

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido é denominado
patchkit.
spyware.
wormset.
malware.
rootkit.
Um computador pode ser protegido contra acessos não autorizados vindos da Internet por meio de um Firewall pessoal típico, que, quando bem configurado, em geral é capaz de
bloquear as tentativas de invasão e de exploração de vulnerabilidades do computador, e possibilitar a identificação das origens dessas tentativas.
bloquear todo tráfego de saída do computador para não permitir que ele acesse outros computadores e serviços.
detectar, anular e eliminar de um computador vírus e outros tipos de códigos maliciosos.
liberar todo tráfego de entrada ao computador para permitir que ele seja acessado por outros computadores e serviços.
registrar as tentativas de acesso aos serviços habilitados no computador, mas não é capaz de bloquear o envio para terceiros de informações coletadas por invasores e códigos maliciosos.
Analise as assertivas que tratam sobre “firewall” e a seguir aponte a alternativa correta.
I - Em sistemas ou rede, a ferramenta trabalha para prevenir que malwares se espalhem e infectem outros dispositivos.
II - O “firewall de filtragem de pacotes” controla o acesso à rede analisando os pacotes de saída e de entrada.
III - O “firewall de restrição” protege os recursos de rede de forma eficaz filtrando as mensagens, mascarando seu endereço IP e limitando os tipos de tráfego.
Apenas a assertiva I está correta.
Apenas as assertivas I e II estão corretas.
Apenas as assertivas I e III estão corretas.
Apenas a assertiva III está correta.
Apenas as assertivas II e III estão corretas.
O dispositivo multifuncional que incorpora, em uma única solução, IPS, Gateway Antivírus, Web Filter, Antispam VPN, entre outros sistemas de segurança, é denominado
Access List.
Unified Threat Management.
Firekeeper.
Stateful Inspection.
Packet Filtering.
Quando bem configurado, o firewall pessoal pode ser capaz de:
analisar brevemente o conteúdo das conexões filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado.
permitir que um código malicioso já instalado seja capaz de se propagar.
auxiliar no envio de informações coletadas por invasores e códigos maliciosos para terceiros.
bloquear as tentativas de invasão e de exploração de vulnerabilidades do seu computador e possibilitar a identificação das origens destas tentativas.
permitir que um computador fique vulnerável.
Devido ao crescente número de ataques ransomware aos sistemas de uma empresa, a Chefe da Informática elaborou um documento com orientações de segurança para seus colaboradores que trabalham em home office.
Para proteção específica a contra-ataques ransoware, a Chefe da Informática orientou corretamente seus usuários a
utilizar conta de usuário com perfil de administrador e restringir o máximo possível o uso de contas de usuário comum.
manter o sistema operacional, antivírus e todos os demais programas instalados no computador em suas versões mais recentes.
fazer backup dos dados regularmente e manter uma cópia armazenada no computador para agilizar o procedimento de recuperação caso necessário.
configurar o software de correio eletrônico para que a auto execução de anexos dos e-mails esteja habilitada.
configurar o antivírus para bloquear as tentativas de invasão e de exploração de vulnerabilidades do computador.
Os hjackers são mais comumente conhecidos como e-mails persuasivos, ou seja, que contam alguma grande farsa, uma história enganosa com apelo dramático, na tentativa de induzir o usuário a fornecer seus dados pessoais e bancários ao criminoso.
Certo
Errado
O botnet é um vírus projetado especificamente para mostrar, no computador do usuário, propagandas oriundas das redes sociais.
Certo
Errado
Códigos maliciosos (malware) são programas desenvolvidos para executar ações danosas e atividades maliciosas em uma grande diversidade de equipamentos. Dentre os vários tipos de malware, há um programa capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.
...
Esse programa é o
backdoor
spyware
rootkit
keylogger
worm
Um tipo de ataque consiste em tornar inacessível os dados armazenados em um ou mais computadores, geralmente usando criptografia, e exigir pagamento de resgate por parte do usuário. O software ou código malicioso utilizado neste tipo de ataque é conhecido como
Ransomware.
Adware.
Spyware.
Worm.
DDoS.
Considere-se que os clientes da empresa em questão tenham recebido uma grande quantidade de e-mails indesejados. Nessa situação, para mitigar ou eliminar esse problema, recomenda-se o uso de uma ferramenta anti-spam.
Certo
Errado
A análise de código malicioso realizada pelo perito por meio da execução do código suspeito em ambiente de sandbox e de sua observação é a análise
estática.
híbrida.
heurística.
comportamental.
dinâmica.
