

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.
(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.
(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.
(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.
(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.
(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.
(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:
V, V, F, F, V, V.
V, F, V, F, V, F.
V, V, V, F, V, V.
F, V, V, V, F, V.
A utilização de aplicativos de segurança é fundamental para reduzir riscos relacionados a ameaças digitais. Nesse contexto, o software antivírus tem como função principal_____________, contribuindo para a integridade dos dados e o funcionamento adequado do sistema computacional.
Assinale a alternativa que completa corretamente a lacuna:
identificar, prevenir e eliminar programas maliciosos
organizar e classificar arquivos em diretórios
gerar relatórios automáticos de desempenho
gerenciar contas e permissões de usuários
aumentar a velocidade geral do sistema operacional
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afirmativas e assinale a alternativa correta:
Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.
Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.
O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.
Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.
O conceito que define corretamente a função de um firewall, em um microcomputador é:
Controlar e filtrar o tráfego de dados entre redes, conforme regras predefinidas.
Identificar e remover programas maliciosos já instalados no computador.
Realizar cópias de segurança automáticas dos arquivos.
Criptografar todas as mensagens enviadas pela internet.
Aumentar a velocidade de conexão da rede.
O phishing caracteriza-se como:
Um vírus que danifica arquivos do sistema.
Um software que monitora atividades do usuário.
Uma tentativa de enganar o usuário para obter informações sensíveis.
Um mecanismo legítimo de publicidade por e-mail.
Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.
Cavalo de Troia.
Spyware.
Worm.
Bot.
Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.
Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?
Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.
Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.
Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.
Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.
No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:
O uso de senhas curtas e de fácil memorização é recomendado quando o sistema adota conexão segura, pois a criptografia do tráfego elimina a necessidade de senhas complexas.
A criptografia é utilizada para impedir o acesso não autorizado às informações, dispensando outros mecanismos de segurança, como autenticação e controle de acesso.
A proteção de dados digitais depende do comportamento do usuário final, não estando relacionada a políticas institucionais ou a mecanismos técnicos de segurança.
A autenticação tem por finalidade confirmar a identidade de um usuário ou sistema, podendo ser realizada por meio de fatores como algo que o usuário sabe, algo que ele possui ou alguma característica biométrica.
Os firewalls são componentes essenciais da segurança da informação, atuando no controle do tráfego de dados entre computadores e redes, com base em políticas previamente definidas. Sua atuação é fundamental para a prevenção de acessos indevidos e ataques maliciosos. No que diz respeito ao firewall, registre V para as afirmativas verdadeiras e F para as falsas:
(__)Firewalls têm como função principal realizar backups automáticos da rede.
(__)Firewalls permitem todo o tráfego de dados, desde que a rede esteja conectada à internet.
(__)Firewalls substituem totalmente os antivírus e sistemas de detecção de intrusão.
Assinale a alternativa com a sequência CORRETA.
V, V, F.
F, V, V.
F, V, F.
F, F, F.
Para garantir que os dados de backup não sejam atingidos por ataques hackers que invadem a rede, o protocolo da SES‑SP exige que o backup semanal seja gravado em uma mídia externa que, após a gravação, é fisicamente desconectada do computador e guardada em um cofre.
Com base nessa situação hipotética, assinale a opção que apresenta o termo utilizado para definir esse tipo de backup que não mantém conexão elétrica ou de rede com o sistema, impedindo o acesso remoto não autorizado.
backup em nuvem (Cloud)
backup Online (Quente)
backup Offline (Frio)
backup em rede (NAS)
espelhamento via RAID
Um usuário teve seus arquivos criptografados após clicar em um link suspeito recebido por e-mail. Ao buscar formas de evitar esse tipo de situação no futuro, ele recebeu algumas orientações relacionadas à segurança da informação.
Com base nessas práticas preventivas, assinale a opção CORRETA:
A realização de backups regulares elimina completamente a necessidade de atualização de softwares, uma vez que os dados poderão ser restaurados em caso de ataque.
A manutenção de cópias de segurança (backups) impede totalmente a ocorrência de ataques cibernéticos no sistema.
Clicar em links desconhecidos é seguro desde que o dispositivo possua antivírus instalado e atualizado.
A atualização de softwares é uma medida importante de segurança, pois corrige vulnerabilidades que podem ser exploradas por atacantes.
Qual procedimento de segurança é recomendado para evitar o acesso indevido a contas de e-mail no Outlook 365?
Utilizar a mesma senha para todos os sites visitados.
Desativar o firewall do sistema operacional Windows.
Ativar a autenticação de dois fatores.
Compartilhar a senha com colegas de trabalho de confiança.
Manter o computador ligado e conectado à rede sem supervisão.
É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.
Esse tipo de ataque é conhecido como:
Scareware
Phishing
Ransomware
Spyware
Worm
Consiste em um software malicioso ou potencialmente indesejado que exibe anúncios invasivos, como pop-ups, banners e redirecionamentos automáticos, geralmente sem o consentimento do usuário.
Esse software é classificado como:
Cavalo de Troia
Worm
Ransomware
Adware
Vírus
De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site falso, que imita o original. Esse tipo de ameaça é conhecido por
Spyware.
