

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Com base no tema Segurança da Informação, associe as duas colunas corretamente.
A | TROJAN | 1 | E um código malicioso que se replica ao explorar de forma independente vulnerabilidades em redes. | |
B | WORMS | 2 | E um código malicioso executável que está anexado a outro arquivo executável, como um programa legítimo. | |
C | VÍRUS | 3 | É um malware que realiza operações mal-intencionadas, sob o pretexto de uma operação desejada, como jogar um game online. Esse código malicioso explora os privilégios do usuário que o executa. Esse tipo de malware se liga a arquivos não executáveis, como arquivos de imagem, arquivos de áudio ou jogos. |
Assinale a alternativa que apresenta a associação correta.
A-3; B-1; C-2
A-3; B-2; C-1
A-2; B-3; C-1
A-2; B-1; C-3
Qual das seguintes alternativas sobre códigos maliciosos (malwares) e técnicas de segurança está correta?
A autenticação de dois fatores é um método de autenticação que requer apenas a senha do usuário para acessar um sistema ou recurso.
Bots são programas que se disfarçam como aplicativos legítimos para enganar os usuários e executar funções maliciosas.
O certificado digital é uma técnica que permite criptografar as informações de um documento eletrônico, garantindo a integridade e a autenticidade das informações.
O phishing scam é uma técnica de ataque que usa engenharia social para enganar os usuários e obter informações confidenciais, como senhas e números de cartão de crédito.
Rootkits são programas que se replicam e se espalham para outras máquinas, aproveitando-se de vulnerabilidades de segurança.
Utilizando-se dos conceitos de malwares, qual é o nome do programa malicioso capaz de se propagar automaticamente e explorar vulnerabilidades existentes ou falhas em softwares, dispondo de um mecanismo de comunicação com o invasor, permitindo que seu controle seja realizado remotamente?
Worm
Storm
Firewall
Proxy
Bot
Leia as sentenças abaixo.
I. programa capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.
II. conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um equipamento comprometido.
III. programa que permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.
IV. programa que possui mecanismos de comunicação com o invasor que permitem que ele seja remotamente controlado.
As sentenças dizem respeito a códigos maliciosos e são, respectivamente, as definições de:
Vírus, Worm, Bot e Rootkit.
Botnet, Ramsonware, Trojan e Worm.
Rootkit, Vírus, Trojan e Botnet.
Worm, Rootkit, Backdoor e Bot.
Trojan, Worm, Vírus e Rootkit.
O antivírus é um software que identifica e protege os dispositivos de malwares, também conhecidos como vírus.
I.A função mais básica de um antivírus é monitorar arquivos e outros programas de um dispositivo para detectar vírus. Quando novos aplicativos são instalados, o software faz uma verificação para saber se existe alguma ação suspeita. Se algo foi identificado, a instalação é bloqueada ou a nova aplicação é encaminhada para a quarentena.
II.A quarentena é uma pasta criptografada criada pelo antivírus, localizada e gerenciada pelo Kernel do sistema operacional para que o possível vírus não se espalhe pelo sistema operacional do dispositivo. Arquivos e programas são encaminhados para a quarentena quando o antivírus ainda não identificou exatamente o tipo de vírus ou problema apresentado.
III.A maioria dos antivírus oferece atualizações automáticas do próprio sistema de proteção. A ideia é que o programa consiga oferecer melhores recursos de proteção, além de defender os dispositivos de novos tipos de vírus.
Assinale a alternativa CORRETA.
Apenas as afirmativas I e III, são verdadeiras.
As afirmativas I, II, III, são verdadeiras.
Apenas as afirmativas II e III, são verdadeiras.
Apenas as afirmativas I e II, são verdadeiras.
No que diz respeito ao servidor Proxy, assinale a alternativa CORRETA.
É uma unidade de armazenamento exclusiva para guardar e compartilhar arquivos de diversos computadores através de uma rede local.
É um tipo de servidor que fornece serviços para executar aplicações e disponibilizar conteúdo via internet (nuvem).
É voltado para armazenamento e troca de arquivos, permitindo o controle das transferências realizadas e autenticação por login e senha, proporcionando um ambiente seguro para troca de informações entre computadores.
É um tipo de servidor que filtra as solicitações e determina como as mesmas devem ser manejadas, atuando como mediador entre as requisições dos computadores clientes que buscam recursos de outros servidores, como arquivos, páginas web e outros serviços.
É um tipo de equipamento que combina as tecnologias de hardware e software para possibilitar a cópia segura e fornecer serviços para a recuperação de dados de outros dispositivos computacionais.
Trata-se de um tipo de vírus de computador que tem por objetivo a mudança das principais configurações do navegador. Quando ele se instala, o mesmo modifica a homepage e as formas de busca. Apresentam anúncios em páginas legítimas, porém, quando estes são acionados, há o redirecionamento do usuário para sites maliciosos que podem apresentar exploits e outras páginas fraudulentas. Este é um tipo conhecido por ______.
Assinale a alternativa que preencha corretamente a lacuna.
Rootkit do navegador
Navegador Keylogger
Sequestrador de navegador
Cavalo de Tróia do navegador
Adware do navegador
Para aumentar a segurança da rede de uma organização que está conectada à internet, é preciso entender a funcionalidade principal de cada tipo de software de segurança de redes, para permitir a implementação eficaz das medidas adequadas de segurança. Entre os softwares de segurança mais importantes está o firewall.
Qual é a principal funcionalidade de um firewall?