A analista Roberta instalou um novo firewall na infraestrutura de rede do TCE/TO. O firewall instalado por Roberta monitora os handshakes de três vias do TCP (Transmission Control Protocol) que envolvam hosts externos à rede, a fim de determinar a legitimidade das sessões de rede requisitadas por estes hosts.
Sendo assim, esse firewall recém-instalado por Roberta é do tipo:
cloud;
application layer;
web application;
circuit-level gateway;
packet filter.
Sobre os conceitos de DLP, antivírus e anti-malware, analise as afirmações a seguir.
I - Sistemas Data Loss Prevention (DLP) ou de prevenção contra perda de dados não evitam vazamentos, nem mesmo roubo de dados dentro da rede da empresa, tampouco da nuvem. O DLP também permite que os administradores do sistema gerenciem o acesso de terceiros a arquivos da empresa, assim como controlem ou restrinjam o privilégio de compartilhamento de arquivos, não conseguindo evitar que dados confidenciais deixem os sistemas protegidos.
II - Antivírus é uma ferramenta que procura detectar e, então, anular ou remover os códigos maliciosos de um computador. Os programas antivírus, antispyware, antirootkit e antitrojan são exemplos de tais ferramentas.
III - Antimalware é uma ferramenta que procura detectar e, então, anular ou remover os códigos maliciosos de um computador. Os programas antivírus, antispyware, antirootkit e antitrojan são exemplos de ferramentas antimalware.
IV - Sistemas Data Loss Prevention (DLP) ou de prevenção contra perda de dados evitam vazamentos ou até roubo de dados, por meio do monitoramento de seu uso dentro e fora da rede da empresa, bem como em dispositivos e até em nuvem. O DLP também permite que os administradores do sistema gerenciem o acesso de terceiros a arquivos da empresa, assim como controlem ou restrinjam o privilégio de compartilhamento de arquivos, evitando que dados confidenciais deixem os sistemas protegidos.
Estão corretas, apenas, as afirmações:
I e II.
II e III.
III e IV.
I e III.
II e IV.
A respeito de malwares do tipo keylogger, é correto afirmar que
criptografam arquivos do usuário, exigindo um resgate financeiro para descriptografá-los.
além de exercer sua função principal, podem capturar telas (screenshots) no computador da vítima, enviando-as para o atacante via e-mail ou FTP, por exemplo.
mesmo sendo baseados em software, requerem a instalação de um hardware no computador da vítima para funcionar.
capturam pacotes endereçados a outros hosts que trafegam pela rede, desde que a interface de rede do computador esteja funcionando em modo promíscuo (promiscuous mode).
exercem atividades de mineração de criptomoedas secretamente no computador da vítima, aproveitando-se da capacidade de processamento disponível, direcionando os ganhos obtidos para uma carteira pertencente ao atacante.
Qual código malicioso é utilizado para remover evidências em arquivos de logs e mapear potenciais vulnerabilidades em outros computadores por meio de varreduras na rede?
Rootkit.
Scan.
Backdoor.
Cavalo de Troia.
Botnet.
Um mecanismo anti-ransomware pode ser usado no computador que armazena os dados dos clientes da empresa para prevenir que esses dados se tornem acessíveis a uma ação maliciosa capaz de criptografá-los e solicitar pagamento em forma de resgate para recuperá-los.
Certo
Errado
“Um ______________ é um conjunto de ferramentas de software que são frequentemente utilizadas por um terceiro (normalmente um hacker) após ter obtido acesso a um sistema (computador), que se esconde com profundidade no sistema operacional, possivelmente, fazendo com que este se torne instável.” Assinale a alternativa que completa corretamente a afirmativa anterior.
Worm
Botnet
Rootkit
Backdoor
Malware é qualquer software intencionalmente feito para causar danos a um computador, servidor, cliente, ou a uma rede de computadores. No entanto, existem vários tipos de malware tais como:
(1) Worm.
(2) Source.
(3) Trojan.
(4) Spyware.
Da relação apresentada:
existem somente o 1, 2 e 3
existem somente o 1, 2 e 4
existem somente o 2, 3 e 4
existem somente o 1, 3 e 4
Paola recebeu um e-mail que continha um anexo desconhecido. Ao tentar fazer o download desse anexo, um código malicioso que criptografou os arquivos do sistema foi executado.
-
Em seguida, Paola recebeu uma notificação de que seus dados estavam inacessíveis e que seria necessário um pagamento de resgate para restabelecer o acesso.
-
É correto afirmar que Paola foi vítima de
Adware.
DDoS.
MITM.
Spoofing.
Ransomware.