

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre a internet e os riscos de segurança decorrentes de seu uso, pode-se afirmar que, EXCETO
Os antivírus são softwares aplicativos que visam a proteger o computador do usuário, tanto física quanto logicamente, e devem ser atualizados sempre que possível, incluindo atualizações diárias.
Os firewalls são como uma barreira de proteção que controla o tráfego de dados entre um computador ou uma rede de computadores e a internet, permitindo somente a transmissão e a recepção de pacotes de dados autorizados.
Os antivírus são softwares aplicativos que garantem aos seus clientes a imunidade de seus computadores e sistemas quanto à contaminação ou invasão de vírus, trojans, cavalos de troia etc.
Os firewalls podem ser físicos ou lógicos, sendo estes últimos mais comuns entre os usuários domésticos.
A segurança da informação é um assunto importante e está diretamente relacionada com a proteção de um conjunto de informações na busca da preservação do valor que possui, tanto para o cidadão quanto para a organização. Ela deve ser planejada com cuidado, não apenas em órgão públicos, mas também em organizações privadas. São características básicas da segurança da informação os atributos de autenticidade, confidencialidade, integridade e disponibilidade. Para garantir a segurança, existem mecanismos e conceitos básicos a serem seguidos.
Sobre a segurança da informação, é correto afirmar que
assinatura digital é o meio pelo qual os servidores de e-mail substituem uma mensagem pelo equivalente codificado.
criptografia simétrica é um método no qual são usadas duas chaves diferentes: uma particular para criptografar os dados e uma chave pública para decriptografá-los.
adware é um programa que executa automaticamente propagandas e que, ocasionalmente, obtém, de forma ilícita, dados pessois do usuário, repassando-os sem autorização a terceiros.
anti-spyware é um recurso que pode proporcionar confiabilidade quanto à autoria das transações comercias realizadas via internet por empresa de comércio eletrônico que faça negócios via internet e cujos clientes sejam quaisquer usuários da Internet.
cavalo de tróia é uma técnica que consiste em direcionar a vítima a um site fraudulento, através de falsos e-mails. Ao chegarem nestes sites, as vítimas são induzidas a colocarem números de cartão de crédito ou algum outro dado sigiloso, que será usado de forma ilícita pelo criador do site pirata.
A Internet já está presente no cotidiano de grande parte da população e, provavelmente para estas pessoas, seria muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Por meio da Internet você pode: efetuar serviços bancários, como transferências, pagamentos de contas e verificação de extratos, fazer compras em supermercados e em lojas de comercio eletrônico, pesquisar preços e verificar a opinião de outras pessoas sobre os produtos ou serviços ofertados por uma determinada loja, entre outros.
(Cartilha de Segurança da Internet. Disponível em: < http://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf>. Acesso em 18 de julho de 2016.)
Partindo da premissa do texto acima, verificamos que por intermédio da Internet podemos realizar diversos serviços, contudo, como a Internet é um meio público, devemos tomar certos cuidados quanto ao seu uso em razão das várias ameaças que a circundam. Destarte, assinale a afirmativa falsa:
Chat é um serviço disponibilizado por alguns sites, em que os usuários podem participar de salas de bate-papo em tempo real.
Os hackers são indivíduos que invadem sistemas para roubar informações e causar danos a vitimas. O termo hackers também é uma denominação utilizada para aqueles que decifram códigos e destroem proteções de software.
Spam é um tipo de mensagem recebido pelo usuário sem que tenha solicitado.
O termo hacker ganhou, junto à opinião pública influenciada pelos meios de comunicação, uma conotação negativa, que nem sempre corresponde à realidade. Os hackers, por sua definição geral, são aqueles que utilizam seus conhecimentos para invadir sistemas, não com o intuito de causar danos às vítimas, mas sim como um desafio as suas habilidades.
Phishing cam ou phishing ou scam trata-se de um gole em que “iscas” (e-mails) são usadas para “pescar” informações sensíveis (senhas e dados financeiros, por exemplo) de usuários da Internet.
Analise o texto abaixo:
"[...] possuem a capacidade de se propagarem automaticamente e enviar cópias completas de si mesmos para outros computadores. Ou seja, eles não precisam se anexar a outros arquivos para conseguir infectar uma máquina e podem se mover entre hospedeiros por conta própria".
Fonte: http://www.techtudo.com.br/artigos/noticia/2013/06/entenda-o-que-sao-virus-spywares-trojans-worms-e-saibacomo-se-proteger.html
Sobre qual alternativa trata este texto?
Vírus.
Trojans.
Spywares.
Worms.
Cavalo de Tróia.
