

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Assinale a opção que apresenta a correta definição de um código malicioso utilizado para golpes na intenet.
Bot é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido.
Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
Rootkit é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.
Backdoor é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.
Spyware é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
O tipo de ataque denominado “IP Spoofing” é usado, dentre outros propósitos, para ataques de negação de serviço (DoS). Neste contexto, analise as assertivas abaixo:
I. O atacante altera o endereço destino do pacote para um endereço que não existe próximo ao atacante, tendo como objetivo a sobrecarga do(s) roteador(es) de borda.
II. O atacante altera o endereço origem do pacote para um endereço que não existe próximo ao atacante, tendo como objetivo a sobrecarga do(s) roteador(es) de centro (core).
III. O atacante altera o endereço origem do pacote para o endereço de outro host, tendo como objetivo sobrecarregá-lo.
IV. O atacante altera o endereço origem do pacote para o endereço de outro host, tendo como objetivo usá-lo para sobrecarregar o host destino.
Quais estão corretas?
Apenas I.
Apenas II.
Apenas III.
Apenas IV.
Apenas III e IV.
De acordo com a Cartilha de Segurança para Internet, sobre golpes na internet, em relação ao furto de identidade, é necessário ficar atento a alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas. Sobre esses indícios, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(---) O usuário começa a ter problemas com órgãos de proteção ao crédito.
(---) Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, o usuário percebe transações que não foram realizadas por ele.
(---) O usuário recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais sabe tudo a respeito, como uma conta bancária que não lhe pertence e uma compra que não realizou.
C - C - E.
E - E - C.
C - E - C.
C - E - E.
Uma URL é, basicamente, o endereço virtual de uma página, ou website. A sigla tem origem na língua inglesa e significa "Uniform Resource Locator" (Localizador Uniforme de Recursos, em tradução livre). Por meio da URL, uma página que seria acessível apenas por uma sequência de números pode ser convertida pelo sistema DNS. Dentre as alternativas, qual corresponde a um tipo de ataque sofrido através de URLs?
SPAM
Malware
ASCII
Phishing
A respeito da ferramenta Network Mapper (Nmap), analise as afirmativas.
I- Utiliza protocolo MIB para realizar testes de desempenho.
II- É usado para explorar redes e em auditorias de segurança.
III- Atua na camada física do modelo de referência OSI.
Está correto o que se afirma em
I e II, apenas.
I e III, apenas.
II, apenas.
I, II e III.
Sobre os conceitos de vírus e outros tipos de programas maliciosos que podem provocar ataques em um computador, analise as assertivas e assinale a alternativa correta.
I. O Cavalo de Tróia ou Trojan Horse é um tipo programa malicioso que podem entrar em um computador disfarçados como um programa comum e legítimo. Ele serve para possibilitar a abertura de uma porta de forma que usuários mal-intencionados possam invadir seu computador.
II. O backdoor é um recurso utilizado por diversos malwares para garantir acesso remoto ao sistema ou à rede infectada. Para esse fim, os códigos maliciosos podem explorar falhas críticas não documentadas existentes em programas instalados, falhas características de softwares desatualizados ou do firewall, para abrir portas do roteador.
III. Ransomware é um tipo de software nocivo que restringe o acesso ao sistema infectado com uma espécie de bloqueio e cobra um resgate em criptomoedas para que o acesso possa ser restabelecido.
Apenas I e II estão corretas.
Apenas I e III estão corretas.
Apenas II e III estão corretas.
Todas estão corretas.
Os golpistas procuram enganar e persuadir potenciais vítimas a fornecerem informações sensíveis ou a realizarem ações, utilizando técnicas de engenharia social e por diferentes meios e discursos. Segundo a CERT.BR (2012), são considerados Golpes na Internet, EXCETO:
Golpes de Comércio Eletrônico e Furto de Identidade.
Fraude de Antecipação de Recursos e Boato.
Golpes de Comércio Eletrônico e Fraude de Antecipação de Recursos.
Fraude de Antecipação de Recursos e Rootkit.
Furto de Identidade e Phishing.
A utilização de computadores, sobretudo quando conectados à Internet, torna os usuários suscetíveis às diversas formas de ameaças cibernéticas.
