spyware.
Worm.
Bot.
A identificação e a mitigação de códigos maliciosos representam atividades críticas na preservação da integridade e da confidencialidade dos ativos digitais de uma organização.
Assinale a alternativa correta sobre as categorias de malware e os mecanismos de detecção empregados por soluções antivírus.
O Worm diferencia-se do vírus por exigir obrigatoriamente a interação humana, como a execução de um arquivo hospedeiro, para se propagar entre diferentes estações de trabalho, ao passo que a detecção por assinatura é um método proativo que antecipa ataques de dia zero (zero-day) através da análise do tráfego de rede em tempo real.
Um Cavalo de Troia (Trojan) é um malware projetado para se replicar automaticamente através da exploração de vulnerabilidades em protocolos de rede, enquanto a quarentena de um antivírus consiste na exclusão imediata e definitiva de qualquer arquivo binário que apresente uma extensão desconhecida pelo kernel do sistema operacional Windows.
O Ransomware utiliza criptografia para bloquear o acesso aos dados do usuário, exigindo um resgate para a liberação da chave de decriptação, enquanto a detecção heurística dos antivírus permite identificar novas ameaças sem a necessidade de uma assinatura específica, baseando-se em comportamentos e estruturas de códigos suspeitos.
A técnica de Sandboxing utilizada por antivírus modernos consiste em desfragmentar os setores do disco rígido onde o malware está localizado para impedir sua execução, enquanto o Spyware é uma ferramenta legítima de diagnóstico de hardware que monitora o uso da memória RAM para otimizar a performance de aplicações de escritório.
O Rootkit é uma categoria de vírus que ataca exclusivamente o firmware da fonte de alimentação do computador para causar danos físicos aos componentes, enquanto a detecção comportamental é um processo passivo que depende da atualização manual do banco de dados de ameaças pelo usuário final através do console de gerenciamento.
Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.
Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?
Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.
Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.
Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.
Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.
No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:
O uso de senhas curtas e de fácil memorização é recomendado quando o sistema adota conexão segura, pois a criptografia do tráfego elimina a necessidade de senhas complexas.
A criptografia é utilizada para impedir o acesso não autorizado às informações, dispensando outros mecanismos de segurança, como autenticação e controle de acesso.
A proteção de dados digitais depende do comportamento do usuário final, não estando relacionada a políticas institucionais ou a mecanismos técnicos de segurança.
A autenticação tem por finalidade confirmar a identidade de um usuário ou sistema, podendo ser realizada por meio de fatores como algo que o usuário sabe, algo que ele possui ou alguma característica biométrica.
Em relação à segurança no uso do correio eletrônico, é correto afirmar que:
Nunca se deve abrir anexos de remetentes desconhecidos, pois podem conter vírus.
Todos os e-mails recebidos são automaticamente verificados e não apresentam riscos.
Senhas de e-mail devem ser compartilhadas com colegas para facilitar o trabalho.
Mensagens classificadas como spam são sempre seguras.
Um técnico em suporte do Ministério Público recebeu um chamado por telefone de um funcionário preocupado com a segurança dos dados sensíveis do Ministério Público, pois acabara de receber um e-mail com anexo ZIP intitulado ATUALIZAÇÃO CRÍTICA WIN11.exe, que alegava ser uma correção de segurança urgente da Microsoft. Considerando os procedimentos de segurança para sistemas Windows e as boas práticas de segurança cibernética, a ação mais adequada que o técnico deve realizar consiste em
baixar e descompactar o arquivo e na sequência realizar um scanner do arquivo descompactado com um antivírus para se certificar da existência de malware.
Ignorar completamente o e-mail, já que o Windows 11 possui proteção integrada contra vírus e não precisa de ações adicionais.
executar o arquivo anexo imediatamente, pois trata-se de uma atualização crítica para o Windows 11 que pode corrigir vulnerabilidades de segurança.
salvar o arquivo no desktop, verificar com o antivírus corporativo instalado e, se não detectar ameaças, executá-lo como administrador.
encaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.
