

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considere as afirmações abaixo.
I. É possível encontrar dois tipos de firewall de filtragem de pacotes. O primeiro utiliza o que é conhecido como filtros estáticos, enquanto que o segundo é um pouco mais evoluído, utilizando filtros dinâmicos.
II. Na filtragem estática, os dados são bloqueados ou liberados com base em regras, não importando a ligação que cada pacote tem com outro. Este tipo de abordagem garante segurança e baixo nível de manutenção, pois determinados serviços ou aplicativos podem depender de respostas ou requisições específicas para iniciar e manter a transmissão.
III. Na filtragem dinâmica, os filtros consideram o contexto em que os pacotes estão inseridos para "criar" regras que se adaptam ao cenário, permitindo que determinados pacotes trafeguem, mas somente quando necessário e durante o período correspondente.
Está correto o que se afirma em
II e III, apenas.
I, II e III.
I e III, apenas.
I e II, apenas.
I, apenas.
Em relação à arquitetura de firewall, a preocupação reside na disposição dos equipamentos que compõem uma rede de computadores e o próprio firewall. Considere a separação entre a rede interna da organização da rede externa, que pode ser a internet, por meio da utilização de uma máquina que contenha duas interfaces de rede. Essa disposição consiste em uma arquitetura de firewall do tipo:
Screened Host
Dual-Homed Host
Screened Subnet
Screened-Homed
Dual-Homed Subnet
Analise as seguintes afirmativas sobre tipos de vírus.
I. Vírus parasitas agem por conta própria, sem se hospedar em arquivos, provocando danos ao computador em que estiver instalado.
II. Vírus camuflados suprimem as mensagens de erro que normalmente aparecem quando ocorrem tentativas de execução de atividades não autorizadas.
III. Vírus polimórficos são projetados para enganar softwares antivírus, alterando seu tamanho e aparência cada vez que infectam um novo programa.
Assinale a alternativa CORRETA:
A afirmativa III está errada e as afirmativas I, II estão corretas.
A afirmativa II está errada e as afirmativas I, III estão corretas.
A afirmativa I está errada e as afirmativas II, III estão corretas.
As afirmativas I, II e III estão corretas.
O termo malware é uma denominação genérica para designar software projetado para causar danos a quem o executa. Software assim pode ganhar acesso a um computador através dos seguintes meios, EXCETO
um arquivo .mp3 que infecta o sistema ao ser tocado.
um arquivo .doc que infecta o sistema ao ser aberto no editor.
uma extensão do navegador que infecta o sistema ao ser executada.
programa executável que infecta o sistema ao ser executado.
uma arquivo .xls que infecta o sistema ao ser aberto.
Códigos maliciosos (malwares) são programas que objetivam executar ações danosas e atividades maliciosas em um computador. Neste contexto encontram-se bots e bootnets, sobre os quais é correto afirmar:
Botnet é um software malicioso de monitoramento de rede que tem a função de furtar dados que transitam pela rede e, normalmente, tornar a rede indisponível disparando uma grande carga de dados direcionados ao servidor da rede.
Bot é um programa que dispõe de mecanismos de comunicação com o invasor e possui um processo de infecção e propagação igual ao do vírus, ou seja, não é capaz de se propagar automaticamente.
Um computador infectado por um bot costuma ser chamado de attack base, pois serve de base para o atacante estabelecer suas ações maliciosas. Também pode ser chamado de spam host, pois o bot instalado tem o objetivo de enviar infinitamente spams para a caixa de e-mail de quem é vítima do ataque.
A comunicação entre o invasor e o computador infectado pelo bot pode ocorrer exclusivamente via redes do tipo P2P. Ao se comunicar, o invasor pode enviar instruções para que ações maliciosas sejam executadas, como desferir ataques, furtar dados do computador infectado e enviar spam.
Algumas das ações maliciosas que costumam ser executadas por intermédio de botnets são: ataques de negação de serviço, propagação de códigos maliciosos, coleta de informações de um grande número de computadores, envio de spam e camuflagem da identidade do atacante.

Trata-se de uma notícia alarmista e falsa, pois os computadores Mac são imunes a este tipo de ataque.
Caso seja fornecida a senha, o usuário perderá sua máquina, pois o Flashback irá destruir o disco rígido.
Certamente empresas especializadas podem oferecer soluções para desinfectar as máquinas Mac.
Dificilmente uma empresa, mesmo especializada, conseguirá oferecer soluções de desinfecção para máquinas Mac.
A Apple certamente irá à falência depois de uma notícia como esta.
