

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Malwares utilizam um protocolo de monitoramento de ativos financeiros com o objetivo de trazer informações para os usuários infectados.
Certo
Errado
Em relação à Segurança na Internet, há vários tipos de golpes, ataques e códigos maliciosos que são utilizados por malfeitores e podem causar prejuízos aos usuários.
Analise os conceitos apresentados a seguir.
I - Programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos. Depende da execução do programa ou arquivo hospedeiro para que o computador seja infectado
II - Técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet
III - Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social
IV - Programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Se propaga pela execução direta de suas cópias ou pela exploração de vulnerabilidades em programas instalados em computadores
V - Técnica que consiste em alterar o conteúdo da página Web de um site
Assinale a alternativa que nomeia, respectivamente, as ameaças listadas.
Vírus, Phishing, Spam, E-mail Spoofi ng, Hoax
DoS, Sniffi ng, Scan, Hoax, Worm
Brute Force, Defacement, Vírus, Worm, Trojan
Pharming, DoS, Bot, Trojan, Spyware
Vírus, DoS, Phising, Worm, Defacement
Softwares do tipo antivírus baseiam-se em um conceito conhecido como assinatura de vírus. Uma assinatura de um vírus de computador consiste
em um conjunto de dados ou bits de código que permite que o vírus seja identificado no sistema de arquivos.
na assinatura digital do código executável do vírus, gerada com o certificado digital de seu criador.
em um conjunto de metadados sobre o vírus, incluindo seu tipo e data de descoberta, possibilitando fornecer informações ao usuário sobre os vírus encontrados.
no algoritmo de criptografia usado por programas do tipo ransomware, que encriptam arquivos do usuário.
na quantidade de vezes que um vírus entrou em execução na máquina sem o conhecimento do usuário.
Em relação ao Firewall, é correto afirmar:
Existem dois tipos de Firewall de filtragem de pacotes: estático e dinâmico.
O Firewall de aplicação, ou Proxy de Serviços, permite a comunicação direta entre remetente e destinatário.
O Firewall de inspeção de estado cria regras baseadas somente nos destinos das mensagens.
A arquitetura Dual-Homed Virtual Host é utilizada quando há disponibilidade de somente uma interface na máquina que executa o serviço de Firewall.
Firewalls com arquitetura Screened Host atuam com duas interfaces de rede em uma mesma máquina.
O software malicioso que toma como refém informações pessoais ou corporativas e que depende do pagamento de uma quantia em dinheiro ou bitcoins para a liberação desses se denomina
swindling.
rootkit.
adware.
ransomware.
scareware.
Malware é um termo amplo, usado para classificar todo tipo de software malicioso cujo objetivo é causar danos ou qualquer tipo de prejuízo ao usuário. Sobre esse tema, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(_) Spywares são usados para roubo de dados, interceptação de informações, sequestro de dados para resgate, bombardeio de anúncios, danos físicos ao sistema, corrupção de dados ou simplesmente irritação.
(_) Ransomwares capturam o sistema, criptografam seus arquivos e exigem resgate para que se recupere o acesso aos dados.
(_) Malwares são usados apenas para monitorar comportamento e roubar dados do usuário.
C - C - E.
E - E - C.
E - C - E.
C - E - C.
C - C - C.
Em sistemas de filtros antispam, eventual colocação de emails legítimos em quarentena caracteriza a ocorrência de falso negativo.
Certo
Errado
Firewalls de aplicação web utilizam a lista OWSAP Top 10 como base de suas métricas de segurança e para configuração do equipamento.
Certo
Errado
O Sophos XG Firewall representa uma abordagem completamente nova à forma de se gerenciar o firewall, responder a ameaças e monitorar o que acontece na rede, sendo uma solução de segurança de rede capaz de identificar totalmente o usuário e a origem de uma infecção na rede e automaticamente limitar, como resposta, o acesso a outros recursos da rede. Isso é possível graças a um recurso poderoso que compartilha informações de telemetria e estado de integridade adicionadas às regras de firewall para controlar o acesso e isolar sistemas comprometidos, tudo automaticamente, ajudando inúmeras empresas e organizações a economizar tempo e dinheiro na proteção de seus ambientes. Esse recurso é denominado:
CryptoGuard Protector
Security Heartbeat
SSLXstream
PhishThreat
Ao executar um software de antivírus, um técnico verificou a existência de um trojan em execução no computador. Sobre os trojans,
eles têm a capacidade de se replicar rapidamente pela rede ou internet sem a intervenção do usuário.