Sobre esses ataques, assinale a alternativa INCORRETA:
Ataques de DDoS geralmente têm o objetivo de tornar sites inacessíveis infectando com vírus os servidores nos quais os sites estão hospedados.
Adwares geralmente aparecem como janelas de pop-up, apresentando publicidade excessiva, e têm como objetivo gerar receita para seu desenvolvedor.
Ransomware é um malware que restringe o acesso do usuário a seu sistema e exige um pagamento para permitir que o sistema volte a funcionar.
Phishing é um artifício usado por atacantes para revelar informações sensíveis como logins e senhas, e dados de cartão de crédito.
Sniffers são capazes de capturar as informações que trafegam na rede, inclusive senhas e nomes de usuários não criptografados.
Em relação aos códigos Maliciosos, é correto afirmar que Cavalo de Troia (Trojan) é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário. Sendo assim, assinale a opção que apresenta corretamente tipo de trojan.
Trojan Downloader instala ferramentas de negação de serviço e as utiliza para desferir ataques.
Trojan Dropper altera/apaga arquivos e diretórios, formata o disco rígido e pode deixar o computador fora de operação.
Trojan DoS instala outros códigos maliciosos, obtidos de sites na Internet.
Trojan Destrutivo instala outros códigos maliciosos, embutidos no próprio código do trojan.
Trojan Clicker redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a esses sites ou apresentar propagandas.
Dentre os tipos primários de IDS (Sistema de Detecção de Intrusão) existe um que monitora o tráfego do segmento da rede, geralmente com a interface de rede atuando em modo promíscuo. Ou seja, a detecção é realizada com a captura e análise de cabeçalhos e conteúdos dos pacotes. Especificamente esse tipo primário de IDS é conhecido pela sigla:
HIDS
MIDS
NIDS
WIDS
RIDS
Acerca da segurança em aplicações web, registre V, para verdadeiras, e F, para falsas:
( ) Falha de injeção SQL ocorre quando uma entrada de um campo informado pelo usuário é utilizada em uma consulta de arquivos de configurações no servidor sem validação prévia.
( ) Cross Site Scripting (XSS) ocorre quando uma aplicação inclui dados informados por um usuário em uma página enviada a um navegador, sem realizar validações dos dados de entrada do usuário.
( ) Uma das formas de proteger as aplicações web contra o Cross site Request Forgery (CSRF) é criar uma blacklist de parâmetros inválidos no servidor, permitindo somente a entrada de dados válidos.
Assinale a alternativa com a sequência correta:
F – F – V
V – V – F
F – V – V
F – V – F
V – F – V
Uma das técnicas de DDoS envolve a exploração de servidores DNS recursivos abertos, em que se explora o problema de o DNS utilizar, como protocolo principal de comunicação, o TCP, que não requer o estabelecimento de uma sessão entre o cliente e o servidor.
Certo
Errado
O presidente brasileiro, Jair Bolsonaro, e o primeiro-ministro da Índia, Narendra Modi, assinaram, em Nova Déli, acordos de parceria entre os dois países nas áreas de segurança cibernética, biocombustíveis e ciência. Em relação aos ataques cibernéticos, analise as afirmativas a seguir.
I. Os ataques são ações realizadas por criminosos, que se aproveitam das vulnerabilidades da rede para atacar e roubar os dados.
II. O vírus é um programa ou trecho de código utilizado para danificar o computador, corrompendo arquivos do sistema e destruir dados.
III. Com o objetivo de trazer mais segurança para os usuários e garantir a punição para os cibercriminosos foi criado o Marco Civil da Internet.
IV.Pesquisas apontam que o Brasil é o segundo país que mais sofre ataques cibernéticos, contabilizando, aproximadamente, 120,7 milhões de ataques, só no ano de 2018, segundo a pesquisa do laboratório Dfndr.
Está(ão) correta(s) a(s) afirmativa(s)
I, II, III e IV.
IV, apenas.
I, II, IV, apenas.
II, III e IV, apenas.
No contexto de segurança de redes o que é sniffing?
Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma distribuída através de máquinas zumbis.
Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma que ele fique indisponível.
Ataque que consiste em mascarar pacotes IP utilizando endereços de remetentes falsos.
