

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Os ataques de flood podem afetar a disponibilidade da rede por meio de requisições simultâneas de grandes grupos de pacotes para diversas portas aleatórias de um servidor.
Certo
Errado
Os ataques virtuais estão sempre evoluindo em sua forma e aplicação, conforme novas vulnerabilidades de sistemas vão sendo descobertas.
Veja as quatro descrições de ataques abaixo:
I – Códigos maliciosos que abrem portas de acesso em computadores ou sistemas
II – Programas espiões que invadem computadores para roubar informações, dificilmente alterando ou bloqueando o acesso do usuário aos dados
III – Ataque virtual que acontece quando um software malicioso obtém acesso a uma rede, se espalha e criptografa as informações a que tem acesso, e depois cobra um valor de resgate pela chave de decriptação da informação roubada
IV – Códigos maliciosos que se instalam em um computador para exibir anúncios
As descrições acima descrevem, respectivamente, quais ataques:
Backdoor - Spyware - Ransomware - Adware
Keylogger - Ransomware–Cavalo de Tróia - Worm
Cavalo de Tróia - Botnet - Worm - Screenlogger
Spyware - Keylogger - Rootkit - Adware
O tipo de código malicioso (malware) que é enviado geralmente como um presente para o usuário, que além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas e sem o conhecimento do usuário, é o:
Cavalo de Troia.
Phishing.
Ransomware.
Spyware.
Assinale a opção correta acerca das seguintes assertivas:
I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.
II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.
III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.
Apenas o item I está correto.
Apenas o item III está correto.
Apenas os itens I e II estão corretos.
Os itens I, II e III estão corretos.
Analise as seguintes situações relacionadas à segurança de rede de computadores que ocorrem com frequência:
a: O usuário recebeu respostas de e-mails que ele nunca enviou.
b: O usuário recebeu e-mails aparentemente enviados por ele mesmo, sem que ele tenha feito isto.
c: O usuário recebeu um e-mail do administrador do serviço de e-mail que ele utiliza, solicitando informações pessoais e ameaçando bloquear a sua conta caso ele não as envie.
d: O usuário recebeu um e-mail supostamente de alguém conhecido, solicitando que ele clique em um link ou execute um arquivo anexo.
Em relação a essas situações, é correto afirmar que
as situações a e b são compatíveis com a técnica conhecida como vírus de macro, enquanto que as situações c e d são compatíveis com a técnica conhecida como spoofing.
as situações a, b e c são compatíveis com a técnica conhecida como worm, enquanto que a situação d é compatível com a técnica conhecida como cavalo de troia.
as situações a, c e d são compatíveis com a técnica conhecida como spoofing, enquanto que a situação b é compatível com a técnica conhecida como worm.
todas as situações são compatíveis com a técnica conhecida como spoofing.
todas as situações são compatíveis com a técnica conhecida como worm.
Com os avanços tecnológicos em todas as áreas do conhecimento, a explosão de produção de informação se tornou fato atrativo para os cibercriminosos. Enquanto uns profissionais se preocupam em criar produtos e serviços para melhorar a qualidade de vida da população, outros se preocupam, de forma ilícita, em se beneficiar com a obtenção de dados e informações, cujas vendas podem se transformar em verdadeiras fortunas. Para evitar isso, as práticas de cibersegurança são fundamentais para que os dados e informações, pessoais ou empresariais não “caiam em mãos erradas”. Assim, quais os principais tipos de ameaças que a cibersegurança visa combater?
Crime virtual, em que uma pessoa ou grupo invade e utiliza os sistemas para tentar obter dados de terceiros; ataque cibernético, em que se faz a coleta de dados relevantes por causas políticas internas às empresas; terrorismo cibernético, cujo objetivo é deletar sistemas eletrônicos, gerando pânico e medo.
Crime virtual, como roubo, furto, estelionato, injúria, difamação, caracterizado como vingança a outrem; ataque cibernético, em que se faz a coleta de dados relevantes por causas políticas; terrorismo cibernético, cujo objetivo é deletar sistemas eletrônicos, gerando pânico e medo.
Crime virtual e ataque cibernético, que podem ser combatidos com uso de firewall, modem, roteador e ransomware, o qual bloqueia arquivos de usuários e ameaça apagá-los, a menos que um resgate seja pago.
Crime virtual, em que uma pessoa ou grupo dificulta o uso de sistemas para tentar obter algum tipo de ganho financeiro por meio das invasões; ataque cibernético, em que se faz a coleta de dados relevantes; terrorismo cibernético, cujo objetivo é afetar sistemas eletrônicos, gerando pânico e medo.
Crime virtual e ataque cibernético, que podem ser combatidos com uso de firewall, modem, roteador e adware, o qual é usado para espalhar algum tipo de malware.
Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.
Copia as portas do sistema operacional.
Executa exclusivamente fraudes por SMS.
É um ataque para obter dados confidenciais.
Possui adwares como base do seu código.
Trata-se de teste de segurança autorizado.
A criptografia é uma medida de segurança utilizada para evitar que informações sigilosas sejam extraviadas ao serem transmitidas por qualquer meio. Contudo, há, ainda, diversos vazamentos e roubos de dados, além de uma série de crimes envolvendo a internet. Considere um tipo de ataque com a seguinte característica: “um ou mais pares (de texto às claras, texto cifrado) processados com a chave secreta”. Esse tipo de ataque, se refere ao texto:
Escolhido.
Cifrado escolhido.
Às claras escolhido.
Às claras conhecido.
Associe os golpes e ataques na internet a seguir às suas respectivas técnicas.
Golpes e ataques
1. Força Bruta (Brute force)
2. Desfiguração de página (Defacement)
3. Negação de serviço (DoS e DDoS)
4. Varredura em redes (Scan)
Técnicas
( ) Exaure e causa indisponibilidades de um serviço, um computador ou uma rede conectada à internet.
( ) Altera o conteúdo da página Web de um site.
( ) Efetua buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.
( ) Adivinha, por tentativa e erro, um nome de usuário e senha.
A sequência correta é
1, 4, 2, 3.
2, 1, 4, 3.
3, 2, 4, 1.
4, 3, 1, 2.
1, 2, 3, 4.
Analise as seguintes afirmativas sobre ameaças à segurança da informação nas organizações:
I – DDoS é um ataque de negação de serviço, que tenta tornar os recursos de um sistema indisponíveis para os seus utilizadores, sobrecarregando a infraestrutura de uma empresa com uma inundação de tráfego de internet.
II – Phishing é um software indesejado instalado no computador que exibe uma grande quantidade de anúncios automaticamente sem a permissão do usuário.
III – Adware é um tipo de malware que criptografa arquivos em um computador e cobra resgate dos usuários para restabelecer o acesso a estes arquivos.
Está CORRETO o que se afirma em:
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Existe um malware que aparenta ser um arquivo totalmente normal e seguro, mas dentro dele há um código malicioso que pode ser usado para espionar, controlar e executar várias ações no computador. Sobre a definição apresentada anteriormente, assinale a alternativa que esteja tecnicamente correta.
Hijacker
Spyware
Ransomware
Trojan Horse
Hoaxes são vírus que agem especificamente nas planilhas eletrônicas do Excel, alterando suas fórmulas e, em alguns casos, roubando seus dados.
Certo
Errado
Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando solicitações não autorizadas a um website são enviadas a partir de um equipamento onde existe uma sessão ativa em que o website confia.
Uma forma de se proteger desse ataque é a(o)
desativação do recurso HSTS.
uso de cabeçalho X-Csrf-Protection nas requisições GET.
uso do atributo httponly nos cookies utilizados.
uso de tokens anti-csrf pela aplicação.
garantia que os cookies não serão enviados em texto claro na rede.
No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de
snooping.
spoofing.
man-in-the-middle.
phishing.
Segundo a Cartilha de Segurança para Internet, sobre a falsificação de e-mail (e-mail spoofing), marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
.
( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos, chamados sniffers.
( ) Essa técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol), que permite que campos do cabeçalho sejam falsificados.
( ) Ataques desse tipo são usados exclusivamente no envio de scans.
C - C - C.
C - E - E.
E - E - C.
E - C - E.
E - E - E.
Certas configurações de roteadores e firewalls podem reduzir a ameaça de ataques DoS e até impedi-los de acontecer.
Certo
Errado
No ataque de spoofing, é feita uma verificação do fluxo da rede por meio da análise do envio e recebimento de pacotes de dados, de forma que se obtém um mapa dos dispositivos existentes na rede.
Certo
Errado
O tipo de ataque em que o atacante explora a relação de confiança que um sítio possui com o navegador que o acessa é conhecido como CSRF (cross-site request forgery).
Certo
Errado
Cavalo de Troia é um tipo de vírus que infecta computadores a partir de programas aparentemente úteis ou por meio de um link de uma página na Web.
Certo
Errado
As páginas web e as mensagens de e-mail podem conter vários vírus capazes de trazer prejuízos a um computador. Um dos mecanismos que finge estar sendo originado e é capaz de coletar informações confidenciais de uma pessoa e ao qual esse mecanismo forjador deu a origem do desenvolvimento dos recursos de CAPTCHA. O trecho referese ao tipo de ataque de:
Botnet.
Adware.
Malware.
Phishing
Scanning.