eles criptografam arquivos, mantendo-os bloqueados até o pagamento de resgate.
eles se disfarçam de programas legítimos e, uma vez instalados, abrem portas para invasão dos computadores.
eles espionam as atividades dos usuários e capturam informações sobre eles.
eles causam a indisponibilidade dos recursos do sistema por meio do envio de múltiplas requisições de conexão em direção ao computador infectado.
Vírus, spywares, bots e clickbaits são tipos de softwares maliciosos.
Certo
Errado
Com o objetivo mitigar ataques contra ameaças de aplicações web, tais como, injeção de SQL, sequestro de sessão, alteração de URL e estouro de buffer, um técnico instalou uma solução de segurança baseada em rede para proteção do servidor web e e-mail voltados para internet. A solução de segurança que é capaz de realizar tal tarefa é o
Proxy.
WAF.
NAC.
IDS.
DMZ.
Um cracker planejou um ataque do tipo DDoS contra determinado servidor. Para isso, utilizou um computador para invadir diversas máquinas geograficamente dispersas e infectá-las com um malware. A infraestrutura formada por todas essas máquinas atacantes denomina-se
ransomware.
daemon.
deep web.
botnet.
trojan.
O acesso a uma rede necessita de proteção, garantia de origem e controle de acesso. Uma ferramenta que dá proteção à redes de computadores bloqueando acessos não autorizados é chamada:
criptografia.
antivírus.
Hub.
firewall.
band switch.
Considerando-se a Cartilha de Segurança para Internet, sobre códigos maliciosos, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
( ) Uma vez instalados, os códigos maliciosos passam a ter acesso aos dados armazenados no computador e podem executar ações em nome dos usuários, de acordo com as permissões de cada usuário.
( ) Os principais motivos que levam um atacante a desenvolver e a propagar códigos maliciosos são a obtenção de vantagens financeiras, a coleta de informações confidenciais, o desejo de autopromoção e o vandalismo.
( ) São, muitas vezes, usados como intermediários e possibilitam a prevenção de golpes, interrupção de ataques e de disseminação de spam.
C - E - C.
C - C - E.
E - E - C.
E - C - E.
Os ataques virtuais estão sempre evoluindo em sua forma e aplicação, conforme novas vulnerabilidades de sistemas vão sendo descobertas.
Veja as quatro descrições de ataques abaixo:
I – Códigos maliciosos que abrem portas de acesso em computadores ou sistemas
II – Programas espiões que invadem computadores para roubar informações, dificilmente alterando ou bloqueando o acesso do usuário aos dados
III – Ataque virtual que acontece quando um software malicioso obtém acesso a uma rede, se espalha e criptografa as informações a que tem acesso, e depois cobra um valor de resgate pela chave de decriptação da informação roubada
IV – Códigos maliciosos que se instalam em um computador para exibir anúncios
As descrições acima descrevem, respectivamente, quais ataques:
Backdoor - Spyware - Ransomware - Adware
Keylogger - Ransomware–Cavalo de Tróia - Worm
Cavalo de Tróia - Botnet - Worm - Screenlogger
Spyware - Keylogger - Rootkit - Adware
Assinale a opção correta acerca das seguintes assertivas:
I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.
II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.
III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.
Apenas o item I está correto.
Apenas o item III está correto.
Apenas os itens I e II estão corretos.
Os itens I, II e III estão corretos.
Associe o Nome do Programa, App ou Utilitário com sua funcionalidade típica:
I) BING
II) LINUX
III) AVG
IV) FIREFOX
1) navegador
2) game
3) buscador
4) antivírus
5) sistema operacional
I-3 , II-5 , III-4, IV-1
I-4 , II-1 , III-5, IV-3
I-2 , II-1 , III-4, IV-3
I-2 , II-4 , III-1, IV-1
Um vírus de boot sector infecta o código no setor de carga de uma unidade e é executado, não apenas quando o computador é ligado, mas também quando ele é reiniciado.
Certo
Errado