

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma Secretaria da Fazenda de um estado brasileiro está revisando sua estratégia de proteção de endpoints após um incidente em que uma variante desconhecida de ransomware infectou várias estações de trabalho, contornando a solução antivírus tradicional. A equipe de segurança discute a necessidade de entender os mecanismos de detecção modernos para escolher uma solução mais eficaz. Entre elas, um dos analistas sugeriu a adoção de um antivírus com análise heurística por sua capacidade de
examinar o comportamento e a estrutura de um arquivo ou processo em busca de padrões suspeitos, permitindo identificar ameaças novas ou ofuscadas do tipo zero-day.
comparar o hash de um arquivo com um banco de dados centralizado de assinaturas de malwares conhecidos, sendo eficaz apenas contra ameaças previamente catalogadas.
executar todo arquivo suspeito em um ambiente isolado (sandbox) virtualizado antes de permitir sua execução no sistema operacional principal.
analisar à reputação em tempo real de arquivos e processos consultando serviços na nuvem, bloqueando aqueles com baixa confiança ou desconhecidos.
examinar as assinaturas digitais de aplicativos e drivers para verificar sua autenticidade e integridade, bloqueando executáveis não assinados ou com assinatura inválida.
Os modelos OSI e TCP/IP dividem as funções de comunicação em camadas distintas. O quantitativo de camadas dos modelos OSI e TCP/IP estendido são, respectivamente,
5 e 7.
9 e 4.
7 e 5.
8 e 6.
9 e 5.
Um software especializado é instalado em um sistema operacional com o objetivo específico de detectar, bloquear e remover programas que coletam silenciosamente informações do usuário — como hábitos de navegação, teclas digitadas ou senhas — sem seu consentimento explícito. Selecione a alternativa que corretamente identifica esse tipo de solução de segurança.
Firewall de próxima geração.
Autenticação multifatorial.
Anti-spyware.
Sistema de prevenção de intrusão.
Criptografia de disco completo.
Durante um procedimento de monitoramento de segurança da informação, um analista constata a disseminação acelerada de um código malicioso na rede interna da Assembleia. Esse código explora falhas de segurança em sistemas operacionais e serviços de rede desatualizados, propagando-se de forma autônoma, sem depender de ações do usuário, como o clique em links ou a abertura de anexos.
Considerando essas características, assinale a alternativa que indica o tipo de malware capaz de se autorreplicar e se espalhar automaticamente por meio da própria infraestrutura de rede, consumindo recursos dos sistemas afetados.
Cavalo de Tróia
Vírus de Boot
Worm
Spyware
Adware
Sandboxes são ferramentas eficazes para análise dinâmico-comportamental de malware, mas apresentam limitações típicas. Assinale a opção que apresenta uma limitação inerente ao seu modo de operação.
Não conseguem capturar tráfego de rede.
Não podem executar binários ELF.
Executam amostras por tempo limitado, podendo perder comportamentos atrasados.
Não registram atividades internas do sistema analisado.
Não são compatíveis com sistemas Windows.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O modelo TCP/IP (Transmission Control Protocol/Internet Protocol) organiza a comunicação em redes de computadores em camadas, cada uma com funções específicas. Considerando a estrutura do modelo TCP/IP, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):
( ) A camada de Transporte fica imediatamente abaixo da camada de Acesso à Rede.
( ) Na camada de Acesso à Rede, rodam os protocolos TCP (Transmission Control Protocol) e UDP (User Datagram Protocol).
( ) A camada de Internet fica entre as camadas de Transporte e Acesso à Rede.
( ) A camada de Aplicação fica no nível mais alto e nela roda o protocolo HTTPS (Hypertext Transfer Protocol Secure).
Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
V - F - V - F.
F - V - V - F.
F - F - V - V.
V - F - F - V.
F - V - F - V.
Um técnico de tecnologia da informação de um Instituto Federal foi acionado após diversos usuários relatarem o recebimento de arquivos suspeitos por e-mail institucional. Alguns desses arquivos aparentavam ser documentos legítimos, mas apresentavam comportamento incomum quando executados, levantando suspeitas de infecção por vírus, worms e trojans. Diante do risco de comprometimento dos sistemas acadêmicos e administrativos, a equipe de TI decidiu utilizar um recurso disponível em determinadas soluções antivírus – como Norton, Avast e Kaspersky –, tecnologia que, a depender da edição do produto, pode estar disponível apenas em versões mais avançadas (por exemplo, versões premium). O recurso adotado consiste em executar arquivos ou programas suspeitos em um ambiente virtual isolado e seguro, permitindo a análise de seu comportamento (como tentativa de alteração de registros, comunicação externa ou instalação de componentes adicionais) sem qualquer risco ao sistema operacional real ou à rede institucional.
Considerando o cenário descrito, qual estratégia de proteção e controle de infecções está sendo utilizada?
Sandbox.
Intrusion Detection System (IDS).
Quarentena de arquivos.
Atualização automática de assinaturas.
Firewall de aplicação.
Assinale a alternativa que NÃO corresponda a um exemplo de software aplicativo.
McAfee.
MS-PowerPoint 2016.
Paint.
Adobe Photoshop.
A tecnologia que usa inteligência artificial, aprendizado de máquina e análises comportamentais para proteger endpoints de malwares e outros tipos de ameaças cibernéticas é denominada
WebProxy.
Firewall.
NGAV.
IDS.
IPS.
A segurança de uma rede de computadores depende da utilização de mecanismos responsáveis por monitorar e controlar o tráfego de dados, sendo o firewall um dos principais recursos para essa finalidade. Nos sistemas operacionais Linux, existem diversas ferramentas desse tipo que variam conforme a distribuição. Entre as alternativas a seguir, assinale aquela que NÃO corresponde a um firewall utilizado em ambientes Linux.
dbfw
csf
firewalld
nftables
ufw


