

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Durante uma varredura na rede interna, a equipe de segurança do Tribunal de Justiça de Mato Grosso do Sul detectou a ocorrência de alguns incidentes de segurança. Como forma de mitigar a ocorrência de incidentes, um membro da equipe foi orientado, pelo Chefe de Departamento de Segurança, a fazer uma notificação dos incidentes ocorridos ao CERT.BR (Centros de estudos, resposta e tratamento de incidentes de segurança no Brasil).
Porém, em virtude da falta de respostas às notificações anteriores, a equipe de desenvolvimento utilizou como método(s) alternativo(s):
o email;
o formulário web;
o telefone;
o VoIP INOC-DBA;
o chat e redes sociais.
De acordo com o CERT.br, assinale a alternativa correta que apresenta qual é a sua missão em relação a ser um grupo de resposta a incidentes de segurança.
Aumentar os níveis de segurança e de capacidade de tratamento de incidentes das redes conectadas à Internet no Brasil
Melhorar a comunicação entre redes isoladas e a Internet no Brasil, focando apenas na velocidade de conexão
Aumentar a capacidade de armazenamento e o desempenho de redes desconectadas da Internet no Brasil
Reduzir os níveis de segurança e de capacidade de tratamento de incidentes das redes desconectadas da Internet no Brasil
A CERTI_Online é uma aplicação Web que viabiliza a solicitação de certidões e comprovantes para pessoas físicas. A CERTI_Online requer que o usuário se autentique para que possa preencher formulários para cada solicitação. Júlia, ao utilizar a CERT_ Online, precisou de bastante tempo para preencher um dos formulários. Quando ela tentou enviar a solicitação, a CERT_ Online apresentou uma mensagem dizendo que o tempo de preenchimento havia expirado.
Para que Júlia tenha uma experiência consonante às recomendações do WCAG (World Content Accessibility Guide), a CERT_ Online deve:
reter dados do formulário no servidor, disponibilizar a opção de novo processo de autenticação e aguardar novo login de Júlia bem-sucedido dentro do prazo de expiração do token;
dispensar a reautenticação caso Júlia esteja interagindo com a aplicação por meio de um leitor de tela, visto que ela pode precisar de mais tempo para navegar e preencher o formulário;
verificar se o processo usado para passar os dados para a página de reautenticação está configurado e iniciar nova contagem de tempo em separado para expiração do processo de novo login de Júlia;
viabilizar a reautenticação de Júlia, a qual, se bem sucedida, permite que o processo continue e seja concluído sem perda de dados, incluindo os dados originais e quaisquer alterações feitas após a reautenticação;
fornecer uma funcionalidade para verificar se Júlia deseja receber um código por e-mail ou telefone para dar continuidade ao preenchimento do formulário e preservar os dados digitados no modo oculto na página até que Júlia decida o que fazer.
Assinale a opção que apresenta elementos que o usuário deve usar na elaboração de senhas, segundo a CERT.BR (2012).
Dados pessoais, números aleatórios e sequências de teclado, como "QwerTAsdfG".
Números aleatórios, sequências de teclado, como "QwerTAsdfG" e diferentes tipos de caracteres.
Dados pessoais e sequências de teclado, como "QwerTAsdfG".
Números aleatórios e sequências de teclado, como ''QwerTAsdfG".
Números aleatórios e diferentes tipos de caracteres.
O tipo de incidente de segurança mais reportado anualmente ao CERT.br é conhecido como SCAN e engloba as notificações de varreduras em redes de computadores (scans). O fato de este ser o tipo de incidente mais reportado não é incomum, pois a varredura é usualmente a
segunda etapa de um ataque que interage com os sistemas-alvo, utilizando-se de ferramentas para testar diversas senhas.
única etapa de um ataque sem interação com os sistemas-alvo, sendo utilizada em praticamente todos os tipos de ataque.
última etapa de um ataque, buscando percorrer os sistemas afetados e garantir que eles não contenham registros do ataque.
primeira etapa de um ataque, utilizando-se de técnicas de engenharia social.
primeira etapa em que ocorre interação com os sistemas-alvo, sendo utilizada em praticamente todos os tipos de ataque.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um centro de estudos, resposta e tratamento de incidentes (CERT) possui, dentre suas atribuições, a manutenção da consciência situacional relativa à segurança cibernética. O CERT atua correlacionando eventos a fim de permitir a detecção precoce de incidentes e ataques no espaço cibernético.
