

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma Secretaria da Fazenda identificou, por meio de uma auditoria, que seu domínio oficial está sendo indevidamente utilizado em campanhas de e-mail fraudulentas que se passam pela instituição para aplicar golpes em contribuintes.
Considerando a fase de detecção e análise do NIST SP 800-61 rev. 2 e a necessidade de ampliar a visibilidade sobre ameaças externas que utilizam os ativos digitais da Secretaria (como domínios e IPs), a equipe de segurança sugeriu a adoção de
um sistema de controle de acesso e gerenciamento de identidades.
um software de verificação de integridade de arquivos.
um serviço externo de monitoramento de ameaças de terceiros.
um antivirus de última geração.
uma autenticação do tipo SSO.
No contexto de ataques em redes locais, um agente malicioso presente na infraestrutura da Assembleia passa a transmitir pacotes utilizando endereços MAC ou IP de origem falsificados, com o objetivo de se fazer passar por um equipamento legítimo — como um gateway ou outro host autorizado — a fim de interceptar comunicações ou burlar mecanismos de controle de acesso.
Essa prática de mascarar ou falsificar a identidade de um dispositivo para enganar sistemas, usuários ou componentes da rede é genericamente denominada
Flooding
Spoofing
Tuning
Clipping
Phreaking
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
o SPF liste os servidores autorizados, o DKIM garanta a integridade via assinatura criptográfica e o DMARC oriente a política de descarte ou quarentena para falhas de autenticação.
a política de DMARC substitua a necessidade de filtros de antivírus e Anti-Spam, sendo que o DKIM gerencie o limite de conexões simultâneas via protocolo SMTP nos servidores de correio da nuvem.
o registro SPF autentique o conteúdo da mensagem via criptografia e o DKIM limite o envio de anexos por servidores externos, permitindo que o firewall filtre o tráfego de entrada.
o mecanismo de Anti-Spam valide o cabeçalho das mensagens via chaves públicas, enquanto o registro DMARC automatize a exclusão de e-mails que não contenham assinaturas digitais do tipo S/MIME.
o registro SPF identifique os endereços IP autorizados a enviar mensagens, e o DMARC realize a verificação de integridade do corpo do e-mail através de certificados de infraestrutura de rede.
A Assembleia Legislativa detectou ataques de spear phishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
o servidor de correio desabilite o tráfego de saída para domínios externos não mapeados e o sistema de proteção de usuários utilize criptografia de disco para evitar o redirecionamento de ONS.
a política de segurança implemente o bloqueio de scripts em navegadores, fazendo com que a proteção contra spoofing ocorra via inspeção de pacotes em redes locais para identificar o endereço MAC do remetente.
o filtro de Anti-Spam bloqueie mensagens com base em palavras-chave de engenharia social, enquanto o treinamento de conscientização substitua o uso de chaves de segurança física em dispositivos móveis.
a solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção de endpoint monitore comportamentos de phishing em URLs e anexos suspeitos.
o mecanismo de spoofing protection realize o bloqueio de domínios similares (typosquatting) via firewall de aplicação, com base nos certificados de segurança do site.
Atacantes usam pacotes SYN falsificados para iniciar conexões TCP sem concluir o handshake. Essa técnica é usada em que tipo de ataque e com qual objetivo?
Ataque man-in-the-middle com objetivo de mascarar a identidade de origem.
Ataque Smurf com objetivo de explorar vulnerabilidade do ICMP.
Exploração de vulnerabilidades em firewalls com objetivo de desativar filtros de pacote.
Ataque de IP Spoofing com objetivo de contornar mecanismos de defesa como filtros de pacotes baseados em estado (stateful packet filtering).
Ataque de DoS com objetivo de explorar servidores DNS para amplificar o tráfego enviado a um alvo.
Sobre a segurança da informação aplicada à navegação na internet, qual das práticas abaixo NÃO contribui para a proteção contra ataques cibernéticos?
Acessar links encurtados e desconhecidos sem verificar sua procedência.
Utilizar autenticação multifator (MFA) em contas de e-mail e serviços online.
