

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre os tipos de códigos maliciosos na internet, também conhecidos como malware, _____________ é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
bot
backdoor
spyware
worm
cavalo de troia
Sobre segurança da informação, é um pequeno programa de computador que propositalmente se replica, algumas vezes de forma alterada. Para que se espalhe, ele depende de portadores que contenham um código executável. A definição anteriormente apresentada se trata de:
Worm.
Hoax.
Vírus.
Spyware.
Botnets.
Todo computador ao acessar a internet deve estar protegido por QUESTÃO de segurança, e isso é feito usando firewalls. Das opções abaixo, qual melhor descreve um tipo de firewall?
Proxy transparente – o proxy se esconde do usuário, mas fica visível para a rede externa que sabe da sua existência.
Packet Filtering (dynamic) – o firewall não se adapta as situações, mas busca adequar todos os pacotes às suas regras.
Stateful Inspection – firewalls que analisam alguns dados específicos buscando estados, isto é, padrões aceitáveis por suas regras. Essas informações são usadas e descartadas.
Packet Filtering – o firewall verifica algumas informações a respeito do pacote e conforme às regras previamente estabelecidas ele permite ou não o acesso.
Proxy – segurança intermediária que atua entre uma rede interna e outra rede interna, barrando todo o conteúdo e por isso criando regras generalizadas.
Com relação a segurança em rede de computadores. Os Firewalls são classificados com base nas diferentes metodologias utilizadas considerando o local da comunicação, característica do sistema operacional, estrutura de rede, interceptação da mensagem, entre outros fatores. Assinale a alternativa com a classificação correta.
Towards Data, Proxy Services, Physics Link
LLC Sublayer, MAC Network, Physics Link
Stateful Firewall, Proxy Protocol, Dynamic Filtering
Packet filtering, Proxy Services e Stateful Inspection
O aplicativo de segurança da informação que pode ser usado tanto como uma medida de proteção, para blindar os usuários de redes internas de atacantes mal-intencionados, quanto como um meio de restringir o acesso de usuários a determinados sites é o
IDS (sistema de detecção de intrusão).
trojan.
firewall.
rootkit.
sniffer.
Aplicativos de segurança, como, por exemplo, um firewall, também podem ser vulneráveis.
Certo
Errado
Um funcionário de uma empresa liga o computador no início do expediente e verifica que surge uma mensagem que solicita um pagamento em Bitcoins ao tentar abrir os arquivos do computador, impossibilitando a leitura e edição desses arquivos. Julgue a seguinte afirmação: o malware que infectou o computador é um ransomware.
Certo
Errado
Firewalls são um ativo importante na segurança de redes. Sobre eles, é correto afirmar?
I - É um recurso de hardware ou software que atua como ponto único de defesa entre a rede privada e a rede pública. Ele pode ainda controlar o tráfego entre as sub-redes de uma rede privada. O firewall pode autorizar, negar e registrar tudo que passa por ele.
II - Não tem papel um fundamental de estabelecer as zonas DMZ – Demilitarized Zone (Zona Desmilitarizada).
III - Eles podem ser capazes de examinar o conteúdo dentro dos pacotes e avaliar a camada de aplicação, podendo, assim, determinar de qual aplicação é um determinado tráfego e tomar uma decisão conforme pré-estabelecido por seu administrador.
IV - Podem incluir detecção e prevenção de intrusão em rede, integração com sistemas de autenticação e até mesmo a função de gateway antivírus.
II, III e IV são verdadeiros.
I, III e IV são verdadeiros
Somente I é verdadeiro
Somente II e III são verdadeiros.
I, II e III são verdadeiros.
De acordo com a Cartilha de Segurança para Internet, são exemplos de ferramentas antimalware, EXCETO:
Antivírus.
Antispyware.
Antirootkit.
Vírus.
A respeito dos tipos de códigos maliciosos, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(1) Adware.
(2) Bot.
(3) Trojan.
(_) Projeto para apresentar apenas propagandas.
(_) Inclui funcionalidades de Worms, proporcionando mecanismos de comunicação com o invasor.
(_) Programa que executa funções além das convencionais, proporcionando ações fora do alcance do usuário.
(_) Tem como forma de execução: cartão virtual, protetores de tela.
1 - 2 - 3 - 2.
1 - 2 - 1 - 1.
3 - 1 - 1 - 2.
2 - 3 - 1 - 1.
1 - 2 - 3 - 3.
"O _________ é um equipamento básico de segurança que tem como principal função controlar todos os dados que são enviados e recebidos em uma rede de computadores."
Assinale a alternativa que preenche corretamente a lacuna acima:
Switch.
Repetidor.
Roteador.
Hub.
Firewall.
