

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Este processo garante que a mensagem realmente veio do remetente, confirmando sua autenticidade, este método utiliza técnicas de criptografia, dessa maneira, garante também a integridade e o não repúdio, que tem como característica provar quem foi o emissor da mensagem.
Fonte:http://proedu.rnp.br/bitstream/handle/123456789 /
Marque a alternativa CORRETA que corresponde ao contexto acima.
WPS.
Auditoria de acesso.
QR Code.
Assinatura digital.
EPS.
Um hacker está atacando uma rede utilizando de IP falsificado e usando “echo requests” para alvejar o endereço IP de broadcast, procurando congestionar a rede.
Este ataque recebe o nome de:
smurf.
MitM.
replay.
botnets.
ping da morte.
Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a
derrubar conexões de rede suspeitas que fogem aos padrões usuais históricos do sistema sendo atacado.
comparar as atividades em execução com padrões de atividades de ameaças bem conhecidas, interrompendo-as forçadamente quando encontradas.
bloquear atividades que fogem das políticas de segurança da organização, as quais são previamente definidas e configuradas por um administrador.
atrair o atacante para um sistema que se parece com um alvo legítimo, distraindo-o e desviando-o da intrusão dos alvos reais.
escanear uma rede Wi-Fi por acessos não autorizados e derrubar dispositivos não reconhecidos da rede.
Com o crescimento de golpes na Internet, é fundamental estar atento para evitar fraudes e acesso indevido a dados sensíveis. Porém, algumas técnicas maliciosas são conhecidas e muito utilizadas. A compreensão dessas técnicas possibilita uma navegação mais segura e uma maior capacidade de identificar e evitar potenciais ataques. A seguir, é apresentado um cenário ilustrando a utilização de uma dessas técnicas maliciosas:
“Um usuário recebe um e-mail aparentemente legítimo, proveniente de um e-mail do mesmo domínio do seu banco, solicitando a atualização de suas informações de conta. Confiando na legitimidade da mensagem, o cliente clica no link fornecido e faz o recadastramento, informando inclusive sua senha. Seus dados são capturados por um atacante, que realiza transações fraudulentas em seu nome. Ao escrever ao email do remetente solicitando esclarecimentos, o cliente recebe uma mensagem de erro informando que o endereço não existe.”
Assinale a alternativa que indica a técnica maliciosa utilizada para aplicar o golpe ilustrado no cenário.
Phishing
Spoofing
Pharming
Skimming
Man in the middle
3 No caso do TLS (transport layer security), as regras de autenticação são idênticas às do SSL (secure socket layer).
Certo
Errado
São tecnologias de cibersegurança que implementam um ou mais ferramentas ou softwares entre firewall, antivírus, antispam e anti-spy em computadores ou laptops, também denominados de Endpoints:
1. EDR – Endpoint Detection and Response
2. XDR – Extended Detection and Response
3. MDR – Multiple Detection and Response
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 2.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
Um usuário relatou que, após abrir um executável com felicitações de aniversário enviado pelo chefe, percebeu que seu computador começou a ficar lento e parecendo estar processando alguma coisa, dificultando, assim, a sua utilização.
Segundo o relato desse usuário, o tipo de código malicioso que infectou o seu computador é:
Ransomware
Trojan
Worm
Keyloger
Na configuração de um Firewall, regras devem ser inseridas visando a permissão ou a negação de acesso. Por exemplo, se for necessário bloquear o serviço de transferência de arquivos conhecido por FTP (File Transfer Protocol) com configuração padrão, as portas a serem bloqueadas são:
23, 23
80, 433
67, 68
20, 21
Sobre a assinatura digital, assinale a alternativa INCORRETA.
Permite comprovar a autenticidade de uma informação.
A codificação é feita sobre o hash e não sobre o conteúdo da informação.
Permite comprovar a integridade de uma informação.
A verificação da assinatura é feita com o uso de chave pública.
Possui prazo de validade.
Uma das formas de assegurar a proteção da informação é através de uma Política de Segurança da Informação. Possui como objetivo prover orientação e apoio a todos os ativos da organização, de acordo com os requisitos de negócio e com as leis regulamentadoras pertinentes. Sobre a Segurança da Informação, analise as afirmativas a seguir.
I. Ao interconectar redes públicas e privadas, o acesso aos recursos de informações compartilhados aumenta a dificuldade de se controlar. Instalar e utilizar antivírus é uma forma de ação preventiva que pode eliminar completamente a insegurança de ataques à rede.
II. Uma Política de Segurança da Informação é adquirida a partir da implementação de controles adequados. Os recursos e as instalações de processamento de informações devem ser mantidos em áreas seguras, incluindo políticas segurança, procedimentos, estruturas organizacionais e funções de software e hardware com barreiras de segurança apropriadas e controle de acesso.
III. Uma Política de Segurança da Informação é um manual de procedimentos que atribuem controles de segurança que precisam ser estabelecidos, implementados, monitorados e analisados para garantir que os objetivos do negócio sejam atendidos. Caso não existam regras preestabelecidas, a segurança se tornará inconsistente.
