

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A conectividade de um computador com a Internet pode ser limitada por regras do firewall do próprio sistema operacional. Nos sistemas operacionais com núcleo GNU/Linux, o firewall mais utilizado é o Iptables. A sequência CORRETA de comandos, utilizada para limpar as regras da tabela padrão do firewall Iptables, é:
rm iptables -F
sudo iptables -F
rm iptables -L
sudo iptables -L
Os vírus de computador são considerados como um dos principais problemas para a segurança da informação. Eles podem não fazer nada de imediato no computador, mas podem se propagar e danificar o sistema, deixando-o infectado. Hoje em dia, é importante que o técnico em TI conheça os principais tipos de vírus e suas formas de “infecção”. Na listagem mostrada a seguir, aparecem de forma desordenada na coluna da esquerda os principais vírus de computador e, na coluna da direita, suas principais características de atuação e infecção dos sistemas.
Vírus
1. Cavalo de Troia (Trojan Horse)
2. Worm (verme):
3. Adware
4. Spyware
5. Spam
6. Zangão (Drone) ou Zumbi
7. Bomba lógica
Características
a. São mensagens que o usuário recebe sem solicitação e que tem a intenção de persuadir na aquisição de uma compra de um produto ou serviço. São enviados a um grande número de destinatários, como um correio em massa.
b. É um software espião. Diversos programas desse tipo são comerciais (pagos) e outros completamente silenciosos, sem qualquer modificação notável no sistema. Nas suas versões comerciais podem ser utilizados em empresas para monitorar o uso do sistema pelos seus empregados ou em computadores domésticos para verificar o que as crianças estão fazendo. São programas mais difíceis de serem identificados e removidos. Esses programas podem vender informações obtidas do usuário para outras empresas.
c. Programa que é enviado como um anexo de uma mensagem de e-mail que geralmente tenta acessar um computador através de uma ou mais portas específicas. Não é considerado como vírus, porque ele não é duplicado nem copiado por ele mesmo. Porém causa danos a arquivos, comprometendo a segurança do computador e fornecendo capacidade de controle remoto a hackers.
d. Esse normalmente não danifica o computador no qual reside. Infiltra-se no computador, mas só é executado quando é acionado por outro programa. Ele é usado por outro programa para auxiliar um ataque coletivo do tipo negação de serviço, o Denialof Service (DoS).
e. Tem a característica de propagar uma cópia de sua própria versão operacional para outros computadores em rede, infectando os computadores na rede. Ele consome recursos computacionais de um sistema a ponto de desativá-lo por exaustão, não precisa da ação do homem para se propagar e faz uma varredura na rede procurando espaços para se executar. Ele se autocopia de uma unidade de disco para outra unidade no mesmo computador.
f. É uma ameaça que é programada, ficando dormente ou inativa, até determinado tempo. Este tipo de vírus se esconde em programas e é ativado quando algumas condições são favoráveis a sua execução, podendo ser ativado em um dia da semana ou do ano. Os efeitos do ataque desse vírus estão relacionados com a destruição dos dados, danificação do sistema e travamento do computador.
g. São programas usados para obter informações dos computadores, na finalidade de que sejam alvos de marketing indesejados. Não possuem qualquer uso, a não ser suportar os softwares que você instala no seu computador. Quando o usuário instala um determinado tipo de programa junto dele, sem o usuário perceber, estará sendo instalado um programa desse tipo. Os anúncios podem ser exibidos quando estiver em um site específico ou na área de trabalho. Esses programas tentam utilizar nomes aleatórios para dificultar sua remoção. Outros não incluem uma entrada funcional no Adicionar/Remover Programas.
A sequência que relaciona corretamente a coluna da esquerda com a da direita é:
1-c; 2-e; 3-g; 4-b; 5-a; 6-d; 7-f.
1-c; 2-e; 3-g; 4-d; 5-f; 6-b; 7-a.
1-e; 2-c; 3-a; 4-b; 5-g; 6-f; 7-d.
1-e; 2-c; 3-a; 4-b; 5-g; 6-d; 7-f.
1-f; 2-e; 3-d; 4-c; 5-a; 6-g; 7-b.
Sistemas de Proxy podem ser utilizados como firewalls na camada de aplicação, assim como podem ser utilizados para armazenar uma cópia local dos dados de sites acessados. Esta cópia local permite um acesso mais rápido aos dados dos serviços mais acessados, pois o proxy normalmente está posicionado na mesma rede do usuário, ou em uma rede próxima do mesmo.
