

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considerando-se a Cartilha de Segurança para Internet, sobre códigos maliciosos, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
( ) Uma vez instalados, os códigos maliciosos passam a ter acesso aos dados armazenados no computador e podem executar ações em nome dos usuários, de acordo com as permissões de cada usuário.
( ) Os principais motivos que levam um atacante a desenvolver e a propagar códigos maliciosos são a obtenção de vantagens financeiras, a coleta de informações confidenciais, o desejo de autopromoção e o vandalismo.
( ) São, muitas vezes, usados como intermediários e possibilitam a prevenção de golpes, interrupção de ataques e de disseminação de spam.
C - E - C.
C - C - E.
E - E - C.
E - C - E.
Os ataques virtuais estão sempre evoluindo em sua forma e aplicação, conforme novas vulnerabilidades de sistemas vão sendo descobertas.
Veja as quatro descrições de ataques abaixo:
I – Códigos maliciosos que abrem portas de acesso em computadores ou sistemas
II – Programas espiões que invadem computadores para roubar informações, dificilmente alterando ou bloqueando o acesso do usuário aos dados
III – Ataque virtual que acontece quando um software malicioso obtém acesso a uma rede, se espalha e criptografa as informações a que tem acesso, e depois cobra um valor de resgate pela chave de decriptação da informação roubada
IV – Códigos maliciosos que se instalam em um computador para exibir anúncios
As descrições acima descrevem, respectivamente, quais ataques:
Backdoor - Spyware - Ransomware - Adware
Keylogger - Ransomware–Cavalo de Tróia - Worm
Cavalo de Tróia - Botnet - Worm - Screenlogger
Spyware - Keylogger - Rootkit - Adware
Assinale a alternativa correta com relação à ABNT NBR ISO/IEC 27001.
Promove a adoção de uma abordagem baseada em funções para estabelecer e implementar, operar, melhorar, analisar criticamente, manter e melhorar o Sistema de Gestão de Segurança da Informação (SGSI) de uma organização.
Esta norma adota o modelo conhecido como “Plan-Do-Security-Act” (PDSA), que é aplicado na estruturação dos processos fundamentais do SGSI.
Esta norma adota o modelo conhecido como “Define-Measure-Act-Improve-Control” (DMAIC), que é aplicado na estruturação dos processos fundamentais do SGSI.
Os requisitos definidos nesta norma são específicos e é pretendido que sejam aplicáveis em organizações de grande porte, dependendo do tipo e área de atuação.
Esta norma foi preparada para prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).
Diversos conceitos e requisitos básicos são definidos no contexto da segurança da informação.
De acordo com a cartilha CERT.BR, a correta definição de Autenticação é:
Verificar se a entidade é realmente quem ela diz ser.
Proteger a informação contra alteração não autorizada.
Proteger uma informação contra acesso não autorizado.
Evitar que uma entidade possa negar que foi ela quem executou uma ação.
Em uma política de becape que considere a abrangência e a frequência na geração de cópias para determinado volume de dados, o formato que proporciona o menor tempo de cópia e espaço para armazenamento é o
incremental.
parcial.
completo.
diferencial.