

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O rootkit é um vírus que não causa dano ao computador do usuário, uma vez que sua característica principal é apagar somente os dados de dispositivos móveis como pendrives e HDs externos.
Certo
Errado
Malware consiste na categoria de programas mal-intencionados que estão presentes nos computadores sem o consentimento do usuário. Um tipo comum de malware abre brechas no sistema, visando explorações futuras ou o envio transparente de dados do usuário. Assinale o nome deste tipo de malware.
Worm.
Rookit.
Cavalo de Tróia.
Bomba Lógica.
A classe de software cujo objetivo, entre outros, é roubar dados e que se constitui de uma ampla categoria de programas, como, por exemplo, vírus, trojans e adwares, é conhecida como
engenharia social.
malware.
spam.
worm.
phishing.
Sobre o funcionamento de um firewall, assinale a alternativa correta.
Permite o acesso ou bloqueia os pacotes, baseado em regras como endereços de e-mail, o tipo de pacote que foi recebido e o número da porta de acesso.
Os Proxis são altamente seguros, pois permitem a proteção dos recursos online, mascarando o endereço de e-mail de seus usuários e filtrando as mensagens que são recebidas.
Alguns sistemas operacionais, como o Windows, já possuem um Firewall próprio, como o Windows Explorer, porém, há vários aplicativos para smartphones que permitem aumentar a segurança de dados.
Também podem ser equipamentos dedicados a efetuarem as regras de Firewall. Com uma máquina dedicada a isso, geralmente há um ganho de performance, pois é possível que ela processe mais informações com mais rapidez e maior segurança para os usuários.
Podendo ser utilizado como software ou equipamentos físicos, um firewall é um dispositivo que pode aplicar políticas de segurança mediante
controles de entradas de dados em serviços de e-mail por meio de phishing ou spam.
bloqueio de aplicações diretamente no EDR.
aplicação de regras de acordo com o conteúdo trafegado.
autorização de pacotes autenticados no Active Directory.
reconhecimento das assinaturas de malware a partir do certificado digital.
O termo "malware", uma combinação das palavras "malicioso" e "software" em inglês, é comumente usado para descrever qualquer programa malicioso no computador ou dispositivo móvel. Esses programas são instalados sem o consentimento dos usuários e podem causar diversos efeitos desagradáveis, como debilitar o desempenho do computador, invadir seu sistema à procura de dados pessoais, apagar dados ou até afetar negativamente o funcionamento do hardware controlado pelo computador.
Das alternativas abaixo, assinale a que melhor define o tipo de malware conhecido como SPYWARE.
Possibilita o acesso ou controle remoto de um computador por terceiros. Esses programas são úteis para profissionais de TI que tentam solucionar problemas de rede à distância, mas podem facilmente se tornar destrutivos depois de instalados em um computador.
Espiona o que você faz no computador. Coleta dados como pressionamentos de teclas, hábitos de navegação e até informações de login que depois são enviados a terceiros.
São falhas no código do software geralmente por erros cometidos pelo programador. Eles podem ter efeitos prejudiciais sobre o computador, como travamento, falhas ou redução do desempenho.
Criptografa os dados do computador, como documentos e imagens, e exige o pagamento de um resgate para a liberação.
Escondem-se mascarados como arquivos ou softwares legítimos. Depois de baixados e instalados alteram o computador e realizam atividades maliciosas sem o conhecimento ou consentimento da vítima.
O Pentest é uma forma de detectar e explorar vulnerabilidades existentes nos sistemas, ou seja, simular ataques virtuais.
Uma ferramenta de Pentest que captura as informações das teclas pressionadas pelo usuário e as envia de volta ao Pentester é nomeada corretamente como
bot.
trojan.
adware.
keylogger.
Em uma ferramenta de SIEM com função de UBA, foi identificada uma quantidade de processos desconhecidos, executados em segundo plano no computador pessoal de um usuário, sendo algumas instruções ou requisições. Ao correlacionar eventos no SIEM, um técnico percebe que, nas ações recentes, foi baixado um aplicativo da internet comprometido por um malware. Que tipo de malware é relacionado com esse comportamento?
