

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O pharming é uma técnica de ataque sofisticada que difere do phishing convencional por atuar em uma camada mais profunda da infraestrutura de rede. Como ocorre esse tipo de ataque?
Por meio de e-mails enviados em massa contendo links falsos.
Por meio da propagação de boatos (hoaxes) em redes sociais corporativas.
Mediante o envio de arquivos anexos infectados por trojans em e-mails.
Mediante a manipulação de resoluções de nomes DNS ou hosts para redirecionar tráfego.
Em um escritório corporativo com infraestrutura cabeada, os dispositivos finais se comunicam entre si por meio de um equipamento que opera exclusivamente na camada de enlace do modelo OSI, encaminhando quadros com base nos endereços físicos dos dispositivos conectados. Esse equipamento caracteriza-se por:
utilizar uma tabela de endereçamento MAC para determinar a porta de saída de cada quadro.
atribuir endereços IP automaticamente aos hosts da rede local.
fragmentar pacotes IP com base na largura de banda disponível.
estabelecer túneis criptografados entre redes remotas.
atuar como ponto de acesso sem fio para dispositivos móveis.
Roteadores operam predominantemente na camada de enlace do modelo OSI, sendo responsáveis por encaminhar quadros ethernet entre VLANs distintas sem necessidade de configuração adicional.
Certo
Errado
Envenenamento de cache DNS pode ser uma técnica associada a ataques DDoS.
Certo
Errado
Com o crescimento de golpes na Internet, é fundamental estar atento para evitar fraudes e acesso indevido a dados sensíveis. Porém, algumas técnicas maliciosas são conhecidas e muito utilizadas. A compreensão dessas técnicas possibilita uma navegação mais segura e uma maior capacidade de identificar e evitar potenciais ataques. A seguir, é apresentado um cenário ilustrando a utilização de uma dessas técnicas maliciosas:
“Um usuário recebe um e-mail aparentemente legítimo, proveniente de um e-mail do mesmo domínio do seu banco, solicitando a atualização de suas informações de conta. Confiando na legitimidade da mensagem, o cliente clica no link fornecido e faz o recadastramento, informando inclusive sua senha. Seus dados são capturados por um atacante, que realiza transações fraudulentas em seu nome. Ao escrever ao email do remetente solicitando esclarecimentos, o cliente recebe uma mensagem de erro informando que o endereço não existe.”
Assinale a alternativa que indica a técnica maliciosa utilizada para aplicar o golpe ilustrado no cenário.
Phishing
Spoofing
Pharming
Skimming
Man in the middle