Para garantir que os dados de backup não sejam atingidos por ataques hackers que invadem a rede, o protocolo da SES‑SP exige que o backup semanal seja gravado em uma mídia externa que, após a gravação, é fisicamente desconectada do computador e guardada em um cofre.
Com base nessa situação hipotética, assinale a opção que apresenta o termo utilizado para definir esse tipo de backup que não mantém conexão elétrica ou de rede com o sistema, impedindo o acesso remoto não autorizado.
backup em nuvem (Cloud)
backup Online (Quente)
backup Offline (Frio)
backup em rede (NAS)
espelhamento via RAID
Um funcionário público precisa assinar digitalmente uma petição que será protocolada no sistema de processo eletrônico de um tribunal superior. Para isso, ele utiliza seu certificado digital, um arquivo eletrônico que funciona como uma identidade virtual. A validade jurídica dos atos praticados com o uso de certificados digitais é um pilar da modernização do setor público.
Analise as seguintes proposições sobre o uso de certificados digitais no padrão da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil):
I. A assinatura digital realizada com um certificado ICP-Brasil possui presunção de veracidade em relação ao signatário, equivalendo a uma assinatura manuscrita para todos os fins legais. Isso garante a autenticidade e a integridade do documento eletrônico.
II. O certificado digital do tipo A3 é armazenado em um hardware criptográfico, como um token USB ou um smart card, oferecendo um nível de segurança superior ao do tipo A1, que é um arquivo de software instalado diretamente no computador.
III. Qualquer cidadão pode emitir seu próprio certificado digital autoassinado para interagir com os sistemas do governo. Não é necessário recorrer a uma Autoridade Certificadora (AC) credenciada pela ICP-Brasil, pois a confiança é estabelecida diretamente entre o usuário e o órgão público.
Está CORRETO o que se afirma em:
III, apenas.
I, II e III.
I e II, apenas.
I e III, apenas.
II e III, apenas.
Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.
(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.
(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.
(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.
(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.
(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:
F, V, F, V, V, F.
V, V, F, V, V, V.
V, V, V, F, V, F.
V, F, V, V, F, V.
Em um hospital, os computadores utilizados para acessar prontuários eletrônicos, exames laboratoriais e sistemas de agendamento precisam estar protegidos contra ameaças digitais, a fim de garantir a confidencialidade, integridade e disponibilidade das informações dos pacientes.
Nesse contexto, assinale a alternativa que apresenta corretamente a função de um firewall em conjunto com um antivírus:
O firewall é responsável por criptografar os prontuários eletrônicos, enquanto o antivírus impede o acesso de usuários não autorizados aos sistemas hospitalares.
O firewall atua no controle e filtragem do tráfego de rede, enquanto o antivírus identifica, bloqueia e remove softwares maliciosos que possam comprometer os dados dos pacientes.
O firewall substitui o antivírus, pois ambos executam a mesma função de eliminação de vírus e spywares.
O antivírus protege apenas contra ataques externos, enquanto o firewall atua somente na proteção de arquivos locais.
O firewall realiza varredura de arquivos armazenados no computador, enquanto o antivírus controla o tráfego de dados entre a rede interna do hospital e a internet.
A proteção de dispositivos eletrônicos depende da atuação conjunta de diferentes categorias de softwares de segurança. Cada uma dessas categorias possui finalidade específica, ainda que, em alguns casos, suas funcionalidades aparentem sobreposição. Com relação ao papel dos antivírus no contexto da segurança da informação, registre V para as afirmativas verdadeiras e F para as falsas.
(__)Os Antivírus substituem integralmente a necessidade de firewalls e antispywares.
(__)Os Antivírus têm como função detectar e eliminar softwares maliciosos que comprometem sistemas e dados.
(__)Os Antivírus são projetados prioritariamente para o controle de tráfego de rede e definição de políticas de acesso.
Assinale a alternativa com a sequência CORRETA.
V, V, V.
V, V, F.
F, F, V.
F, V, F.