Ataque que consiste no roubo de dados através da interceptação do tráfego.
Ataque que consiste em uma verificação sistemática de todas as possíveis chaves e senhas.
Uma pessoa recebe um e-mail de seu banco solicitando uma atualização cadastral, fornecendo um link para o procedimento. Ao acessar o link, é exibida uma página pedindo a senha da conta bancária. Com desconfiança, a pessoa percebe que o endereço da página é parecido, porém diferente, do endereço do banco, e a página não utiliza os protocolos de segurança. Tal situação trata-se de:
Uma tentativa de ataque de “phishing” pra capturar a senha da conta bancária.
Um erro de configuração por parte do administrador da página do banco.
O e-mail foi enviado por engano e deve ser ignorado.
A conta de e-mail da pessoa foi invadida e ela deve entrar em contato com o provedor
O computador foi infectado com uma praga chamada “Adware”
Atualmente, um internauta que exerce a função de Guarda Civil Municipal da Prefeitura de Niterói deve se preocupar com os aspectos de segurança da informação na internet, particularmente pela ocorrência de fraudes. Uma delas ocorre quando um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social, conforme o exemplo a seguir.
(1) Tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(2) Procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira.
(3) Informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção ao crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito.
A fraude descrita é conhecida como:
worming
cooking
hoaxing
phishing
spoofing
O ataque do tipo DoS (Denial of Service), também conhecido como ataque de negação de serviço, é uma tentativa de fazer com que aconteça uma sobrecarga em um servidor ou computador comum para que recursos do sistema fiquem indisponíveis para seus utilizadores. São tipo de ataques DoS:
Inundação, Repetidor e Fixação.
Inundação, Firetty e OLH.
Inundação, Amplificação e Exploração de Protocolos.
Amplificação e Estático.
Amplificação e Dinâmico.
Códigos Maliciosos são programas que podem causar potenciais danos a um computador ou sistema informatizado. Entre esses danos, pode-se destacar: a possibilidade de um invasor retornar a um computador já infectado; e a possibilidade de um programa executar funções distintas das quais foi planejado, sem conhecimento prévio do usuário. Quais são, respectivamente, os códigos maliciosos que tem o potencial de executar as funções descritas acima?
Vírus e Worms.
Spyware e Backdoor.
Backdoor e Cavalo de Troia (Trojan Horse).
Cavalo de Troia (Trojan Horse) e Rootkit.
O programa criado para gravar tudo o que uma pessoa digita em um determinado teclado de um computador é dominado:
Cavalo de Troia.
Keylogger.
Spam.
Análise retroativa.
Keyboardlock.
Considere a seguinte situação hipotética:
-Uma pessoa recebe um e-mail de um desconhecido, contendo uma oferta de empréstimo com taxas de juros muito inferiores às praticadas no mercado. Além disso, se ela investir em alguma boa aplicação, ganhará muito mais do que pagará pelo empréstimo. Oferta por demais atraente.
− O motivo, descrito na mensagem, pelo qual ela foi selecionada para receber essa oferta, foi a indicação de um amigo que a apontou como uma pessoa honesta, confiável e merecedora de tal benefício.
− Todavia, para ter direito a esse benefício, ela é orientada a preencher um cadastro e enviá-lo para análise de crédito.
− Após o seu crédito ser aprovado, ela é informada que necessita efetuar um depósito bancário ao ofertante para o ressarcimento das despesas inerentes a esse tipo de transação. Um valor razoável, mas bem menor do que ela ganhará com a transação.
− A mensagem deixa claro que se trata de uma transação ilegal e, por isso, solicita sigilo absoluto e urgência na ação, caso contrário o ofertante procurará outra pessoa e ela perderá a oportunidade de ganhar com isso.
Essa situação envolve questões de segurança da informação porque indica
o uso de uma tecnologia de varredura na internet conhecida como injection tree, que invade a lista de e-mails e manda mensagens perigosas
um golpe praticado em e-mails caseiros ou comerciais conhecido como ramsomware.
o uso de uma tecnologia de obtenção de e-mails com fins maliciosos conhecida como spamming tree protocol.
um golpe praticado na internet conhecido como advance fee fraud.
um ataque de invasão de e-mails não comerciais conhecido como blueprint.