

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um funcionário informa ao setor de TI que o computador que utiliza no trabalho passou a apresentar lentidão extrema. Além disso, diversos arquivos pessoais e de trabalho tiveram seus nomes alterados, agora exibindo a extensão “.cryptel”. Na mesma pasta, foi criado um arquivo de texto contendo orientações para o pagamento de um valor em dinheiro, a fim de restaurar o acesso aos dados.
Esse cenário descreve um tipo de ataque causado por um:
Trojan.
Spyware.
Adware.
Ransomware.
Worm.
O Analista está debugando uma falha em que a soma de dois números inteiros positivos de 16 bits usando o complemento de dois resulta em um número inesperadamente negativo.
A ocorrência de um resultado negativo ao somar dois números positivos (ou um resultado positivo ao somar dois negativos) em sistemas de Complemento de Dois é um sintoma direto da condição de
Underflow (Subfluxo).
Carry Out (Vai um para fora do MSB).
Aritmética de Overflow.
Sign Extension (Extensão de Sinal).
Erro de Ponto Flutuante.
O Google Documentos exige a instalação local do aplicativo para possibilitar uma edição colaborativa em tempo real entre múltiplos usuários.
Certo
Errado
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes?
Atualizar imediatamente o plugin vulnerável do CMS, reiniciar o serviço httpd e notificar a equipe de gestão sobre o incidente concluído, pois o reinício do serviço sobrescreve o binário malicioso em memória, a atualização elimina a vulnerabilidade explorada e a continuidade do serviço minimiza o impacto nos usuários.
Aguardar a conclusão do horário de expediente, registrar o incidente no sistema de chamados com prioridade alta e notificar a gerência de TI para deliberação na manhã seguinte, pois intervenções emergenciais fora do horário comercial exigem autorização formal e podem causar impacto operacional desnecessário.
Desligar imediatamente o servidor, registrar o horário do desligamento no ticket de incidente e, em seguida, reinstalar o sistema operacional do zero a partir de imagem homologada, pois o desligamento interrompe a exfiltração e a reinstalação elimina qualquer persistência do atacante na máquina.
Alterar as credenciais de acesso ao servidor, reiniciar o serviço httpd para eliminar o processo malicioso da memória e aplicar o patch no plugin vulnerável, pois a troca de senha revoga o acesso do atacante, o reinício encerra o processo comprometido e o patch elimina o vetor de entrada original.
Isolar o servidor da rede (desconectar a interface ou bloquear via firewall) para interromper imediatamente a exfiltração de dados, preservar evidências forenses – logs, imagem de memória e disco – antes de desligar o servidor, e notificar formalmente a equipe de segurança da informação acionando o processo de resposta a incidentes.
Em servidores corporativos, a aplicação regular de atualizações de segurança do sistema operacional elimina a necessidade de medidas adicionais de endurecimento (hardening) e de ajustes de configuração.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um usuário do Microsoft Edge, utilizando-o em um ambiente com MS Windows 11 em português, deseja assegurar que não se receba, durante suas navegações na Internet, pop-ups em tela cheia, com avisos alarmantes que aleguem que seu computador foi comprometido. Para isso, ele deve garantir que uma funcionalidade do MS Edge esteja ativa, cujo nome é:
Edge Mobile
Game Assist
Microsoft Cashbk
Scareware Blocker
Pequenos complementos de software instalados no navegador para adicionar funcionalidades extras − como bloqueador de anúncios, tradutor de páginas ou gerenciador de senhas − são chamados de:
Extensões.
Cache.
Histórico.
Cookies.
Favoritos.
De acordo com o Marco Civil da Internet, o provedor de aplicações de Internet somente poderá ser responsabilizado civilmente por danos decorrentes de conteúdo gerado por terceiros se, após ordem judicial ou notificação extrajudicial, não tomar as providências, no prazo assinalado, para tornar indisponível o conteúdo apontado como infringente.
Certo
Errado
Os serviços avançados de reputação são um recurso para detecção de ameaças que avaliam a reputação de arquivos, domínios de internet e endereços IP e bloqueiam o acesso ao que possui má reputação. Assinale a alternativa que indica as principais ameaças categorizadas por esse serviço.
IP inválido, inexistente ou duplicado na rede.
MAC inválido, inexistente ou duplicado na rede.
Programa não registrado, com licença de uso vencida ou inválida.
Botnets, worms e vírus.
Atacantes a servidores web, usuários não cadastrados e senhas inválidas.
Quando uma aplicação web não valida, filtra ou escapa corretamente os dados fornecidos pelo usuário antes de incluí-los na página web, permitindo que o atacante insira código malicioso executado no contexto do navegador deste usuário, temos uma típica vulnerabilidade conhecida como:
SQL Injection.
Server-Side Request Forgery (SSRF).
Cross-Site Request Forgery (CSRF).
Quebra de autenticação e gerenciamento de sessão.
Cross-Site Scripting (XSS).


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O ato de desinstalar ou desabilitar plug-ins ou aplicações add-on não autorizados para navegadores web e clientes de email é uma ação associada à função de controle de segurança relativa à detecção de ameaça, ataque ou irregularidade.
Certo
Errado
O uso de componentes com vulnerabilidades conhecidas é uma das categorias de riscos de segurança do OWASP Top 10 que resulta da desserialização de dados de fontes não confiáveis.
Certo
Errado
O código malicioso do tipo rootkit apresenta como característica principal e peculiar
acessar as contas bancárias dos usuários do computador.
direcionar o usuário da internet para sites falsos.
enviar mensagens falsas a todos os contatos presentes na caixa postal do computador.
esconder atividades executadas por um invasor do sistema.
excluir todos os arquivos da lixeira do computador.
Na detecção de código malicioso, a análise dinâmica permite realizar uma avaliação exaustiva ao não se restringir a uma execução específica de um programa. O contrário ocorre na análise temporal, que verifica o programa somente no momento da sua execução.