

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Durante a análise de um incidente de segurança em um ambiente corporativo, identificou-se que diversos sistemas internos começaram a apresentar lentidão súbita, acompanhada de consumo elevado de banda de saída para a Internet e envio simultâneo de milhares de requisições a endereços IP externos à organização. Também foi observado que usuários dos equipamentos comprometidos receberam previamente e-mail com tema relacionado a importante comunicado interno da empresa, no qual estava anexado um arquivo executável que vários usuários admitiram ter executado.
Com base na situação hipotética precedente, assinale a opção em que é apresentada a única classificação compatível para o tipo de ataque ou ameaça envolvido, considerando sua origem e seu comportamento subsequente.
A descrição sugere uma infecção por botnet usada em ataque DDoS, sendo o e-mail malicioso o vetor inicial, e os sistemas internos os agentes distribuídos no ataque.
O cenário enquadra-se como a propagação de um worm clássico direcionado para a rede interna, cujo tráfego elevado indica replicação descontrolada entre os equipamentos infectados.
O incidente está alinhado a um ataque de ransomware padrão em estágio de cifragem ativa simultânea nas máquinas infectadas, quando é percebida a lentidão dos sistemas.
O incidente propõe um ataque de phishing com adware, pois o e-mail induz ao clique e o aumento de tráfego está associado à exibição massiva de propagandas.
A descrição corresponde a um ataque de flood tradicional gerado por spoofing, dado que o tráfego massivo e a lentidão são sintomas típicos de pacotes forjados em grandes quantidades.
Hijacker é um tipo de malware que sequestra o navegador do usuário, redirecionando‑o para páginas webs falsas ou exibindo anúncios indesejados.
Certo
Errado
Hackers norte-coreanos conseguiram roubar dados dos sistemas de defesa do Reino Unido, dos Estados Unidos, da Coreia do Sul e do Japão, causando extrema preocupação no Ocidente.
Certo
Errado
Malware, ou software mal-intencionado, consiste em programas desenvolvidos para prejudicar, obter acesso sem permissão ou comprometer sistemas de computação. Assinale a alternativa que descreve corretamente esse conceito.
Trata-se de uma ferramenta de segurança desenvolvida para corrigir falhas no sistema operacional.
É um software cuja finalidade é otimizar o desempenho de jogos em computadores pessoais.
É um conjunto de programas criado para realizar backups automáticos e preventivos dos dados do usuário.
Consiste em qualquer código projetado para danificar, invadir ou realizar ações não autorizadas em sistemas ou redes.
Consiste em um pacote de atualizações de sistema distribuído pelos fabricantes de hardware.
Analise as informações a seguir:
I. É correto afirmar que já existem no mercado sistemas operacionais invioláveis, imunes a ataques hackers, protegidos por um potente firewall desenvolvido para bloquear o acesso não autorizado ao computador e garantir a segurança total da máquina.
II. É correto afirmar que apenas os sites de má reputação ou de empresas de pequeno porte contém malware.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e II é falsa.
A afirmativa II é verdadeira, e I é falsa.
As duas afirmativas são falsas.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Embora exiba anúncios indesejados, muitas vezes integrando-se a programas gratuitos, o adware não é considerado um malware.
Certo
Errado
Analise as informações a seguir:
I. Fraude bancária online é um dos crimes cibernéticos mais comuns no Brasil, cometido quase sempre pelo Phishing, quando o criminoso finge ser instituição financeira legítima para conseguir dados pessoais e financeiras da vítima.
II. O crime cibernético denominado de ciberstalking ocorre quando o criminoso bloqueia o acesso do usuário a seus próprios dados para chantagear pagamento como condição para devolver o acesso. Geralmente é cometido contra empresas e usuários individuais abastados, provocando transtornos financeiros.
III. Um tipo de cibercrime que afeta o aspecto emocional da vítima é o Ransomware. Ele consiste no assédio online com perseguições, ameaças ou cerco de intimidação contra alguém. É um crime que causa graves danos emocionais para a vítima e com difícil possibilidade de identificação e punição do autor.
Marque a alternativa CORRETA:
Todas as afirmativas estão corretas.
Nenhuma afirmativa está correta.
Apenas uma afirmativa está correta.
Apenas duas afirmativas estão corretas.
No contexto de segurança da informação, um malware é um(a):
Porta de acesso ao computador do usuário, utilizada de forma ilícita para obtenção de dados privados.
Arquivo que armazena os dados da página acessada pelo usuário e que será capturado pelo servidor web que disponibilizou a página para efetuar o registro dos dados.
Software responsável por promover publicidade nas páginas web, inserindo banners, painéis e imagens publicitárias.
Página de índice, utilizada para orientar a ordem de exibição das páginas pelo servidor web para o usuário.
Software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o objetivo de causar danos, alterações ou roubar informações, confidenciais ou não.
Os vírus de computador são capazes de infectar arquivos com extensões bem conhecidas. Sabendo que não há regras e qualquer tipo de arquivo pode conter vírus, quais são as duas extensões das quais deve-se desconfiar por contaminação de vírus?
.EXE e .BAT.
.XLS e EXE.
.DOC e .BAT.
.PDF e .EXE.
Worm é um tipo de software malicioso que infecta uma estação de trabalho (workstation) em vez de infectar arquivos; ele não requer intervenção humana para se propagar e, diferentemente do vírus, não precisa se fixar em arquivo ou setor.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Os firewalls são dispositivos constituídos pela combinação de software e hardware, utilizados para controlar o acesso entre redes de computadores; alguns programas de firewall permitem analisar continuamente o conteúdo das conexões, filtrando vírus de email, cavalos de troia e outros tipos de malware, antes mesmo que os antivírus entrem em ação.