Com relação a segurança em rede de computadores. Assinale a alternativa que indica o tipo de software malicioso que torna os dados armazenados em computador inacessíveis. Na maioria das vezes emprega o uso de criptografia para bloquear o acesso. Para o restabelecimento do acesso aos dados há a exigência de um pagamento financeiro.
Worms
Trojan
Ransomware
Spyware
As VPNs (virtual private networks) e as DMZs (demilitarized zones) visam criar uma camada de segurança física para os ambientes que compartilham de uma mesma infraestrutura de rede de comunicação e transferência de dados.
Certo
Errado
Um órgão público foi vítima de um ransomware, que é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente com o uso de criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. A respeito desse ataque cibernético, analisar os itens abaixo:
I. Uma das formas mais comuns de propagação desse tipo de ataque é por meio de e-mails com o código malicioso em anexo ou que induzam o usuário a seguir um link.
II. Além de cifrar os arquivos, o ransomware também costuma cifrar backups na nuvem.
III. O pagamento do resgate é a única forma segura de reestabelecer o acesso.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item II.
Somente os itens I e II.
Somente os itens II e III.
João acessou a sua conta bancária digitando a senha no seguinte teclado virtual:
6 ou 3 | 0 ou 9 | 5 ou 1 |
4 ou 2 | 8 ou 7 | -< |
Alguns dias depois, João percebeu que sua conta foi acessada por terceiros.
O ataque spyware que João sofreu foi:
Adware;
Rootkit;
Backdoor;
Keylogger;
Screenlogger.
O ransomware é um tipo de malware que, em vez de bloquear o acesso aos dados da vítima, criptografa seus arquivos de forma a evitar o acesso a eles ou mesmo sua recuperação.
Certo
Errado
Keylogger é um tipo de spyware que copia o que está sendo digitado na tela do usuário, como logins e senhas inseridas mediante teclados virtuais de aplicações de internet banking.
Certo
Errado
O gráfico a seguir contém o percentual dos incidentes reportados ao CERT.br em 2020.

Legenda
• worm: notificações de atividades maliciosas relacionadas com o processo automatizado de propagação de códigos maliciosos na rede.
• DoS (Denial of Service): notificações de ataques de negação de serviço, onde o atacante utiliza um computador ou um conjunto de computadores para tirar de operação um serviço, computador ou rede.
• invasão: um ataque bem sucedido que resulte no acesso não autorizado a um computador ou rede.
• web: um caso particular de ataque visando especificamente o comprometimento de servidores Web ou desfigurações de páginas na Internet.
• scan: notificações de varreduras em redes de computadores, com o intuito de identificar quais computadores estão ativos e quais serviços estão sendo disponibilizados por eles. É amplamente utilizado por atacantes para identificar potenciais alvos, pois permite associar possíveis vulnerabilidades aos serviços habilitados em um computador.
• fraude: segundo Houaiss, é “qualquer ato ardiloso, enganoso, de má-fé, com intuito de lesar ou ludibriar outrem, ou de não cumprir determinado dever; logro”. Essa categoria engloba as notificações de tentativas de fraudes, ou seja, de incidentes em que ocorre uma tentativa de obter vantagem.
• outros: notificações de incidentes que não se enquadram nas categorias anteriores.
Obs.: Não se deve confundir scan com scam. Scams (com “m”) são quaisquer esquemas para enganar um usuário, geralmente, com finalidade de obter vantagens financeiras. Ataques desse tipo são enquadrados na categoria fraude.
Fonte: Disponível em: . Acesso em 15 mar. 2022.
Considerando os incidentes representados no gráfico, analise as contramedidas a seguir.
I- O uso de ferramentas de monitoramento de rede, firewalls e sistemas de detecção de invasão são medidas de prevenção contra os três maiores incidentes de 2020.
II- Os incidentes do tipo fraude são causados tipicamente por um engenheiro social e podem ser mitigados com treinamentos de conscientização.
III- Ataques Web podem ser evitados se os desenvolvedores seguirem as diretrizes de padrões abertos como os do projeto Open Web Application Security Project (OWASP).
Está(ão) correta(s) apenas
I.
II.
III.
I e II.
II e III.
Vários pacotes de dados que chegaram a um sistema de firewall foram bloqueados ao terem sido verificados, por não haver, no firewall, informações de estado de conexão para os endereços referidos nos pacotes e os serviços relacionados.
Nessa situação hipotética, a atividade que permitiu verificar e invalidar os pacotes de dados no firewall é denominada
filtragem de pacotes stateless.
inspeção de pacotes stateful.
filtragem de pacotes fragmentados.
inspeção profunda de protocolo.
filtragem de proxy de aplicação.
Segundo CERT.BR (2012), qual código malicioso NÃO é inserido por um invasor?
Virus.
Worm.
Bot.
Trojan.
Spyware.