Ao implantar um firewall em um novo Campus, o administrador executou o comando exibido abaixo. Qual é o objetivo do administrador ao executar o comando?
#iptables -I FORWARD -d 192.168.0.0/24 -m state --state RELATED, ESTABLISHED -j ACCEPT
Permitir o tráfego de pacotes com destino a rede interna com origem do firewall e estado estabelecido ou relacionado.
Permitir o tráfego de pacotes que sejam relacionados a conexões iniciadas por hosts da rede interna.
Permitir o tráfego de pacotes com destino ao firewall e que sejam relacionados a hosts da rede interna.
Permitir o tráfego de pacotes com origem da rede interna com destino ao firewall com estado estabelecido ou relacionado
Permitir o tráfego de pacotes que sejam relacionados a conexões estabelecidas por hosts da rede interna.
O correio eletrônico tornou-se uma ferramenta indispensável para atividades profissionais e pessoais, no entanto, muitos tipos de códigos maliciosos são introduzidos em computadores por meio dessa ferramenta. Assinale a opção que contém um tipo de código malicioso que NÃO pode ser recebido por e-mail.
Worm.
Rootkit.
Trojan.
Spyware.
Vírus.
Um firewall com filtro de pacotes examina cada datagrama e determina se ele deve ou não passar baseado nas regras específicas do administrador da rede. A seguir, estão relacionadas, na primeira coluna, algumas políticas possíveis em uma organização e, na segunda coluna, as configurações do firewall necessárias para implementá-las. Associe a segunda coluna com a primeira.
I) Não há acesso exterior à Web.
II) Não há conexões TCP de entrada.
III) Impedir que rádios Web comam a largura de banda disponível.
IV) Impedir que sua rede seja usada por um ataque DoS smurf.
V) Impedir que a rota de sua rede seja rastreada.
( ) Abandonar todo o tráfego de saída expirado ICMP TTL.
( ) Abandonar todos os pacotes UDP de entrada – exceto pacotes DNS.
( ) Abandonar todos os pacotes TCP SYN para qualquer IP, exceto do servidor Web da organização, porta 80.
( ) Abandonar todos os pacotes ping que estão indo para um endereço broadcast.
( ) Abandonar todos os pacotes de saída para qualquer endereço IP, porta 80.
Assinale a alternativa que contém a sequência CORRETA de associação, de cima para baixo.
V, III, II, IV, I
I, III, V, II, IV
V, II, I, IV, III
I, IV, II, III, V
III, II, V, IV, I
Sobre segurança na internet, pode-se afirmar que Ransomware é:
Um programa antivirus que protege os dados do usuário e impede que eles sejam coletados por meio de programas maliciosos.
Um tipo de ataque que envia e-mails não solicitados para várias pessoas, também conhecido como spam.
Um programa antispam que impede que códigos maliciosos acessem a lista de contatos dos usuários, não permitindo o envio de mensagens indesejadas para os contatos.
Um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia e que exige pagamento de resgate para restabelecer o acesso ao usuário.
Um firewall pode ser classificado em duas categorias: stateless e stateful. Cada uma dessas categorias possui características específicas no que diz respeito à forma como os pacotes de dados que passam pelo firewall são analisados e tratados.
A partir das características de cada uma das categorias citadas, assinale verdadeira (V) ou falsa (F) em cada afirmativa a seguir.
( ) Um firewall stateless analisa os pacotes de ma isolada, não levando em conta os atributos de cabeçalhos, como, por exemplo, os endereços e portas de origem e destino.
( ) Um firewall stateful é capaz de reconhecer e armazenar os estados das conexões que passam por ele.
( ) Um firewall stateless pode controlar os pacotes a partir do seu estado de conexão.
A sequência correta é
F - V - F.
F - F - V.
V - V - F.
V - F - F.
V - F - V.
O malware denominado Trojan Horse (Cavalo de Troia) NÃO é considerado com sendo um vírus de computador pois eles:
não dependem da execução desse arquivo.
não têm como objetivo prejudicar o usuário.
somente apresentam propagandas.
não criam réplicas.
