

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Durante o serviço em uma base da Guarda Municipal, um servidor recebe de um cidadão um dispositivo removível contendo um arquivo com extensão .exe, supostamente relacionado a imagens de uma ocorrência. O computador disponível na base também é utilizado para acessar sistemas administrativos internos, registrar informações operacionais e consultar documentos institucionais. Considerando os princípios de segurança da informação e os procedimentos adequados de proteção contra malwares, assinale a alternativa que apresenta a conduta tecnicamente mais adequada nessa situação.
Abrir o arquivo no computador da base, desde que o sistema operacional solicite confirmação antes da execução do programa.
Submeter o dispositivo e o arquivo à verificação por solução antivírus atualizada, evitar a execução direta do arquivo e encaminhar a análise conforme o procedimento institucional de segurança.
Renomear a extensão do arquivo de .exe para .jpg, pois a alteração da extensão impede que o conteúdo seja executado como programa.
Copiar o arquivo para uma pasta local do computador, criar uma cópia de segurança e executar o conteúdo para verificar se corresponde às imagens informadas.
Uma empresa instalou e configurou adequadamente um moderno software de antivírus em todas as estações de trabalho, notebooks e servidores de sua rede. Apesar da eficácia dessa importante medida de segurança, medidas adicionais ainda se fazem necessárias para proteção contra a ameaça de
introdução de malware e spyware por meio de pop-ups em websites suspeitos.
roubo de senhas ou outras credenciais de acesso com o uso de phishing.
acesso a websites utilizados para executar ataques de scam (golpes).
contaminação por malware contido em dispositivos de armazenamento externo.
No setor de contabilidade de um instituto federal, um servidor recebeu um e-mail com um anexo de extensão desconhecida, supostamente contendo um “Relatório de Auditoria Urgente”. O remetente não é identificado nos contatos habituais da instituição. De acordo com as boas práticas de segurança da informação e prevenção a ataques de engenharia social, assinale a alternativa que apresenta a conduta mais adequada para mitigar o risco de infecção por malware.
Validar a autenticidade da solicitação por um canal de comunicação oficial e alternativo ao e-mail; persistindo a dúvida sobre a integridade do arquivo, abster-se de abri-lo e reportar o incidente imediatamente à equipe de segurança da tecnologia da informação.
Proceder à abertura do anexo apenas em uma estação de trabalho que não esteja conectada à rede corporativa e, caso o sistema não apresente comportamentos anômalos após alguns minutos, realizar a transferência do conteúdo para o computador de uso diário.
Baixar o arquivo no diretório local e submetê-lo à varredura de um software antivírus corporativo atualizado, partindo do princípio de que a ausência de alertas por ferramentas de detecção por assinatura garante a inocuidade do anexo.
Responder ao e-mail recebido, solicitando que o remetente confirme sua identidade funcional e reenvie o documento em um formato padrão de mercado (como .pdf ou .docx), visando converter possíveis scripts maliciosos em conteúdo estático seguro.
Encaminhar a mensagem integralmente para os demais servidores da unidade administrativa para uma verificação coletiva da procedência, visando estabelecer um consenso sobre a confiabilidade do arquivo antes de qualquer tentativa de abertura.
Analise as afirmativas sobre o conceito de intrusões e técnicas de prevenção e assinale a alternativa correta.
I. Intrusão em computadores é o acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços.
II. Hackers utilizam somente técnicas computacionais, como exploração de vulnerabilidades e força bruta, para realizar invasões em sistemas.
III. Conscientização dos usuários é um método de prevenção de intrusão.
Nenhuma afirmativa está correta.
Somente as afirmativas I e III estão corretas.
Somente as afirmativas I e II estão corretas.
Todas as afirmativas estão corretas.
Somente as afirmativas II e III estão corretas.
Em segurança da informação, a proteção do ambiente computacional costuma operar em camadas, combinando mecanismos voltados ao controle de tráfego, à mediação de acesso, ao estabelecimento de comunicações protegidas e à detecção de códigos maliciosos.
Paralelamente, vetores como phishing, ransomware e engenharia social exploram fragilidades distintas, que nem sempre são neutralizadas por uma única ferramenta, o que exige compreensão técnica do papel, do alcance e dos limites de cada mecanismo de defesa.
Analise as assertivas abaixo e, a seguir, assinale a alternativa CORRETA.
I. O firewall atua no controle do tráfego de rede com base em regras definidas, de modo que sua função não se confunde, em sentido técnico, com a remoção direta de códigos maliciosos já instalados no sistema.
II. O proxy pode intermediar requisições entre cliente e rede externa, o que o distingue funcionalmente de mecanismos voltados à varredura local de arquivos ou à identificação de softwares espiões.
III. A VPN se relaciona à proteção da comunicação em trânsito, não se caracterizando, por isso só, como ferramenta destinada à detecção de anexos maliciosos, ao bloqueio de fraude por engenharia social ou à desinfecção do equipamento.
IV. O antivírus e o antispyware, embora possam integrar a defesa do ambiente, tornam dispensáveis mecanismos de filtragem, controle de acesso e cautela do usuário, pois concentram a prevenção das principais formas de comprometimento digital em uma única camada de proteção.
Apenas as assertivas I, II e III estão corretas.
Apenas as assertivas I e IV estão corretas.
Apenas as assertivas II, III e IV estão corretas.
Apenas as assertivas I, III e IV estão corretas.
Todas as assertivas estão corretas.