Manter o sistema operacional e navegadores sempre atualizados.
Usar conexões seguras (HTTPS) para acessar serviços bancários e de e-mail.
A cibersegurança é uma área da segurança da informação que tem por objetivo assegurar a proteção dos dados contidos em dispositivos como servidores, computadores, redes e aplicações contra vazamentos, ataques e invasões, sendo uma prática que envolve a segurança de dados, a recuperação de desastres e a continuidade do negócio, além dos armazenados em sistemas computacionais, como informações pessoais e comerciais, de serem roubadas, acessadas ou danificadas por criminosos. Aplicações e serviços que dependem de dados precisam estar sempre atualizados e protegidos, envolvendo medidas de cibersegurança para proteger os dados contra diversas ameaças. Entre essas, três tipos de ataques são caracterizados a seguir.
I.Usa e-mails ou sites falsos para enganar os usuários e conseguir informações sensíveis, como nomes, dados bancários e senhas.
II.Envolve softwares capazes de descobrir uma senha por meio da tentativa sistemática de todas as combinações possíveis de letras, números e símbolos.
III.Sobrecarrega um sistema, rede ou site com tráfego, tornando-o inacessível aos usuários legítimos e expõe possíveis falhas de segurança.
Esses tipos de ataques são conhecidos, respectivamente, como de:
phishing, força bruta e DoS/DDoS
DoS/DDoS, Man-in-the-Middle (MitM) e phishing
Man-in-the-Middle (MitM), phishing e força bruta
força bruta, DoS/DDoS e Man-in-the-Middle (MitM)
Um cliente que receba um e-mail aparentemente legítimo em nome de seu banco corporativo e insira suas credenciais para acessar, por meio de um link fornecido no e-mail, um sítio falso visualmente idêntico ao original, poderá autenticar-se com segurança, caso exista um certificado SSL ativo no sítio, o que garante que os dados enviados serão protegidos contra interceptações durante a comunicação com o servidor.
Certo
Errado
Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Assinale a alternativa que apresenta CORRETAMENTE o protocolo que possibilita essa falsificação:
IMAP
POP3
SMTP
HTTP
São problemas éticos diretos e indiretos das redes sociais o risco à privacidade pessoal, como a transferência de dados pessoais a terceiros, o comportamento abusivo, como catfish, trolling e spamming, e a monetização e propagandas, que financiam sítios ou postagens de informação falsa e(ou) criminosa.
Certo
Errado
Um computador sofreu um ataque, no qual foi mascarado o endereço de e-mail original para um outro que é falso, sendo que o falso é um endereço de e-mail familiar à pessoa atacada. Esse tipo de ataque é conhecido como:
autorun
backdoor
cabir_dv
spoofing
Um hacker utilizou uma técnica para sobrecarregar um sistema de forma que ele saísse do ar. Após isso, disponibilizou, via e-mail, link de uma cópia do mesmo sistema, assinando como Departamento de TI da empresa. Nessa cópia, ele roubava informações de autenticação de usuários que tentassem entrar. Além disso, alguns usuários clicaram para baixar determinado software que realizava a criptografia dos arquivos do computador, exigindo-se então resgate para debloqueio dos arquivos. Quais abordagens de ataque foram utilizadas, respectivamente?
Phishing, DDoS e malware.
DDoS, phishing e adware.
DDoS, phishing e ransomware.
Spam, phishing e ransomware.
DDoS, phishing e keylogger.
Considere que um email malicioso tenha sido recebido por uma pessoa, que identificou alterações no cabeçalho do email e, portanto, percebeu que o email havia sido enviado a partir de uma origem diferente daquela que supostamente o teria enviado. Nesse caso, a situação descrita configura um ataque de spoofing.
Certo
Errado
A técnica utilizada no ataque descrito envolve a modificação de mensagens para causar um efeito de acesso não autorizado.