Os firewalls e proxies são importantes para a segurança e o desempenho de redes corporativas. Sobre firewalls e proxy é correto afirmar que
firewalls são aplicações que protegem os computadores de vírus e ataques de negação de serviços, enquanto que os proxies são utilizados para acessar um serviço remoto.
proxies são sistemas que protegem a rede em algum nível. Por exemplo, quando instalados no computador de um usuário, podem conter regras para permitir ou negar o acesso remoto a este computador, enquanto que os firewalls só podem proteger os componentes de redes como roteadores. Sendo assim, protegem toda a rede interna contra invasores.
firewalls são aplicações que podem ser instaladas tanto em componentes intermediários, como roteadores, quanto em componentes finais, como computadores dos usuários, e utilizam regras de negação e permissão para acesso e requisição de serviços remotos. Os proxies são componentes intermediários utilizados para facilitar ou proteger o acesso a serviços externos, como páginas web.
firewall são aplicativos que podem ser instalados na máquina do usuário final com a finalidade de restringir o acesso do usuário a serviços indevidos, melhorando, assim, a segurança na rede. Os proxies são serviços remotos utilizados como intermediários para realizar requisições a serviços externos.
proxies são aplicações utilizadas para rastrear pacotes em redes corporativas e detectar invasores de forma automatizada, enquanto que firewalls são utilizados para realizar um acesso seguro em um serviço fora da rede.
Como é denominado o programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente, e que é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores?
Worm.
Bot.
Botnet.
Rootkit.
Trojan.
No ambiente organizacional, a informação é tão importante quanto o seu capital, por assumir caráter estratégico. Por isso os gestores precisam saber como obter, processar e proteger a informação das organizações. Acerca das ameaças à segurança de dados e redes de dados, assinale a assertiva correta.
Os ataques aos servidores que provocam interrupção das operações e ataques às redes corporativas podem afetar apenas usuários individuais. A solução, nesse caso, é a implantação de barreiras de proteção, controle de senhas, análise do servidor.
Phishing afeta de forma moderada as organizações, obstrui e sobrecarrega os servidores de email, além de obter o perfil e a identificação dos usuários se for baseado em html. A solução é filtragem de fontes e emissores conhecidos, solicitação aos usuários para que criem listas de emissores aprovados e não aprovados.
Software de identificação de senhas e acesso não autorizado a PC afetam a todos os usuários e provocam a invasão de privacidade, interceptação de senhas e dano aos arquivos ou ao sistema de arquivos. A solução é educar e alertar usuários e clientes sobre os perigos, incentivando a não clicar em URL falsos e desativar o compartilhamento de arquivos.
Vírus, vermes, cavalos-de-troia e rootkits afetam todos os usuários e ocasionam o monitoramento das atividades, perda de dados e eliminação de arquivos, além do comprometimento da segurança por, eventualmente, ocultar sua presença. A solução é o uso de software antivírus, barreiras de proteção e controle de acesso à internet.
Deseja-se bloquear, via um aplicativo de Firewall, o acesso a função de Telnet de um computador. Para isso, deve-se bloquear a porta TCP/UDP correspondente. A porta a ser bloqueada, nesse caso, é a de número:
7
21
23
53
80
De acordo com os conceitos da segurança da informação, complete as lacunas abaixo com os números das definições e assinale a alternativa que as apresenta na ordem em que aparecem, de cima para baixo:
1 – Backdoor
2 – Sniffer
3 – Hoax
(___) São boatos em forma de textos, propagandas ou imagens circulando pela internet, também conhecidos como vírus social.
(___) É uma falha na segurança ou de programação que permite a invasão do computador.
(___) Programa que serve para monitorar uma rede e para interceptar informações em curso.
A sequência correta é:
3 – 1 – 2
1 – 2 – 3
2 – 1 – 3
1 – 3 – 2
2 – 3 – 1
É um grande aliado no combate a vírus e cavalos-detróia, uma vez que é capaz de bloquear portas que eventualmente sejam usadas pelas “pragas digitais” ou então bloquear acesso a programas não autorizados:
firewall
bridge
modem
switch
gateway
Nas redes de computadores, utiliza-se um software ou hardware que checa informações provenientes da Internet e as bloqueia ou permite que elas sejam enviadas a um computador, dependendo das configurações de regras existentes. Esse dispositivo é denominado:
Firesoft.
Ruler.
Sdawre.
Firewall.
Nas tecnologias de Firewall:
São permitidas verificações de uma grande massa de dados sem oferecer riscos de gargalos de desempenho na rede.
O Firewall é um ponto que interliga, no mínimo, três redes, podendo ser um componente ou um conjunto de componentes por onde passa todo o tráfego.
A partir dos avanços da tecnologia e das funcionalidades inseridas nos Firewalls, outros serviços da rede e de segurança foram incorporados, como a Criptografia e o Antivírus.
A utilização de Firewall permite o controle, a autenticação e o registro de todo tráfego da rede, porém alguns serviços, como filtro de conteúdo, devem ser instalados em um servidor de rede à parte.
O filtro de pacotes tem, como características negativas, a degradação do desempenho da rede, a dificuldade no gerenciamento do tráfego e a baixa integração com sistemas complexos.