Numere os parênteses, correlacionando-os com características apresentadas a seguir.
( ) Rede de Distribuição de Conteúdo - CDN.
( ) Proxy Transparente.
( ) Proxy Reverso.
1 → Utilizado para aceleração do conteúdo disponibilizado por um servidor Web, como por exemplo, Apache, nginex.
2 → Permite fazer de conteúdo HTTPS.
3 → Permite que o gerenciamento de políticas de controle de acesso a sites em HTTPS seja afetado pelo administrador de rede local.
4 → Necessita de configuração no da rede firewall para permitir o redirecionamento das requisições dos usuários.
A sequência correta é
4 3 2.
1 3 4.
2 4 1.
2 3 4.
3 4 2.
No que se refere à proteção e segurança de computadores, numere a segunda coluna de acordo com a primeira, associando os conceitos às suas respectivas definições.
(1) Vírus
(2) Spyware
(3) Bot
( ) Programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
( ) Programa que dispõe de mecanismos de comunicação com o invasor, permitindo que ele seja controlado remotamente.
( ) Programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
A sequência correta de preenchimento dos parênteses da segunda coluna, de cima para baixo, é
1 – 2 – 3.
1 – 3 – 2.
2 – 1 – 3.
2 – 3 – 1.
3 – 2 – 1.
Um administrador de um sistema Ubuntu Linux deseja evitar que sejam realizadas conexões a servidores SSH. Para isso, ele deve criar uma regra de Firewall para que seja possível bloquear todos os pacotes TCP que saem do sistema administrado com destino à porta 22. Assinale a alternativa que o administrador “root” deve inserir no terminal para realizar CORRETAMENTE o bloqueio citado.
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -A INPUT –p tcp --sport 22 -j ALL
iptables -A OUTPUT -p tcp --dport 22 -j DROP
iptables -P OUTPUT -TCP.port 22 -j REJECT
iptables -p tcp --dport 123 -j OUTPUT REJECT
Códigos maliciosos (Malware) são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador. Com relação a este assunto são realizadas as seguintes afirmações:
I. Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
II. Um Vírus de script é escrito em linguagem de script, como VBScript e JavaScript, e recebido ao acessar uma página Web ou por e-mail, como um arquivo anexo ou como parte do próprio e-mail escrito em formato HTML. Pode ser automaticamente executado, dependendo da configuração do navegador Web e do programa leitor de e-mails do usuário.
III. Um cavalo de troia é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do keylogger, ou seja, se propaga automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.
Em relação a estas afirmações, assinale a alternativa correta:
Somente a alternativa I está correta.
Somente a alternativa II está correta.
Somente as alternativas I e II estão corretas.
Somente as alternativas I e III estão corretas.
Somente as alternativas II e III estão corretas.
Pragas virtuais são softwares maliciosos que têm como objetivo prejudicar o usuário realizando ações indesejadas. Acerca desse tema, considere os conceitos a seguir:
I | Programa que recolhe informações do usuário de forma ilícita e as envia para terceiros. |
II | Programa que consegue se replicar automaticamente sem a necessidade de infectar outros arquivos, apenas executando suas próprias cópias. |
III | Programa que infecta outros arquivos e programas e se propaga dependendo da execução destes. |
Considerando seus conhecimentos sobre pragas virtuais, os itens I, II e III explicitam, respectivamente, os conceitos de
spyware, worm e vírus.
vírus, worm e spyware.
spyware, vírus e worm.
vírus, spyware e worm.
O uso da internet tornou-se necessidade nos dias atuais, porém, assim como ela dá acesso a uma infinidade de informações e recursos, também comporta várias ameaças à segurança da informação.
Considere as ameaças à segurança da informação e assinale a alternativa que apresenta somente ameaças.
spam‒ avira ‒ vírus ‒ spyware ‒ backdoor.
vírus ‒malwares ‒ cavalos de troia ‒ worm.
spam‒ engenharia social ‒ defender ‒ phishing.
hoax ‒ firewall ‒ cavalo de troia ‒ bot.
worm ‒ bot ‒ spyware ‒ dogguard ‒ backdoor.
Qual alternativa abaixo não é um Antivírus?
Aurora.
MS Security Essentials.
Psafe Total.
Ad-Aware.