Uma boa prática na manutenção preventiva é manter o BIOS ou UEFI da placa-mãe atualizados. A realização desse procedimento é importante porque
evita a necessidade de substituir a placa-mãe e aumenta a memória.
aumenta o desempenho gráfico e reduz o consumo ao atualizar os drivers.
melhora a compatibilidade com novos hardwares e resolve possíveis bugs.
permite rodar qualquer sistema operacional sem restrições.
O ransomware é um tipo de código malicioso caracterizado por impedir o acesso de um usuário a um equipamento ou a dados armazenados em um equipamento, exigindo o pagamento de um resgate para restabelecer esse acesso. Em caso de ataques bem-sucedidos de ransomware, qual das alternativas abaixo corresponde a uma ação prévia essencial para garantir o restabelecimento dos dados ou da maior parte deles?
Ter cuidado ao abrir anexos de e-mails de remetentes desconhecidos.
Manter backups atualizados.
Ter um antivírus instalado.
Manter o sistema operacional atualizado.
Fazer o download de softwares apenas de fontes confiáveis.
A manutenção preventiva visa detectar falhas já ocorridas nos equipamentos, com foco na substituição de peças danificadas.
Certo
Errado
Uma empresa identificou diversos casos de usuários que caíram em golpes de phishing ao acessarem páginas falsas via navegador. Para mitigar o problema, a equipe de TI recomendou três medidas principais: atenção ao endereço digitado (URL), uso de conexões HTTPS e atualização constante do antivírus. Essas medidas são categorizadas, respectivamente, como
gerenciamento de arquivos, virtualização e criptografia assimétrica.
pacotes de escritório, DNS e VLANs.
firewall pessoal, HTTP Seguro e cabeamento estruturado.
backup em nuvem, roteamento dinâmico e política de logs.
navegação segura, protocolos de comunicação e ferramentas de proteção.
A utilização de antimalware com proteção em tempo real é suficiente para evitar ataques de malware polimórfico, mesmo que o sistema esteja desatualizado.
Certo
Errado
Um dos sinais comuns da presença de malware em um computador é a lentidão no sistema, mesmo quando poucos programas estão em execução.
Certo
Errado
Em um computador conectado à internet, o usuário adota práticas de segurança como a instalação de antivírus, configuração de atualizações automáticas e cuidados ao lidar com anexos desconhecidos para prevenir ameaças digitais. Acerca do tema, assinale a alternativa correta.
A configuração de extensões de segurança no navegador, como alertas sobre sites maliciosos, contribui para a prevenção contra golpes de phishing e ransomware.
O uso de bloqueadores de pop-ups no navegador elimina completamente os riscos de acessar sites maliciosos, dispensando outras camadas de proteção.
A abertura de anexos de remetentes desconhecidos pode ser feita com segurança caso o antivírus esteja atualizado e a varredura em tempo real esteja habilitada.
A habilitação de atualizações automáticas no antivírus garante que o sistema esteja protegido contra ameaças recém-identificadas, mesmo antes de uma varredura manual ser executada.
Em ambientes computacionais, a prevenção contra infecção por vírus, malware e perda de dados requer práticas combinadas de segurança física e lógica. Sobre essas práticas, assinale a alternativa correta.
Manter o sistema operacional e os programas atualizados é uma prática essencial para reduzir vulnerabilidades exploradas por malware.
A instalação de um antivírus garante proteção total contra todas as ameaças cibernéticas, mesmo sem outras medidas complementares de segurança.
Realizar backup manual de arquivos em pen drive elimina a necessidade de proteção contra ransomware.
A varredura automática de arquivos recebidos por e-mail é desnecessária em redes corporativas.
Conectar o computador diretamente à internet, sem firewall, não representa risco se o antivírus estiver ativado.
O gerenciamento de problemas pode ser acionado sem a existência de incidentes registrados, como forma preventiva para antecipar falhas potenciais no ambiente de TI.
Certo
Errado
A segurança da informação deve atuar de forma a estabelecer meios que evitem que a organização sofra com:
Estabilidade no serviço.
Processamento de dados.
Acessos simultâneos.
Bloqueios de pagamentos.
Roubo de informações.
Nas empresas, a manutenção preventiva em equipamentos de hardware não deve ser executada, pois ela sempre resulta em custos mais altos de reparo. Nesse caso, o ideal é realizar a manutenção apenas quando ocorrerem falhas nos equipamentos.
Certo
Errado
O monitoramento de mídias sociais e de notícias veiculadas nos meios de comunicação em busca de informações que afetam a imagem de uma organização constitui uma forma proativa de prevenção de crise.
Certo
Errado
São recomendações para prevenir-se de riscos de segurança relacionados ao uso de cookies:
I. Configurar o navegador para que, assim que fechado, os cookies sejam apagados.
II. Utilizar a opção de navegar anonimamente quando usar computadores de terceiros.
III. Configurar o navegador para não aceitar cookies de terceiros.
Quais estão corretas?
Apenas II.
Apenas III.
Apenas I e II.
Apenas I e III.
I, II e III.
Os sistemas de detecção e prevenção de intrusão (IDS/IPS) são ferramentas essenciais na segurança de redes de computadores. Qual das seguintes alternativas apresenta corretamente a função principal desses sistemas?
IDS/IPS são usados principalmente para aumentar a velocidade de processamento de dados na rede.
O principal objetivo de um IDS/IPS é gerenciar o fluxo de e-mails para evitar spam.
A função principal de um IDS/IPS é otimizar a alocação de endereços IP na rede.
IDS/IPS são projetados para detectar e prevenir atividades não autorizadas em uma rede.