DOS
DdOS
MANTIS
Zero day
Trojan
Código malicioso (malware) que combina as características de cavalo de troia (trojan) e de backdoor, já que permite ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário. Trata-se de
Ransomware
Spyware
Worm
RAT
A modalidade de vírus bomba-relógio caracteriza-se pelo fato de a sua ativação ser deflagrada após o usuário pressionar a tecla
.
Certo
Errado
Em uma organização com muitos usuários que precisem acessar diferentes serviços em inúmeros locais na Internet, como em uma escola, a política padrão descartar é a mais recomendada para a configuração do firewall da instituição para a rede de pesquisa acadêmica.
Certo
Errado
Para que o usuário consiga proteger por completo seu computador, é necessário adquirir um software antivírus pago, já que os softwares antivírus gratuitos não fornecem proteção alguma contra ameaças virtuais.
Certo
Errado
O firewall é um programa muito eficiente no combate aos vírus em computadores locais. Contudo, ele possui algumas limitações, como, por exemplo, o fato de não conseguir vigiar o tráfego das portas dos protocolos e de não conseguir detectar tentativas de intrusão, no sistema do usuário, por um computador remoto.
Certo
Errado
Um programa malicioso do tipo worm não pode ser considerado um vírus, uma vez que os worms não se replicam automaticamente.
Certo
Errado
Vírus de computador geralmente hospedam-se em arquivos com a extensão:
.vir
.jpeg
.xls
.exe
.aws
Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso) às afirmativas:
( ) Ransomware é um tipo de ameaça digital que bloqueia o acesso aos arquivos e dados mediante criptografia, exigindo o pagamento de um resgate para o desbloqueio. É uma forma de extorsão por meio do sequestro de dados.
( ) O ataque distribuído de negação de serviço (DDoS) é uma tentativa maliciosa de interromper o tráfego normal de um servidor, serviço ou rede, ao sobrecarregar o alvo ou sua infraestrutura com uma inundação de tráfego da Internet.
( ) Engenharia social é o método de ataque cuja ferramenta mais forte é a persuasão do usuário e que possibilita ao criminoso se passar por outra pessoa ou até mesmo por uma instituição, no intuito de obter informações (senhas, por exemplo) que podem ser utilizadas para se ter acesso a computadores ou sistemas.
( ) Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, acessar sites, computadores e serviços em nome deste usuário.
Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.
V - V - V - V
F - F - F - V
V - V - F - F
V - V - V - F
V - F - V - F
Que tipo de arquivo malicioso combina características de trojan e backdoor, permitindo ao invasor acessar o computador infectado e disparar ações como se fosse o usuário?
Botnet.
Shareware.
RAT.
IDS.
Spyware.
Atualmente, a prevenção/mitigação mais adequada do software malicioso mencionado no texto 13A2-I consiste
na proteção de perímetro provida por antispam, firewall de rede e Web Application Firewall.
na proteção de perímetro provida por firewall de rede e de host, antispam e filtragem de conteúdo web.
em hardening de sistemas operacionais, Data Loss Prevention (DLP), firewall e Intrusion Detection System (IDS) nas máquinas.
na atualização constante dos sistemas operacionais e dos softwares, na utilização de antimalwares, firewalls e Data Loss Prevention (DLP) nas máquinas.
na atualização constante dos sistemas operacionais e dos softwares, na utilização de antimalwares e de firewalls nas máquinas.
Sobre funções de um Proxy Reverso, analise os itens a seguir.
I. Manter cache de conteúdo estático das requisições originadas na Internet com destino à rede local.
II. Distribuir a carga de requisições para uma lista rotativa de servidores.
III. Autenticar clientes web como uma precondição para encaminhar o tráfego para servidores backend.
Está correto o que se afirma em:
somente I;
somente II;
somente III;
somente I e II;
I, II e III.
Considerando os tipos de filtros utilizados em anti-spam, assinale a alternativa correta.
Recomenda-se sempre utilizar filtros de palavras para evitar conteúdo malicioso.
Filtros de IP garantem que conteúdo malicioso, vindo de determinado endereço, não adentrem o sistema, liberando o tráfego comum desse endereço.
A única forma de acertar todas as regras possíveis de anti-spam é o uso de machine learning.
Existem serviços, servidores ou contas de assinatura conhecida previamente incluídos em todas as aplicações de anti-spam.
Filtros de links identificam URLs maliciosas, evitando o redirecionamento para sites que possam roubar informações ou realizar o download de malware.