

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de
I injeção;
II quebra de autenticação;
III quebra de controle de acesso.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item III está certo.
Apenas os itens I e II estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.
__________ é um tipo de malware que age disfarçado de um software comum e realiza, por exemplo, alteração de dados, bloqueio de dados, ou atrapalha o desempenho de computadores e redes.
Assinale a alternativa que completa a lacuna do texto acima de forma CORRETA:
Adware
Cavalo de Troia
Negação de serviço
Porta de entrada
Phishing
Assinale a opção correta referente aos ataques na Internet.
Interceptação de tráfego consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, realizar acessos indevidos com os mesmos privilégios desse usuário.
Varredura em redes é uma técnica que consiste em alterar o conteúdo da página web de um site.
Um ataque de força bruta é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações.
Desfiguração da página é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores.
Ataque de negação de serviço é uma técnica na qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede.
Em relação às principais ameaças à segurança da informação em uma organização, correlacione as colunas a seguir:
Ameaça
I. Spyware
II. Pharming
III. Ransomware
IV. Worm
Descrição
( ) Manipula o tráfego de um site legítimo para direcionar usuários para sites falsos.
( ) Recolhe informações sobre o usuário, sobre os seus hábitos na Internet e transmite essa informação a uma entidade externa na Internet.
( ) É semelhante a um vírus, mas é um programa autônomo que possui a capacidade de auto-replicação.
( ) Tipo de ataque que criptografa dados de um computador e exige resgate para liberação dos dados.
Está CORRETA a seguinte sequência de respostas:
I, II, IV, III.
II, I, IV, III.
II, IV, I, III.
III, II, I, IV.
Um HOAX é apenas um boato que possui informações alarmantes. Logo, ele jamais poderá conter códigos maliciosos.
Certo
Errado
O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como
DoS.
DDoS.
HTTP flood.
man-in-the-middle.
DNS spoofing.
Um computador foi infectado por um programa que permite o retorno de um invasor a este computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Esse programa é conhecido como
Artefato.
Backdoor.
Keylogger.
Rootkit.
Worm.
De acordo com a Cartilha de Segurança para Internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
O pharming é um tipo específico de __________ que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
phishing
hash
worm
cookie
pop-up
Os bancos investem em recursos de segurança para minimizar os riscos de fraude nas operações bancárias através de Internet Banking. Os usuários, porém, precisam estar atentos aos golpistas que procuram persuadir vítimas em potencial a acessar sites falsos e a fornecer informações sensíveis.
Esse ataque é conhecido como
botnet
injection
spyware
phishing
ransomware
É uma forma de ataque na internet, que se utiliza do método de tentativa e erro para descobrir nomes de usuários e senhas e que pode resultar em negação de serviço, quando a quantidade de tentativas realizadas em um curto período de tempo é grande. Trata-se de
strong attempt.
identity theft.
hoax.
brute force.
strong punch.
SQL Injection é uma técnica de ataque na qual o invasor se aproveita de falhas em aplicativos web que interagem com bases de dados para inserir uma instrução SQL personalizada e indevida.
Para evitar essa ameaça de segurança, é necessário:
utilizar expressões regulares para cifrar as variáveis enviadas para o sistema;
concatenar diretamente o input do usuário com a consulta SQL;
encapsular as entradas de dados dentro de aspas simples ao montar dinamicamente consultas SQL;
retornar no corpo das respostas HTTP as mensagens de erro em bancos de dados;
validar todas as entradas de dados, como formulários ou URL da aplicação.
Para controlar o acesso externo a uma rede interna garantindo proteção a ataques de hackers é usado:
Antivírus
Criptografia
MD5
Certificado Digital
Firewall
Toda organização pode vir a ser alvo de um Ataque Distribuído de Negação de Serviço (DDoS - Distributed Denial of Service). Por isso, devem ser planejadas, com antecedência, ações para diminuir as possibilidades de ataque.
Assinale a alternativa que apresenta uma ação incorreta ao se realizar um planejamento com o objetivo de diminuir as possibilidades de ataque do tipo DDoS em uma organização.
Fazer um inventário de rede, procurando detectar quais sistemas estão mais expostos, a importância desses sistemas dentro da organização e quais os possíveis gargalos e pontos de falha.
Desabilitar os serviços desnecessários pois, quanto mais expostos estiverem os serviços, sistemas e equipamentos, menores serão as chances de eles serem atacados.
Verificar a localização de firewalls, WAFs e IPSs na topologia de rede, a fim de conhecer os limites e capacidades de cada equipamento ou sistema, sempre procurando posicioná-los de forma que os de maior capacidade protejam os de menor capacidade.
Verificar a alocação de endereços IP, a fim de que equipamentos de infraestrutura como roteadores, firewalls e servidores DNS não estejam na mesma sub-rede de serviços e de clientes.
Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.
Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:
trojan;
phishing;
spoofing;
backdoor;
ransomware.
Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System).
O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como
hoax.
pharming.
advence fee fraud.
identity theft.
phishing-scam.
Quando um computador é infectado por um arquivo malicioso, diz‐se que ele foi vítima de um tipo de vírus muito difundido na informática, o Deface. Esse vírus tem como característica principal formatar o computador do usuário sem que ele perceba.
Certo
Errado
Open Web Application Security Project (OWA SP) tem como um dos seus trabalhos mais conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a partir de vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de segurança de aplicativos web mais críticos. “Ocorrem quando dados não confiáveis são enviados a um intérprete como parte de um comando ou consulta.” Tal afirmação se refere ao seguinte risco:
Falhas de injeção.
Cross Site Scripting (XSS).
Cross Site Request Forgery (CSRF).
Referências inseguras de objetos diretos.
A propriedade ou meta de segurança de um sistema de informação diretamente afetada pelo ataque de negação de serviço é a
integridade.
escalabilidade.
rastreabilidade.
disponibilidade.
confidencialidade.
Os malwares, cujo termo é proveniente de “Malicious Software” (software malicioso), são ameaças virtuais desenvolvidas com o intuito de executar atividades maliciosas em computadores e smartphones.
O malware que se caracteriza por manipular o tráfego de um site legítimo para direcionar usuários para sites falsos por meio da técnica de envenenamento do cache DNS é o:
Cavalo de Troia.
Pharming.
Ransomware.
Spyware.
Uma prática dos cybercriminosos é enviar, por e-mail, links e anexos prejudiciais às pessoas que os acessam. Assinale a alternativa que apresenta o nome desse tipo de ataque cibernético.
Adware.
Worm.
Phishing.
Cavalo de Troia.
Trojan.