Em conformidade com a Cartilha de Segurança para Internet, em relação aos códigos maliciosos, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
A instalação do ________ ocorre por meio da execução de um arquivo infectado.
backdoor
spyware
vírus
worm
Assinale a alternativa que NÃO se enquadra nas características de um firewall:
Somente o tráfego de entrada passa pelo firewall.
Somente o tráfego autorizado, como definido pela política de segurança local, poderá passar.
O próprio firewall deve ser imune à penetração.
Todo tráfego que sai da rede interna passa pelo firewall.
Todo tráfego de fora para dentro, e vice versa, passa por um firewall.
As ferramentas de segurança de dados na internet são amplamente difundidas e aplicadas em diversas redes comerciais e não comerciais a fim de gerar uma proteção extra contra acessos indevidos a computadores. Das ferramentas utilizadas para segurança e controle de dados temos o Firewall e o Proxy (separadamente), apesar de serem utilizadas para a segurança, essas ferramentas diferem em algumas de suas aplicações. Assinale abaixo as propriedades que pertencem à ferramenta de proxy:
I – Faz cache de dados.
II – Faz controle de acesso.
III – Tem função de NAT.
Somente a afirmativa I é verdadeira.
Somente a afirmativa II é verdadeira.
Somente a afirmativa III é verdadeira.
Todas as afirmativas são verdadeiras.
Um tipo de software malicioso, que invade o computador para colocar anúncios indesejados no momento em que estamos navegando na Internet, é assim denominado.
Adware.
Jogo.
Notebook.
Kaspersky.
Qual alternativa abaixo não é um Antivírus?
Microsoft Edge.
Baidu.
Panda.
Psafe Total.
Firewall pessoal é um tipo específico de firewall que é utilizado para proteger um computador contra acessos não autorizados vindos da Internet. Com relação a este aspecto são realizadas as seguintes afirmações:
I. Os programas antimalware, apesar da grande quantidade de funcionalidades, não são capazes de impedir que um atacante tente explorar, via rede, alguma vulnerabilidade existente em seu computador e nem de evitar o acesso não autorizado, caso haja algum backdoor nele instalado. Devido a isto, além da instalação do antimalware, é necessário que você utilize um firewall pessoal.
II. Quando bem configurado, o firewall pessoal pode ser capaz de registrar as tentativas de acesso aos serviços habilitados no seu computador, bloquear o envio para terceiros de informações coletadas por invasores e códigos maliciosos e bloquear as tentativas de invasão e de exploração de vulnerabilidades do seu computador e possibilitar a identificação das origens destas tentativas.
III. Alguns sistemas operacionais possuem firewall pessoal integrado. Caso o sistema instalado em seu computador não possua um ou você não queira usálo, há diversas opções disponíveis (pagas ou gratuitas).
Em relação a estas afirmações, assinale a alternativa correta:
Somente as afirmações I e a II estão corretas.
Somente a III está correta.
Somente as afirmações II e a III estão corretas.
Todas as afirmações I, II e III estão corretas.
Somente as afirmações I e a III estão corretas.
A proteção das informações e dos sistemas das organizações requer o uso de recursos de proteção como os firewalls, utilizados para
ajudar a impedir que a rede privada da empresa seja acessada sem autorização a partir da Internet.
liberar o uso de todos os serviços de rede somente aos usuários registrados pelo administrador da rede.
garantir que cada pacote de dados seja entregue com segurança apenas ao destinatário informado, reduzindo assim o tráfego na rede.
garantir que nenhum colaborador possa comprometer a segurança das informações da organização.
garantir que os computadores da rede não sejam infectados por malwares ou atacados por hackers.
A seguinte notícia foi publicada na internet: “O malware atua capturando informações dos usuários. Criptografa os dados do dispositivo infectado e pede ao usuário, por meio de uma mensagem, algum pagamento para liberar o conteúdo roubado”. Do ponto de vista técnico, é correto afirmar:
Trata-se de um rootkit, pois permite o retorno do invasor ao computador comprometido, por meio da inclusão de serviços criados para este fim.
Este malware pode provocar um ataque na rede em que o computador infectado se encontra, pois age como um worm, monitorando as atividades do sistema.
Este malware além de enviar mensagem, poderia atacar computadores da empresa Apple, que não são imunes a códigos maliciosos.
Nenhum malware é capaz de enviar mensagens cobrando resgate, principalmente em computadores da empresa Apple, que são quase imunes a ataques.
Para capturar as informações e criptografá-las, o malware faz uso de adware, capaz de armazenar a posição do cursor e a tela apresentada no monitor.