

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma das configurações de rede utilizando Firewall é o sistema de três partes, no qual uma delas é a rede local de isolamento, também conhecida como:
Rede deNAT(NetworkAddressTranslation).
Zona Militarizada (DZ).
Zona Desmilitarizada (DMZ).
Rede Virtual Privativa (VPN).
Servidor Radius.
O tipo de código malicioso capaz de se autorreplicar de um computador para outro na rede, sem a necessidade de um programa hospedeiro, e que pode provocar o congestionamento da rede de computadores, é chamado de
vírus.
worms.
trojans.
keyloggers.
backdoors.
Dependendo da literatura, conseguimos classificar os tipos de vírus em mais de 10 categorias.
Assinale a alternativa que contenha o dano causado pelo vírus conhecido como Backdoor:
Este tipo de vírus impede a execução de determinadas MACROS e Scripts.
Este tipo de vírus corrompe o Sistema Operacional do usuário, forçando-o a reinstalar a máquina.
Este tipo de vírus rouba dados de navegação do usuário que poderão ser usados para e-mails falsos.
Este tipo de vírus abre uma porta na estação de trabalho que permite o acesso do hacker ao equipamento.
Com relação aos Malwares, analise as assertivas abaixo.
I. Spywares são conjuntos de programas que permitem que um invasor se oculte e tenha acesso ao host infectado. Esses programas, de modo geral, dificultam a localização do invasor, pois o escondem em usuários e backdoors, por exemplo.
II. Keyloggers capturam e armazenam as teclas digitadas no computador infectado. Assim, as informações de um e-mail ou senhas bancárias, por exemplo, correm riscos.
III. Trojan Horse não é um vírus, mas sim um programa que transporta outros Malwares.
IV. O vírus necessita ser executado e infecta outros arquivos.
É correto o que se afirma em
I e III, apenas.
I e II, apenas.
II, apenas.
III e IV, apenas.
II, III e IV, apenas.
A capacidade de se propagar automaticamente pelas redes, explorando vulnerabilidades em programas instalados e enviando cópias de si mesmo para outros computadores, é característica de malware classificado como
rootkit.
trojan.
backdoor.
spyware.
worm.
A Figura 6 mostra um alerta, de uma ferramenta de segurança, ao identificar a ameaça de um "trojan", proveniente da Internet. Nesse caso, considere os seguintes aspectos sobre os códigos maliciosos chamados genericamente de "trojan":
I. Ao ser executado, em um computador, um arquivo que contenha um "trojan" instalará um programa que, além de executar funções para as quais foi aparentemente projetado, também realizará outras atividades, normalmente maliciosas e sem o conhecimento do usuário.
II. Um "trojan" normalmente infecta outros arquivos, assim como propaga cópias de si mesmo, automaticamente.
III. Há um tipo de "trojan" chamado "Trojan Clicker" que redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a esses sites ou apresentar propagandas.
Quais estão corretas?
Apenas I.
Apenas I e II.
Apenas I e III.
Apenas II e III.
I, II e III.
Atualmente existem inúmeras formas pelas quais os malwares (software malicioso) se disseminam e atuam. Por exemplo, o tipo de malware conhecido como Worms é caracterizado
pela exibição de anúncios na tela do computador sem autorização.
por monitorar as atividades de um sistema e enviar os dados coletados, por meio da rede, para utilização fraudulenta.
pela capacidade de se propagar, automaticamente, por meio de redes, enviando cópias de si para outros computadores.
pela utilização das falhas no sistema operacional para obter o controle do equipamento infectado.
por monitorar as ações de digitação realizada pelos usuários do computador infectado.
Considere as descrições de tipos de vírus a seguir.
I. Vírus propagado por e-mail é aquele que é recebido como um arquivo anexo a um e-mail cujo conteúdo tenta induzir o usuário a clicar sobre este arquivo, fazendo com que seja executado. Quando entra em ação, infecta arquivos e programas e envia cópias de si mesmo para os e-mails encontrados nas listas de contatos gravadas no computador.
II. Vírus de script é escrito em linguagem de script, como VBScript e JavaScript, e recebido ao acessar uma página Web ou por e-mail, como um arquivo anexo ou como parte do próprio e-mail escrito em formato HTML. Pode ser automaticamente executado, dependendo da configuração do navegador Web e do programa leitor de e-mails do usuário.
III. Vírus de macro é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.
IV. Vírus de telefone celular se propaga de celular para celular por meio da tecnologia bluetooth ou de mensagens MMS (Multimedia Message Service). A infecção ocorre quando um usuário permite o recebimento de um arquivo infectado e o executa. Após infectar o celular, o vírus pode destruir ou sobrescrever arquivos, remover ou transmitir contatos da agenda, efetuar ligações telefônicas e drenar a carga da bateria, além de tentar se propagar para outros celulares.
Está incorreto o que se afirma apenas em:
I.
I e II.
III.
I e III.
III e IV.
Suponha a seguinte situação: um sistema computacional é invadido por João, que instala um software e o configura para que sempre que o sistema seja inicializado, o software também seja. Esse software espera por conexões na porta TCP 9999 e quem se conecta a ele (com a devida autenticação) consegue acesso remoto com privilégios de administrador. Como pode ser classificado esse software?
Adware.
Backdoor.
Keylogger.
Rootkit.
Vírus.
Hoje em dia, os antivírus bloqueiam quase tudo em estações de trabalho, no entanto, com o crescimento da Internet, os vírus estão infectando através da simples navegação ou de e-mails. Assinale a alternativa que apresenta a melhor forma de tratar esse tipo de infecção.
Remover os navegadores.
Só usar webmails.
Usar antivírus integrados aos servidores de e-mails e firewalls.
Usar proxys.