Atuar como intermediário para solicitações de recursos de outros servidores, encaminhando as solicitações do cliente para o servidor de destino.
Controlar o tráfego de rede para permitir ou impedir a comunicação entre dispositivos com base em um conjunto de regras de segurança.
Fornecer acesso remoto seguro a servidores e sistemas, utilizando criptografia para proteger a comunicação.
Monitorar o tráfego de rede para detectar atividades suspeitas e potenciais ameaças, fornecendo alertas em tempo real.
Varrer e remover malware do sistema, oferecendo proteção em tempo real contra ameaças de software malicioso.
Hoje em dia, os vírus estão muito sofisticados, e os cibercriminosos cada vez mais audaciosos. Existem vários tipos de ataque a nossas redes, sendo que um deles acabou de infectar uma máquina. O programa que infectou intercepta ações do próprio sistema operacional, alterando dados e processos. A este tipo de situação dizemos que o computador foi infectado e está com:
um rootkit
um spyware
um ransomware
um adware
O rootkit é um tipo de malware que criptografa os arquivos do usuário e exige um resgate para descriptografá‑los.
Certo
Errado
Spyware é um programa que coleta informações no computador do usuário e as envia para terceiros, violando a privacidade.
Certo
Errado
Em relação a códigos maliciosos (malware), qual o objetivo de um ransomware?
Permitir o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.
Propagar-se automaticamente em uma rede, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.
Tornar inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, exigindo pagamento de resgate para restabelecer o acesso ao usuário.
Permitir ao atacante acessar o equipamento remotamente e executar ações como se fosse o usuário.
Monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
Em uma rede de computadores de uma empresa, foi identificado um ataque, no qual o invasor enviou uma rápida sequência de solicitações de Ping para um endereço de broadcast, de modo que o servidor de broadcast encaminhou todas as respostas não para o endereço do invasor, mas para o do servidor-alvo. Esse tipo de ataque de negação de serviço é conhecido como:
DIALER
SMURF
HIJACK
POISON
Uma DMZ representa, em termos de segurança de rede, uma zona intermediária entre a rede interna e a externa, em que servidores web são colocados.
Certo
Errado
Os códigos maliciosos são construídos para atender a ataques com diferentes finalidades. Muitas vezes, o objetivo do ataque é furtar os dados sensíveis do usuário a partir do monitoramento dos dados fornecidos para uma aplicação, tais como o nome do login e a senha pessoal.
Um código malicioso que tem essa característica é o
trojan
worm
backdoor
keylogger
ransomware
A rede interna da DPE/RS sofreu o ataque de um malware. Ao fazer a análise do ataque, Luís, analista de segurança da informação, verificou que o malware replicava a si mesmo automaticamente com o objetivo de infectar os outros computadores da rede.
O malware que originou esse ataque é um:
Vírus;
Worm;
Spyware;
Ransomware;
Keylogger.
Spyware é um tipo de código malicioso (malware) projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. São tipos de spyware:
Bot e Botnet.
Adware e Keylogger.
Vírus e Worm.
Rootkit e Scan.
Backdoor e Trojan.
Qual o objetivo principal de um software antivírus?
Otimizar o desempenho do computador.
Proteger o computador contra malwares e outras ameaças cibernéticas.
Otimizar a velocidade de conexão com a internet.
Armazenar e gerenciar senhas.
As ferramentas de intrusão apresentam uma gama diversificada de semelhanças e algumas diferenças.
Relacione os tipos de ataque em redes de computadores, listados a seguir, às descrições de suas características e sintomas.
1. Vírus
2. Trojan
3. Worm
4. Software Bomb
( ) Ação direta, autorreplicação e destruição da informação.
( ) Ação indireta, abertura de portas e perda de controle do computador hospedeiro.
( ) Ação direta, propagação através de uma rede de computadores e mensagens parasíticas.
( ) Ação direta, início após um determinado evento e nenhum sintoma prévio até a inicialização.
Assinale a opção que indica a relação correta, segundo a ordem apresentada.
1 – 2 – 3 – 4.
1 – 3 – 4 – 2.
2 – 3 – 1 – 4.
4 – 2 – 1 – 3.
4 – 3 – 2 – 1.
Os ataques cibernéticos visam causar danos ou obter controle ou acesso a documentos e sistemas importantes em uma rede de computadores pessoais ou comerciais. Eles têm aumentando, consideravelmente, com a expansão do uso da internet, sendo executados por indivíduos ou organizações com intenções políticas, criminosas ou pessoais de destruir ou obter acesso a informações confidenciais.
-
(Disponível em: https://www.microsoft.com/pt-br/security/business/ security-101/what-is-a-cyberattack. Adaptado de Microsoft. O que é um ataque cibernético? Acesso em: 24/11/2022.)
-
Considerando o exposto, assinale a afirmativa correta.
Malware: ato de enviar e-mails fraudulentos em nome de empresas confiáveis. Os hackers usam malware para ter acesso a dados em uma rede pessoal ou comercial.
Botnets: tipo de software mal-intencionado, ou malware, que ameaça uma vítima destruindo ou bloqueando o acesso a dados críticos ou sistemas até que um resgate seja pago.
Ransomware: ocorre quando vários computadores, em geral, em uma rede privada, são infectados por vírus e outros tipos de softwares mal-intencionados, ou seja, mensagens pop-up ou spam.
Cross-site scripting: é quando um criminoso cibernético envia um link de site contendo spam ou “injeção de script” para sua caixa de entrada; ele é aberto, liberando informações para o criminoso.