Certo
Errado
O Departamento de Segurança da Informação do Tribunal de Justiça do Amapá (TJAP) recebeu muitos chamados com relação à incidência de spam. Com isso, o Departamento de Segurança implementou um Antispam em 3 linhas de defesa. Para a configuração da primeira linha de defesa, faz-se uma lista de bloqueios temporários em tempo real. O princípio de funcionamento é o de rejeitar a primeira conexão de um cliente remoto e esperar um determinado tempo antes de liberar o recebimento da mensagem na conexão seguinte.
A técnica utilizada para o Antispam foi:
domain name service blacklist;
filtragem interna dos servidores SMTP;
verificação da consistência do DNS reverso;
verificação das strings do DNS reverso;
técnica de GrayListing.
Qual das alternativas abaixo corresponde ao seguinte conceito: São software espiões com o objetivo de coletar informações sobre suas atividades no computador e transmiti-las para outra pessoa ou entidade sem a sua autorização.
Adware
Spyware
Firewal
Worm
Rom
O malvertising envolve o uso de publicidade online para distribuir malware aos usuários, explorando vulnerabilidades em sites e redes de anúncios para comprometer a segurança dos dispositivos e redes.
Certo
Errado
O conhecimento sobre Procedimentos de Segurança na Internet é essencial para o servidor público, pois ele lida com informações sensíveis e muitas vezes confidenciais no exercício de suas funções. Saber identificar e evitar ameaças online, como phishing e malware, protege não apenas os dados pessoais do servidor, mas também as informações governamentais e os sistemas aos quais ele tem acesso. Além disso, contribui para a preservação da integridade e a confiança nas operações online, garantindo um ambiente digital seguro e protegido contra potenciais riscos cibernéticos. Desse modo, supondo que o servidor público tenha recebido um e-mail suspeito contendo um link, assinale a alternativa que representa o procedimento mais apropriado para garantir a segurança na internet.
Clicar imediatamente no link para verificar o conteúdo.
Ignorar o e-mail, pois é impossível que ele contenha ameaças.
Abrir o e-mail em um dispositivo móvel para garantir a segurança.
Não clicar no link e verificar a legitimidade do e-mail antes de qualquer ação.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Na área de segurança de informação, geralmente os vírus apresentam a seguinte estrutura:
I. Um mecanismo de replicação, que permite que os vírus se espalhem.
II. Um disparador, que é um evento externo ou interno para indicar o início da replicação do vírus, da tarefa que este realiza ou de ambas.
III. Uma tarefa, ou seja, a ação que deve ser executada.
IV. Para cada um dos três componentes acima, possui uma única forma e comportamento.
Quais estão corretas?
Apenas I e II.
Apenas II e III.
Apenas III e IV.
Apenas I, II e III.
I, II, III e IV.
Assinale a alternativa que trata do vírus criado no ano de 2000, sendo um dos que causou mais danos ao redor do mundo, tendo em vista que infestou 45 milhões de computadores apenas nas primeiras 24 horas e causou danos da ordem de 20 bilhões de dólares, entre prejuízos aos negócios e custos de sua remoção.
I Love You
Stuxnet
Mydoom
Melissa
Creeper
Analise as seguintes afirmativas relativas à cartilha de segurança na internet:
I. Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e tornando-se parte de outros programas e arquivos.
II. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.
III. Bot é um programa que dispõe de mecanismos de comunicação com o invasor, os quais permitem que o computador seja controlado remotamente.
IV. Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
Está correto o que se afirma em:
I e III, apenas.
II e IV, apenas.
III e IV, apenas.
I, II, III e IV.
A respeito do malware conhecido como worm, é correto afirmar que
necessita de ativação direta pelo usuário para começar a agir, autorreplicar-se e propagar-se.
não necessita de ativação direta pelo usuário para começar a agir, porém necessita de ativação direta pelo usuário para que possa se autorreplicar e se propagar.
não necessita de ativação direta pelo usuário para começar a agir, podendo se autorreplicar e se propagar assim que viola o sistema.
necessita de ativação direta pelo usuário para começar a agir, mas não é capaz de se autorreplicar e se propagar.
necessita apenas que o usuário baixe o arquivo que o contém, mas, como é um malware de baixo potencial lesivo, não deve haver nenhum tipo de ação preventiva e nem corretiva.
Ataque é a tentativa de violação da segurança de um sistema, é uma tentativa deliberada de burlar, expor, alterar, roubar, inutilizar ou uso não autorizado de dados ao violar as políticas de segurança de um sistema. Com relação aos ataques cibenéticos, assinale V para a afirmativa verdadeira e F para a falsa.
I. Malware é uma forma de fraude na internet, onde a vítima recebe um e-mail pedindo para verificar ou confirmar alguma informação junto a um falso provedor de serviços.
II. Phishing é uma ameaça representada pela combinação de softwares indesejados tais como vírus, worms, trojans e spywares.
III. Bomba relógio é um pedaço de código malicioso em um sistema, ele executará funcionalidades quando determinadas condições forem atendidas e tem propósitos maliciosos.
As afirmativas são, respectivamente,
V – V – F.
V – F – F.
F – V – F.
F – F – V.
F – V – V.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.