Uma atividade que contribui para a manutenção ou incremento da consciência situacional é:
a coleta e o compartilhamento de informações que possam ser usadas pela comunidade;
o desenvolvimento de materiais de boas práticas para administradores de redes por meio da Internet e para usuários finais;
a fomentação da cooperação entre CSIRTs através da organização de fóruns específicos;
o suporte ao processo de mitigação de danos causados por um incidente e de recuperação de sistemas comprometidos;
o suporte ao processo de análise de atividades maliciosas e de sistemas comprometidos.
O CERT.br é um Grupo de Resposta a Incidentes de Segurança (CSIRT) de Responsabilidade Nacional de último recurso, mantido pelo NIC.br. Assinale a alternativa que apresenta o significado do acrônimo CERT.br
Centro de Evidências, Resposta e Treinamento de Incidentes de Segurança no Brasil
Centro de Evidências, Resposta e Tratamento de Incidentes de Segurança no Brasil
Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil
Centro de Estudos, Resposta e Treinamento de Incidentes de Segurança no Brasil
Uma senha serve para autenticar uma conta, ou seja, é usada no processo de verificação da identidade de um usuário, assegurando que ele é realmente quem diz ser e que tem o direito de acessar o recurso em questão. Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), são cuidados a serem tomados ao usar senhas, EXCETO:
Compartilhar senhas com pessoas de confiança.
Elaborar senhas com diferentes tipos de caracteres.
Utilizar uma senha diferente para cada serviço.
Alterar senhas regularmente.
Certificar-se de não estar sendo observado ao digitar senhas.
Diversos conceitos e requisitos básicos são definidos no contexto da segurança da informação.
De acordo com a cartilha CERT.BR, a correta definição de Autenticação é:
Verificar se a entidade é realmente quem ela diz ser.
Proteger a informação contra alteração não autorizada.
Proteger uma informação contra acesso não autorizado.
Evitar que uma entidade possa negar que foi ela quem executou uma ação.
Sobre os conceitos abordados pela cartilha CERT.BR referindo-se a programas de distribuição de arquivos é correto dizer que:
São programas de antivírus distribuídos livremente sem custo para o usuário.
Por padrão são navegadores ou browsers que permitem abrir páginas com usuários anônimos.
São worms que tendem a danificar o funcionamento do sistema operacional ou aplicações.
Mantém programas e sistema operacional atualizado.
Seu uso pode violar direitos autorais.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
De acordo com o Cert.br, o golpe na internet no qual o golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado é chamado de:
Pharming.
Furto de identidade.
Fraude de antecipação de recursos.
Phishing.
Conforme o cert.br, alguns cuidados são importantes na utilização das redes de dados com os aparelhos celulares.
Analise os cuidados a seguir.
I. Manter o dispositivo atualizado com as versões mais recentes do sistema operacional e com todas as atualizações aplicadas.
II. Manter ativada as interfaces de Wi-fi para facilitar o uso ao entrar em um raio de serviço da rede já registrada no aparelho.
III. Desativar a função de compartilhamento de recursos, ativando-a somente quando necessário e com senhas bem elaboradas.
São cuidados importantes na utilização das redes de dados com os aparelhos celulares
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Conforme o cert.br, a ameaça na qual um atacante pode introduzir ou substituir um dispositivo de rede para induzir outros a se conectarem a este, em vez do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar é chamado de:
Ataque de negação de serviço.
Ataque de força bruta.
Ataque de personificação.
Ataque de falsificação de roteador WI-FI.
Considerando a CERT.BR(2012), assinale a opção correta sobre os Spywares.
Adware é um tipo especifico de programa spyware, capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador.
Rootkit é um programa spyware que permite o redirecionamento da navegação do usuário para sites falsos.
Spyware pode ser usado tanto de forma legítima quanto maliciosa, dependendo de como é instalado, das ações realizadas, do tipo de informação monitorada e do uso que é feito por quem recebe as informações coletadas.
Keylogger é um programa spyware capaz de armazenar a posição do cursor e a tela apresentada no monitor, nos momentos em que o mouse é clicado.