Algumas das diversas formas como os códigos maliciosos podem infectar ou comprometer um computador são pela
I. exploração de vulnerabilidades existentes nos programas instalados;
II. autoexecução de mídias removíveis infectadas, como hard disks, pen drives e firmwares;
III. ação direta de atacantes que, após invadirem o computador, incluem arquivos contendo códigos maliciosos;
IV. leitura do texto de e-mails infectados, em que haja anexos com códigos executáveis e/ou links para páginas web infectadas.
Está correto o que se afirma em
I, II, III e IV.
I e II, apenas.
II, III e IV, apenas.
I e III, apenas.
III e IV, apenas.
Um spyware pode ser utilizado de forma legítima ou maliciosa, pois sua função é monitorar atividades de um sistema, além de coletar e enviar informações a terceiros.
Certo
Errado
O profissional de TI deve montar uma estrutura de defesa sofisticada para se precaver de malwares e outras formas de ataques contra um sistema instalado. Assinale a alternativa que exiba uma forma de ataque contra a qual não se tem defesa.
Vírus.
Trojans.
Worms.
DDoS.
Spywares.
Sobre Cavalo de Tróia, é correto afirmar:
Consiste em um conjunto de arquivos .bat que não necessitam ser explicitamente executados.
Contém um vírus, por isso, não é possível distinguir as ações realizadas como consequência da execução do Cavalo de Tróia propriamente dito, daquelas relacionadas ao comportamento de um vírus.
Não é necessário que o Cavalo de Tróia seja executado para que ele se instale em um computador. Cavalos de Tróia vem anexados a arquivos executáveis enviados por e-mail.
Não instala programas no computador, pois seu único objetivo não é obter o controle sobre o computador, mas sim replicar arquivos de propaganda por e-mail.
Distingue-se de um vírus ou de um worm por não infectar outros arquivos, nem propagar cópias de si mesmo automaticamente.
“Key logger é um programa de computador do tipo _______________, cuja finalidade é registrar tudo o que é digitado, quase sempre a fim de capturar senhas, números de cartão de crédito e afins.” Assinale a alternativa que completa corretamente a afirmação anterior.
adware
spyware
shareware
freeware
antispyware
Um firewall permite que um administrador de rede controle o acesso entre o mundo externo e os recursos da rede que administra, gerenciando o fluxo de tráfego de e para esses recursos.
As afirmativas definem os tipos de firewall.
I. Todo o tráfego que sai ou que entra na rede interna passa por um roteador e é feita a filtragem de pacotes primeiramente, analisando os cabeçalhos de datagramas e, então, aplicam-se as regras de filtragem especificadas como: endereço IP, portas, tipos de mensagem ICMP e datagramas de inicialização de conexão usando bits TCP SYN ou ACK.
II. Para assegurar um nível mais refinado de segurança, os gateway de aplicação são implementados, sendo servidores específicos de aplicação através dos quais todos os dados da aplicação (que entram e que saem) devem passar.
III. Varredura de portas (portscanning) refere-se à técnica de contatar sequencialmente números de portas em uma máquina e ver o que acontece em resposta.
IV. Analisador de pacotes (packetsniffer) é um programa que funciona em um dispositivo acoplado à rede e que recebe passivamente todos os quadros de camada de enlace que passam por sua interface de rede.
Assinale a alternativa correta.
Somente I é verdadeira.
Somente II é verdadeira.
Somente III é verdadeira.
Somente I, II são verdadeiras.
Somente III, IV são verdadeira.
O tipo de programa que efetua a abertura do computador, permitindo que o mesmo seja controlado remotamente por outro usuário é o
Backdoor.
Stealth Virus.
Rootkits.
Cavalo de Troia.
Considerado um malware do bem (por mais paradoxal que seja), o Nachi explora uma falha do Microsoft Windows, se instala no sistema e elimina algumas pragas que se alojaram previamente. Em qual destas categorias o Nachi é classificado?
Vírus.
Worm.
Spyware.
Cavalo de Troia.
Cookie.
Os programas keyloggers e screenloggers são considerados programas do tipo:
adware
cavalo de troia.
spyware
worms
hoaxes
Para se combater a instalação de spywares em computadores de uma empresa, recomenda-se a instalação dos programas chamados de firewalls.
Certo
Errado
Assinale a alternativa que indica os softwares maliciosos.
Mapeamento, Analisador de pacotes, Falsificação de IP, Negação de serviço (DoS), e Sequestro.
IBSS, BSS e ESS.
SSID, WEP, WPA e RADIUS.
FAT 16, FAT 32 e NTFS.
Firewall, VPN e Proxies.
Vírus de computador e outros programas maliciosos (Malwares) agem de diferentes formas para infectar e provocar danos em computadores. O Malware que age no computador capturando as ações e as informações do usuário é denominado
Cavalo de Troia.
Keyloggers.
Backdoors.
Spyware.
Worm.