Manter sempre os antivírus atualizados.
Um sistema de firewall funciona como uma barreira de proteção que divide dois ambientes distintos. Essa barreira atua selecionando o que deve ou não ser transmitido de um ambiente a outro. Os sistemas de firewall
são programas que devem ser instalados em um servidor qualquer da rede de dados, que esteja conectado em qualquer ponto da rede.
podem ser desenvolvidos em uma combinação de hardware e software, cuja função é tratar as regras de comunicação entre computadores de redes distintas, em especial entre as redes locais e as de longa distância.
são projetados para tratar o tráfego de rede dentro da LAN, não sendo aplicáveis para tratar o tráfego proveniente de WAN ou MAN.
permitem a criação de regras de acesso que diferenciam duas redes: a acessível por máquinas na internet e a acessível por máquinas na intranet, não sendo aplicados para segregar as redes internas entre si.
tratam spam de mensagens eletrônicas, protegem a rede contra vírus e geram relatórios de navegações feitas pelos usuários nas páginas web da Internet.
Alguns termos relacionados aos conceitos da segurança da informação estão disponibilizados na Coluna I. Estabeleça a correta correspondência com os seus significados, disponibilizados na Coluna Il.
Coluna I
1. Spyware
2. Zumbi
3. Backdoor
4. Malware
Coluna ll
( ) vulnerabilidade, normalmente inserida pelo próprio criador de um programa visando uma potencial invasão.
( ) software direcionado ao roubo que reúne informações sobre o usuário ou suas atividades.
( ) computador infectado que é controlado remotamente via Internet por um usuário não autorizado.
( ) termo genérico que se refere a um vírus, worm, cavalo de troia, spyware ou adware.
A sequência correta é:
1,4,3 e 2.
2,1,4 e 3.
1,2,3 e 4.
2,1,3 e 4.
3,1,2 e 4.
A equipe de TI da Assembleia Legislativa do Estado de Pernambuco está recebendo frequentes reclamações sobre a chegada de mensagens indesejadas nas caixas postais dos funcionários. Para resolver o problema de spam, a equipe de TI deve
aplicar políticas diferentes para cada tipo de conexão, impedindo relays não autorizados ou introdução de e-mails não solicitados.
gerar uma lista de remetentes de mensagens e bloquear suas mensagens através da criação de uma lista negra, usando uma solução de antivírus.
configurar a caixa postal de todos destinatários dos servidores de mensagens corporativos para que encaminhem as mensagens para um servidor central antispam que fará a limpeza das mensagens indesejadas, evitando assim, a degradação do desempenho da rede.
barrar a comunicação oriunda de computadores spam-zumbis, que são computadores que controlam os sistemas de correio eletrônico de outros computadores para enviarem mensagens anônimas.
passar a utilizar um webmail em nuvem, solucionando o problema da rede corporativa.
São ferramentas ou soluções de contramedida de segurança da informação:
criptografia, backup, firewall e senha única.
engenharia social, antivírus, salas-cofre e firewall.
planos de contingência, analisadores de segurança, criptografia e engenharia social.
firewall, engenharia social, senha única e analisadores de segurança.
backup, classificação da informação, firewall e engenharia social.
Sobre os softwares antivírus, assinale a alternativa correta.
Algumas empresas mantêm softwares antivírus em seus websites e oferecem os serviços do software via Internet.
Cada antivírus protege contra um único tipo de software malicioso.
Cada antivírus utiliza somente uma estratégia de detecção de softwares maliciosos.
Não existem antivírus que protejam os computadores em tempo real.
A única coisa que o antivírus consegue fazer é detectar o vírus e eliminar os arquivos infectados.
Assinale a opção que NÃO apresenta um exemplo de ataque ao sistema operacional por exploração de erros de código.
Ataque por transbordamento de buffer.
Ataques à cadeia de formato.
Ataque de retorno à libc.
Ataque por transbordamento de números inteiros.
Ataque por KEYLOGGER.
Uma empresa deseja se proteger de um ataque via rede, em que muitos pacotes ICMP chegam com endereços IP de origem forjada.
Assinale a opção que indica um tipo de firewall que pode ser usado para a proteção desse tipo de ataque.
Filtro de pacotes.
Proxy de aplicação.
Port forwarding.
Filtro de estado de transporte.
Proxy arp.
Dos elementos maliciosos seguintes, assinale aquele que é utilizado para atacar sites, enviar spam, abrir portas e explorar vulnerabilidades.
Trojans
Vírus de boot
Worms
Keyloggers
Hijackers
Códigos maliciosos são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador.

Entre esses códigos, um programa é projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Pode ser usado tanto de forma legítima quanto maliciosa, dependendo de como é instalado, das ações realizadas, do tipo de informação monitorada e do uso que é feito por quem recebe as informações coletadas. Um exemplo é o Keylogger, capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking. Esse tipo de programa é denominado:
kaspersky
spyware
firewall
spam
Alguns significados de termos utilizados na segurança da informação estão disponibilizados na Coluna I. Faça a correta correspondência com seus termos dispostos na Coluna II.
Coluna I
1. Fraqueza presente nos mecanismos de comunicação que podem ser exploradas.
2. Programa malicioso que tem como característica replicar mensagens sem o consentimento do usuário.
3. Programa espião.
4. Brecha, normalmente inserida pelo próprio programador em um sistema para uma invasão.
5. Algoritmo de criptografia simétrica.
Coluna II
( ) spyware
( ) backdoor
( ) IDEA
( ) worm
( ) vulnerabilidade
A sequência correta é:
3, 4, 5, 2 e 1.
2, 1, 3, 5 e 4.
3, 1, 5, 2 e 4.
2, 4, 3, 5 e 1.
3, 4, 5, 1 e 2.