A diferença entre adware e spyware é que o adware é projetado para monitorar atividades de um sistema e enviar informações coletadas para terceiros, e o spyware é projetado especificamente para apresentar propagandas.
De acordo com Cert.br (2012), antlvírus, antispyware, antirootkit e antitrojan são exemplos de ferramentas antimalware que procuram detectar e, então, anular ou remover os códigos maliciosos de um computador. Assinale a opção que apresenta os métodos de detecçäo mais comuns.
Assinatura, comportamento e online.
Comportamento, heurística e online.
Off-line, heurística e assinatura.
Online, assinatura e heurística.
Assinatura, heurística e comportamento.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Segundo a CERT.BR. (2012), a política de segurança define os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não a cumpra. Em relação aos conceitos de mecanismo de segurança, assinale a opção que define Política de uso aceitável (PUA) ou Acceptable Use Policy (AUP).
Regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas.
Regras sobre o uso de senhas nos recursos computacionais, como tamanho mínimo e máximo, regra de formação e periodicidade de troca.
Define como são tratadas as responsabilidades das informações pessoais, sejam elas de clientes, usuários ou funcionários.
Define como são tratadas as responsabilidades das informações institucionais, ou seja, se elas podem ser repassadas a terceiros.
Regras para divulgação de informações e distribuição de material protegido.
Segundo a CERT.BR. (2012), a criptografia é considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, sendo um dos principais mecanismos de segurança que pode ser usado para proteção contra os riscos associados ao uso da Internet. Com base nesse conceito, assinale a opção do método criptográfico que utiliza uma mesma chave tanto para codificar quanto para decodificar informações; chave essa usada principalmente para garantir a confidencialidade dos dados.
Criptografia de chaves assimétricas.
Criptografia de função de resumo (Hash).
Criptografia de chave similar.
Criptografia de assinatura digital.
Criptografia de chave simétrica.
Segundo a CERT.BR.(2012), cada tipo de código malicioso tem características próprias que o define e o diferencia dos demais tipos, como forma de obtenção, forma de instalação, meios usados para propagação e ações maliciosas mais comuns executadas nos computadores infectados. Baseado na informação acima, coloque F (falso) ou V (verdadeiro) nas afirmativas abaixo, em relação às características dos códigos maliciosos quanto a forma de obtenção e ações mais comuns executadas nos computadores infectados, e assinale a opção correta.
( ) Vírus, Worm, Trojan e Backdoor podem ser obtidos por meio de e-mails ou baixados de sites na internet.
( ) O Rootkit pode ser obtido por meio de uma ação de outro código malicioso.
( ) Vírus, Trojan e RooKit são os únicos Malware que alteram ou removem arquivos.
( ) O Bot furta informações sensíveis e possibilita o retorno do invasor.
( ) O Worm e o Bot desferem ataques na Intenet e podem ser obtidos por meio de mídias removíveis, infectadas.
(V) (V) (V) (F) (F)
(F) (V) (V) (F) (V)
(F) (F) (V) (V) (V)
(V) (V) (V) (V) (F)
(F) (V) (F) (V) (V)
Segundo a CERT.BR.(2012), códigos maliciosos (malware) são programas especificamente desenvolvidos para executar ações danosas em um computador. Sendo assim, correlacione os programas de códigos maliciosos às suas respectivas definições e assinale a opção que apresenta a sequência correta.
PROGRAMAS
I- VÍRUS
II- ROOT KIT
lli- CAVALO DE TROIA (TROJAN)
IV- WORM
V- SPYWARE
( ) Programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
( ) Programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
( ) Programas e técnicas que permitem esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido.
( ) Programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
( ) Programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
(V) (lI) (IV) (III) (I)
(I) (IV) (III) (V) (II)
(IV) (V) (II) (I) (III)
(V) (III) (II) (IV) (I)
(IV) (V) (I) (II) (III)
Segundo a CERT.BR. (2012), spam é o termo usado para se referir aos e-mails não solicitados, que geralmente são enviados para um grande número de pessoas. Sendo assim, assinale a opção que apresenta a técnica que consiste em coletar endereços de e-mail por meio de varreduras em páginas Web e arquivos de listas de discussão, entre outros.
Harvesting.
Whiteiist.
Spammers.
Greylisting.
Spamcop.