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um hacker consegue explorar uma vulnerabilidade de um browser, de um sistema operacional ou de um servidor DNS, com o objetivo de redirecionar usuários para uma página web falsa de um banco, por exemplo, com o intuito de obter informações sensíveis. Esse tipo de ataque é chamado de:
IP Spoofing.
Malware.
DDoS.
Engenharia Social.
Pharming.
Uma ameaça à segurança ocorre quando um servidor DNS é necessariamente atacado para alterar a tabela de nomes de domínios. Por conseguinte, quando o usuário digitar um endereço da Web, a tabela DNS que foi alterada direciona o tráfego para outro site. Por exemplo, esse site pode ser idêntico ao original e visa a capturar os dados do usuário. Tal ameaça é comumente conhecida por
Scareware.
Pharming.
Spyware.
Sniffing.
Analise as seguintes afirmativas acerca de golpes/fraudes na Internet. Em seguida, assinale com V as afirmativas verdadeiras e com F as afirmativas falsas.
( ) O pharming é um tipo de golpe que redireciona um usuário para um site falso, podendo instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais.
( ) O phishing é um tipo de fraude eletrônica em que o adversário usa nomes de instituições verdadeiras em mensagens com links falsos enviados por e-mail, redes sociais e SMS.
( ) O furto de identidade é quando o adversário tenta se passar por um usuário, em geral, legítimo.
( ) Os rootkits são malwares conhecidos por atacarem os arquivos do pacote Office®, uma vez que são os arquivos amplamente utilizados e compartilhados na atualidade.
Assinale a sequência CORRETA.
F V F V.
V F V F.
F F F V.
V V V F.
Considerando a CERT.BR (2012), assinale a opção que apresenta o tipo de fraude que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
Identity theft.
Phishing.
Advance Fee Fraud.
Pharming.
Defacement.
Sobre os códigos maliciosos (malwares) e ataques na Internet, analise as assertivas abaixo:
I. Pharming é uma técnica que envolve o redirecionamento da navegação do usuário para sites falsos por meio de alterações no serviço de DNS (Domain Name System).
II. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, podendo afetar o desempenho de redes e a utilização de computadores dependendo do consumo de recursos.
III. Denial of Service (DoS) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles como, por exemplo, serviços disponibilizados e programas instalados.
Quais estão corretas?
Apenas I.
Apenas III.
Apenas I e II.
Apenas II e III.
I, II e III.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A ameaça à segurança da informação, que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, é conhecida por:
Pharming.
Ransomware.
Spam.
Worm.
Segundo a Cartilha de Segurança para Internet, pharming é um tipo específico de phishing, que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no:
Serviço de DNS (Domain Name System).
Internet Banking.
SMTP (Simple Mail Transfer Protocol).
Sniffing (Interceptor de tráfego).
P2P (Programa de distribuição de arquivos).
De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(1) Phishing.
(2) Pharming.
(3) Hoax.
(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.
1 - 2 - 3.
2 - 3 - 1.
1 - 3 - 2.
3 - 1 - 2.
3 - 2 - 1.
Em relação às principais ameaças à segurança da informação em uma organização, correlacione as colunas a seguir:
Ameaça
I. Spyware
II. Pharming
III. Ransomware
IV. Worm
Descrição
( ) Manipula o tráfego de um site legítimo para direcionar usuários para sites falsos.
( ) Recolhe informações sobre o usuário, sobre os seus hábitos na Internet e transmite essa informação a uma entidade externa na Internet.
( ) É semelhante a um vírus, mas é um programa autônomo que possui a capacidade de auto-replicação.
( ) Tipo de ataque que criptografa dados de um computador e exige resgate para liberação dos dados.
Está CORRETA a seguinte sequência de respostas:
I, II, IV, III.
II, I, IV, III.
II, IV, I, III.
III, II, I, IV.
De acordo com a Cartilha de Segurança para Internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
O pharming é um tipo específico de __________ que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
phishing
hash
worm
cookie
pop-up


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System).
O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como
hoax.
pharming.
advence fee fraud.
identity theft.
phishing-scam.
Os malwares, cujo termo é proveniente de “Malicious Software” (software malicioso), são ameaças virtuais desenvolvidas com o intuito de executar atividades maliciosas em computadores e smartphones.
O malware que se caracteriza por manipular o tráfego de um site legítimo para direcionar usuários para sites falsos por meio da técnica de envenenamento do cache DNS é o:
Cavalo de Troia.
Pharming.
Ransomware.
Spyware.
Assinale a opção que apresenta a correta definição de um código malicioso utilizado para golpes na intenet.
Bot é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido.
Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
Rootkit é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.
Backdoor é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.
Spyware é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
Sobre códigos maliciosos (malware) e segurança na internet, analise as afirmativas.
I- A criptografia de chave simétrica utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.
II- Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que quando ele tenta acessar um site legítimo, o navegador é redirecionado para uma página falsa.
III- Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.
IV- Sempre que um acesso envolver a transmissão de informações sigilosas, é importante certificar-se do uso de conexões seguras utilizando o protocolo HTTP (Hyper Text Transport Protocol).
Estão corretas as afirmativas
II, III e IV, apenas.
I e IV, apenas.
II e III, apenas.
I, II, III e IV.
É uma prática fraudulenta que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais:
Phishing.
Pharming.
Negação de serviço.
Worm.
Spam.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.