Certo
Errado
A empresa de consultoria de segurança Y emitiu um comunicado aos seus clientes sobre um golpe na Internet. O golpe consistia no seguinte:
- Os clientes recebem mensagens por e-mail com links maliciosos, abordando temas como aproveitar ofertas de um determinado produto;
- O link redireciona para uma página falsa, semelhante ao site da instituição dona do produto, e solicita dados (agência, conta, nº do cartão, celular e senhas) para efetuar a compra;
- O impostor liga para a vítima;
- Durante a ligação, o impostor solicita que o cliente execute uma atualização de segurança que será enviada;
- Após a atualização, o criminoso realiza transações em nome da vítima.
O golpe descrito pela empresa Y aos seus clientes é:
hoax;
email spoofing;
interceptação de tráfego;
site de comércio eletrônico fraudulento;
phishing.
Os gerentes dos departamentos de um órgão público receberam um e-mail com informações específicas sobre suas carreiras, informando-os de que haviam sido selecionados para um evento de mentoria com um especialista em design thinking, que seria totalmente custeado pelo órgão, e que deveriam fazer suas inscrições. No e-mail constava o link para a inscrição, no qual seria necessário se autenticar com as credenciais do sistema de Single Sign-On do órgão.
A ETIR (Equipe de Tratamento de Incidentes em Redes) do órgão identificou que os gerentes sofreram um ataque do tipo:
e-mail spoofing;
ransomware;
phishing;
pharming;
spear phishing.
A prática de enviar comunicações fraudulentas que parecem vir de uma fonte confiável, geralmente por e-mail, com o objetivo de roubar dados confidenciais, como senhas, ou instalar um malware na máquina da vítima, caracteriza o seguinte código malicioso:
Rootkit.
Trojan Horse.
Backdoor.
Ransomware.
Phishing.
Um usuário de um computador recebeu um e-mail no qual um hacker se fez passar por uma pessoa conhecida, com dados verdadeiros sobre o mesmo, inclusive o endereço de e-mail, e usou esse e-mail para induzir a vítima a fornecer alguma vantagem monetária. Esse tipo de ataque também é conhecido como:
dialer
brutal
spoofing
keylogger
Considere o cenário onde uma organização deseja implementar uma solução robusta para garantir que apenas e-mails legítimos, enviados de servidores autorizados, sejam entregues aos destinatários. Esta solução também deve permitir a detecção e prevenção de e-mails falsificados, além de fornecer relatórios detalhados sobre as tentativas de envio de e-mails fraudulentos.
Assinale a opção que melhor descreve o método de autenticação de e-mails que cumpre todas essas exigências ao integrar SPF e DKIM, fornecendo políticas de autenticação e relatórios.
SSL.
DKIM.
TLS.
DMARC.
VCM.
Durante uma auditoria de segurança, uma grande empresa de e-commerce descobriu uma série de incidentes suspeitos em seu sistema de processamento de transações. Análises preliminares indicaram que os atacantes utilizaram técnicas de spoofing para enganar o sistema, fazendo-se passar por usuários legítimos. Os invasores conseguiram alterar endereços de entrega e realizar compras fraudulentas, causando prejuízos significativos. A empresa, que utiliza protocolos robustos de autenticação e criptografia, foi surpreendida pela sofisticação e especificidade do ataque. Considerando o contexto apresentado, NÃO descreve corretamente um cenário adicional relacionado ao spoofing descrito:
Além do spoofing de identidade, é possível que os atacantes tenham empregado técnicas de interceptação de tráfego de rede para obter mais dados de acesso.
Os atacantes podem ter usado técnicas de e-mail spoofing para enviar comunicações fraudulentas em nome da empresa, solicitando informações confidenciais dos clientes
Os atacantes também poderiam ter utilizado ARP spoofing para redirecionar o tráfego em uma rede local, interceptando dados sensíveis entre terminais de pagamento e servidores.
Os atacantes podem ter explorado vulnerabilidades no protocolo DNS para redirecionar os usuários a sites fraudulentos que imitam a aparência do site legítimo da empresa, coletando suas credenciais.
Além das técnicas de spoofing já utilizadas, os atacantes podem ter empregado a estratégia de “pharmin”, direcionando os usuários para uma versão maliciosa do website através de alterações sutis na configuração do servidor DNS da empresa, sem necessidade de comprometimento de dispositivos individuais dos usuários.