IV. Uma Política de Segurança da Informação bem estruturada com procedimentos de controle adequados é importante para os negócios, tanto do setor público quanto do setor privado para proteger as infraestruturas críticas.
Está correto o que se afirma apenas em
I e III.
III e IV.
I, II e IV.
II, III e IV.
Políticas de segurança definem os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não as cumpram (Cartilha de Segurança da Internet, 2012). Sobre os tipos de políticas de segurança, marque V para as afirmativas verdadeiras e F para as falsas.
( ) Política de confidencialidade: não define como são tratadas as informações institucionais, ou seja, se elas podem ser repassadas a terceiros.
( ) Política de senhas: define as regras sobre o uso de senhas nos recursos computacionais, como tamanho mínimo e máximo, regra de formação e periodicidade de troca.
( ) Política de privacidade: define como são tratadas as informações pessoais, sejam elas de clientes, usuários ou funcionários.
( ) Política de uso aceitável: não define as regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas.
( ) Política de backup: define as regras sobre a realização de cópias de segurança, como tipo de mídia utilizada, período de retenção e frequência de execução.
A sequência está correta em
F, F, F, F, F.
F, V, V, F, V.
F, V, F, V, F.
V, F, F, V, F.
V, V, V, V, V.
Sobre a política de segurança da informação de uma organização, é INCORRETO afirmar que:
Fornece uma série de diretrizes e critérios para garantir a disponibilidade, integridade e confidencialidade da informação na organização.
Documenta uma análise de riscos em segurança da informação, bem como seus critérios de aceitação e tratamento ao risco.
Proporciona orientação da direção e apoio para a segurança da informação de acordo com os requisitos de negócio.
Considerável que contemple regulamentações, legislação e contratos.
Convém que sejam comunicadas e entendidas por todas as partes interessadas da organização.
Hackers mal-intencionados costumam enviar e-mails com links para download de cartões virtuais animados, protetores de tela, entre outros tipos de programas que quando são explicitamente executados, além de executar as funções para as quais foram aparentemente projetados, também executam outras ações, normalmente ilícitas, e sem o conhecimento do usuário.
Esse tipo de código malicioso, que se disfarça de software legítimo para executar ações danosas ao computador do usuário, é um
botnet.
cookie.
hardlock.
spam.
trojan.
Saídas de sistemas que fornecem informações classificadas como críticas devem receber rótulo apropriado na classificação da informação.
Certo
Errado
A integridade é uma propriedade que visa aplicar conhecimentos e habilidades para garantir a assinatura digital.
Certo
Errado
Um Técnico de um Tribunal Regional do Trabalho está atendendo ao chamado de um usuário que relata travamentos crescentes e resposta lenta do seu notebook, além de:
- Mensagens publicitárias inesperadas ou pop-ups;
- Novas barras de ferramentas;
- Páginas iniciais da Internet que não se lembra de ter instalado;
- Dificuldade de fazer login em sites seguros;
- Antivírus e outros softwares de segurança que não funcionam.
Por meio do relato do usuário e da constatação do Técnico, conclui-se que o notebook foi infectado com um
Dos.
Ransomware.
Phishing.
Spoofing.
Spyware,
• Na criptografia de chave pública ou assimétrica, existem duas chaves: uma chave privada e uma pública. A chave _________é guardada pelo receptor.
• Alguns algoritmos da criptografia de chave _________ são RSA e o Diffie-Hellman.
• O algoritmo __________ é uma cifra de criptografia simétrica.
Assinale a alternativa que, respectivamente, corresponde às palavras corretas para o preenchimento das lacunas:
privada ... simétrica ... RSA
privada ... assimétrica ... SHA-1
pública ... assimétrica ... AES
privada ... assimétrica ... AES
pública ... simétrica ... SHA-1
Qual das descrições abaixo configura um spyware?
Programa de computador que pode se replicar e se espalhar de um sistema para outro, se anexando a arquivos legítimos e causando danos ao corromper ou destruir arquivos e programas.
Programas de malware autônomos que se espalham rapidamente através de redes, explorando vulnerabilidades de segurança, sem a necessidade de se anexar a um arquivo existente para se espalhar.
Programas que se disfarçam de software legítimo ou inofensivo, enganando os usuários para que os executem. Eles podem abrir uma porta de entrada para um invasor, permitindo que o malware seja instalado ou dando a um atacante acesso remoto ao sistema.
É um tipo de malware projetado para coletar informações sobre as atividades do usuário sem o seu conhecimento ou consentimento. Ele pode registrar digitações, capturar informações pessoais, monitorar o histórico de navegação etc.
É um tipo de malware que exibe anúncios indesejados no sistema infectado. Esses anúncios geralmente são intrusivos e podem interferir na experiência de navegação do usuário.
Um exemplo de ferramenta utilizada para implementar os honeypots de alta interatividade é o honeyd.
Certo
Errado
Tipo de certificado digital cujas chaves com tamanho mínimo de 1.024 bits são geradas e armazenadas em um hardware, como cartões com chip ou token criptográfico, e a validade pode ser de 3 anos:
A1.
A2.
A3.
A4.