Rootkit.
Ransomware.
Phishing.
Adware.
Em um treinamento sobre segurança da informação, os novos servidores de um órgão público aprenderam sobre as ferramentas e práticas essenciais para proteger os dados e a infraestrutura de rede contra ameaças cibernéticas.
Considerando os mecanismos de proteção e segurança da informação, como Antivírus, Firewall e VPN (Rede Virtual Privada), avalie as proposições abaixo:
I- O Firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de rede de entrada e saída com base em regras de segurança preestabelecidas, sendo capaz de bloquear acessos não autorizados.
II- A VPN é uma tecnologia que cria um "túnel" criptografado sobre uma rede pública (como a Internet), garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.
III- O Antivírus é a ferramenta ideal para prevenir ataques de Phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de links maliciosos e formulários de coleta de dados fraudulentos.
É CORRETO oque se afirma em:
I apenas.
I,II e III.
I e III apenas.
II e III apenas.
I e II apenas.
Um órgão público mantém arquivos administrativos críticos armazenados em servidor local. Para garantir segurança das informações, foi definida política de backup com as seguintes diretrizes:
• Cópia diária apenas dos arquivos modificados no dia;
• Cópia completa realizada semanalmente;
• Armazenamento de uma cópia em local físico distinto (off-site);
• Testes periódicos de restauração dos arquivos.
Considerando os conceitos de backup completo, incremental e boas práticas de segurança da informação, assinale a alternativa correta:
O backup diário descrito corresponde ao backup completo, pois ocorre todos os dias.
O armazenamento em local físico distinto é desnecessário se houver antivírus atualizado no servidor.
O backup semanal completo elimina a necessidade de testes de restauração.
A cópia diária apenas dos arquivos modificados caracteriza backup incremental, reduzindo tempo e espaço de armazenamento.
A utilização da Internet traz inúmeras facilidades, mas também exige cuidados relacionados à proteção de dados pessoais, privacidade e segurança das informações. Com base em boas práticas de segurança na Internet, analise as assertivas a seguir e marque V (verdadeira) ou F (falsa):
(__) O uso de senhas longas, combinando letras maiúsculas, minúsculas, números e símbolos, contribui para aumentar a segurança de contas on-line.
(__) Mensagens recebidas por e-mail ou aplicativos solicitando dados pessoais ou bancários devem ser analisadas com cautela, pois podem caracterizar tentativas de golpe.
(__) Sites que utilizam o protocolo HTTPS (protocolo de comunicação segura que utiliza criptografia) garantem, de forma absoluta, que todas as informações e conteúdos apresentados sejam verdadeiros, confiáveis e isentos de qualquer tipo de risco ao usuário.
(__) Manter o sistema operacional e os programas atualizados reduz a exposição a falhas de segurança conhecidas.
(__) Redes Wi-Fi públicas são totalmente seguras para realizar operações bancárias, desde que o dispositivo possua antivírus instalado.
(__) O compartilhamento excessivo de informações pessoais em redes sociais pode facilitar fraudes, golpes e roubo de identidade.
Assinale a alternativa CORRETA, considerando a sequência de V (verdadeira) e F (falsa) de cima para baixo:
V, V, F, V, F, V.
V, V, V, V, F, F.
V, F, F, V, V, V.
F, V, V, F, F, V.
Durante o turno vespertino na sala de controle de acesso de uma unidade prisional, o policial penal recebe diversas notificações sobre acessos irregulares ao sistema interno e tentativas de login feitas com credenciais de servidores que não estavam de plantão. Após verificação, constata-se que todos os usuários afetados haviam utilizado o mesmo computador recentemente. Não há evidências de e-mails fraudulentos nem de arquivos criptografados, e o terminal aparentemente funciona de forma normal.
Considerando as principais ameaças digitais e seus modos de atuação, é correto afirmar que o incidente descrito retrata a ameaça de um
keylogger, programa espião que registra silenciosamente todas as teclas digitadas, capturando logins e senhas inseridos no terminal para posterior envio ao invasor.
phishing, golpe eletrônico que simula comunicações legítimas e induz o usuário a informar suas credenciais em um site falsificado.
ransomware, software malicioso que criptografa os dados do sistema e exige pagamento para liberar o acesso aos arquivos.
sniffer, ferramenta usada para interceptar pacotes de dados na rede local, capturando informações transmitidas sem criptografia.
Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta:
A autenticação substitui a necessidade de criptografia, pois, uma vez confirmada a identidade do usuário, os dados passam a estar protegidos contra interceptação durante a transmissão.
A utilização de senhas simples e facilmente memorizáveis tende a reduzir riscos operacionais, desde que combinada com a troca frequente dessas senhas em intervalos curtos.
A criptografia é aplicada apenas ao armazenamento de dados, não sendo empregada em comunicações digitais, enquanto a proteção das informações depende prioritariamente de ferramentas automatizadas.
A criptografia busca proteger a confidencialidade das informações ao torná-las ininteligíveis para quem não possui a chave adequada, enquanto a autenticação verifica a identidade de usuários ou sistemas; práticas como uso de senhas longas, exclusivas e periodicamente alteradas contribuem para a proteção de dados.