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Os sistemas antimalware baseados em métodos heurísticos têm como principal característica a imunidade à sinalização de falsos positivos, o que os torna superiores em eficácia aos sistemas baseados em assinaturas.
Certo
Errado
Durante a manutenção de um microcomputador, um técnico detectou um malware que desabilitou o antivírus e alterou as permissões do sistema, impedindo a instalação de novos softwares de segurança. Qual é o procedimento mais seguro para remover o malware e restaurar o sistema ao estado original?
Reiniciar o sistema em modo de segurança e utilizar uma ferramenta de remoção de malware atualizada.
Restaurar o sistema para um ponto de restauração anterior à infecção.
Instalar uma segunda ferramenta antivírus que possa ser executada independentemente das permissões de sistema.
Configurar o sistema para inicializar sem serviços de rede e reinstalar o antivírus por meio de uma conta com privilégios administrativos.
Após reclamações de lentidão e redirecionamentos de página em um computador, o técnico identifica processos desconhecidos executando scripts em segundo plano e conexões suspeitas via porta 8080.
A ação mais apropriada e imediata é
reinstalar o sistema operacional sem investigação.
atualizar o navegador e limpar cookies.
encerrar os processos e deletar os arquivos suspeitos manualmente.
restaurar o sistema para um ponto anterior.
isolar a máquina da rede e executar ferramentas de varredura antimalware atualizadas.
Um analista utiliza o navegador Google Chrome, que permite remover pop-ups, anúncios indesejados e softwares maliciosos.
Considerando a necessidade de alterar as permissões de anúncios predefinidos, analise as afirmativas a seguir.
I. No computador, abra o Chrome e, na parte superior direita, clique no ícone “Mais” (representado por três pontos verticais), em seguida, selecione “Definições” e, depois, “Privacidade e segurança”.
II. Clique em “Definições de sites”, em seguida, “definições de conteúdo adicionais” e, depois, “anúncios intrusivos”.
III. Selecione a opção desejada como predefinição e pressione o botão “Fechar o navegador”; ele será automaticamente reaberto com todas as abas anteriores restauradas, exceto as bloqueadas.
Está correto o que se afirma em
II e III, apenas.
I e II, apenas.
III, apenas.
II, apenas.
I, II e III.
A arquitetura TCP/IP é um modelo alternativo ao modelo OSI, mas com camadas com funcionalidades diferentes. Com base nessa informação, assinale a opção que corresponde à(s) camada(s) de aplicação da arquitetura TCL/IP.
física, enlace e rede
sessão, apresentação e aplicação
transporte e rede
enlace e sessão
apenas aplicação


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O XDR (Extended Detection and Response) proporciona uma visão abrangente e gera insights sobre a atividade de segurança em toda a infraestrutura de TI. Nesse sentido, a principal vantagem do XDR em comparação com outras soluções de segurança, como o EDR, é
a correlação de dados entre múltiplas fontes de segurança.
a dependência e o controle de uma única fonte de dados para detecção de ameaças.
o foco exclusivo na segurança de endpoints.
o uso de tecnologia blockchain para segurança de dados.
Sobre códigos maliciosos (malware) e ferramentas de proteção (antimalware), analise as afirmativas.
I. O firewall é uma ferramenta antimalware que faz a varredura nos arquivos armazenados em um computador para detecção de arquivos infectados e eliminação dos códigos maliciosos (malware).
II. Recomenda-se usar a conta de administrador para todas as atividades no computador, mesmo aquelas mais cotidianas, como acessar sites, a fim de ajudar a limitar as ações dos códigos maliciosos.
III. O vírus propaga-se enviando cópias de si mesmo por e-mails e mensagens, e atualmente não é muito comum, mas seu nome costuma ser usado como sinônimo para qualquer tipo de código malicioso.
IV. O stalkware é projetado para espionar o dono do dispositivo, que não autorizou e não sabe que tal código está instalado, e as informações coletadas são enviadas para quem o instalou ou induziu sua instalação (stalker).
Estão corretas as afirmativas
I e II, apenas.
I, II e IV, apenas.
III e IV, apenas.
I, II, III e IV.
Associe cada camada do modelo de arquitetura TCP/IP com seu respectivo componente específico.
1) Aplicação
2) Internet
3) Física
a) Ethernet
b) DNS
c) ICMP
1-c; 2-b; 3-a;
1-a; 2-c; 3-b;
1-c; 2-a; 3-b;
1-b; 2-a; 3-c;
1-b; 2-c; 3-a;
Para uma estação de trabalho Windows 10 em que o Microsoft Defender esteja instalado, ativado e funcionando, não há solução antimalware sendo executada, uma vez que o Defender funciona como antivírus e não como antimalware.
Certo
Errado
A “AbcTech”, uma empresa de desenvolvimento de software, precisa proteger seus sistemas contra malwares desconhecidos e ataques de zero-day que podem explorar vulnerabilidades não corrigidas. Que tipo de tecnologia pode fornecer uma camada adicional de segurança contra essas ameaças emergentes?
Sistemas de prevenção de intrusão baseados em assinatura.
Criptografia de dados em repouso.
Software antivírus com heurística avançada e detecção baseada em comportamento.
Políticas de acesso baseado em role.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.