

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
São programas que têm como principal característica não precisarem ser instalados por meio de arquivos baixados de sites suspeitos ou de arquivos anexados a e-mails. Tais programas são capazes de se multiplicar sozinhos com muita facilidade e procuram vulnerabilidades nos sistemas para que, assim, consigam se replicar e se espalhar de uma máquina para outra. Trata-se dos
vírus de boot
phishings
keyloggers
worms
rootkits
No tocante ao Spyware, julgue os itens a seguir e, ao final, assinale a alternativa correta:
I – Pode ser utilizado tanto de forma legítima quanto maliciosa, dependendo de como é instalado, das ações realizadas e do tipo e uso da informação monitorada.
II – Trata-se de um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
III – Keylogger é um tipo específico de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador.
Apenas o item I é verdadeiro.
Apenas o item II é verdadeiro.
Apenas o item III é verdadeiro.
Apenas os itens I e II são verdadeiros.
Todos os itens são verdadeiros.
Sobre códigos maliciosos (malware), analise as afirmativas.
I- Trojan é o malware que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário.
II- Ransomware é o programa que, além de executar as funções para as quais aparentemente foi projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
III- Adware é um tipo de spyware, programa para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, projetado especificamente para apresentar propagandas.
IV- Rootkit é o conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um equipamento comprometido.
Estão corretas as afirmativas
I, III e IV, apenas.
I e II, apenas.
II e IV, apenas.
III e IV, apenas.
A sociedade vive atualmente a era da informação. Junto a todas as facilidades e maravilhas que a evolução tecnológica tem oferecido às pessoas, há ainda o ônus de tudo isso: privacidade e segurança da informação. Assunto de grande preocupação para equipes de TI, o entendimento sobre as ameaças virtuais é essencial a um profissional da área, afinal tais ameaças são criadas com objetivos sórdidos, dentre os quais se destacam: a exclusão de dados, a captura de informações sigilosas e a corrupção do controle de funcionamento do computador para propósitos alheios ao de seu usuário/proprietário. Neste contexto, assinale a alternativa CORRETA que define objetivos/características de cada um dos tipos de ameaça listados abaixo:
I. Worm
II. Trojan
III. Spyware
IV. Hijacker
V. Rootkit
VI. Ransomware
I - Se finge de arquivo natural do computador atacado, normalmente com um jogo ou aplicação de entretenimento. II - Oferece um meio para que tudo aquilo o que é digitado em um computador, seja capturado e enviado para o atacante. III - Modalidade exclusivamente de ataque nas aplicações Whatsapp e Instagram. IV - Aloca todo o espaço de memória RAM do dispositivo, exigindo o pagamento de difícil rastreamento para a liberação da mesma. V - Malware exclusivo de ataque a serviços bancários, se fazendo passar por aplicações bancárias reais. VI - Ataque coordenado de vários computadores previamente sequestrados, causando assim uma situação de negação de serviço.
I - Tipo de malware idêntico ao trojan, afinal faz-se passar como um jogo, mas na verdade atua como um destruidor de sistemas BIOS de computadores. II - É caracterizado como um envelope (ou pacote) seguro para a entrega de pequenos outros malwares quando instalado na máquina. III - Programa espião criado para controlar o uso de dispositivos móveis com sistema operacional Symbian. IV - Sequestra o dispositivo. Bloqueia o acesso por digital do mesmo e somente libera mediante pagamento. V - Tipo de malware exclusivo do ataque a servidores web Apache e NGINX. VI - Ataque do tipo muitos contra um. Evidenciado pelo tipo de ataque em força bruta e em grande número de atacantes.
I - Malware que surgiu na década de 90 nos jogos Worms 1, 2 e Armageddon. Ficou famoso devido à escala que atingiu pelo mundo. II - Ameaça cibernética descoberta pelo FBI nos anos 2000. Se caracteriza principalmente pelo acesso remoto não autorizado de dispositivos de imagem, como câmeras e scanners, permitindo assim a posterior chantagem ao atacado. III - Aplicação espiã com objetivo legítimo de observar o uso correto (a trabalho) de dispositivos móveis alocados a funcionários de grandes empresas. IV - Sequestra a conta bancária cujo acesso era habilitado no dispositivo atacado. Apesar de não ser possível o saque pelo atacante, é caracterizado pelo pedido de resgate para a liberação do acesso. V - Ataque do tipo raiz, o qual se tornou mundialmente conhecido por ter causado o grande desastre da usina nuclear de Chernobyl, em 1986. VI - Ataque mais simples existente, afinal apenas consegue afetar documentos do Microsoft Word em sua versão 2007 ou anterior.
I - Tem o objetivo principal de se reproduzir/espalhar o máximo possível em redes de computadores, não causando grandes danos. II - Permite o controle da máquina, ainda que parcialmente, por terceiros. Tem o principal objetivo de roubar informações dos usuários. III - Utilizado para espionar a atividade do computador afetado e capturar informações. IV - “Sequestra” o navegador de internet, alterando páginas, exibindo propagandas em pop-up, instalando barras de ferramentas. V - Aplicação camuflada no sistema, que costuma se passar por aplicação do próprio sistema operacional, mas tem a finalidade de roubar senhas, permitir controle remoto, dentre outros. VI - Malware que sequestra arquivos de um dispositivo, criptografando seu conteúdo e exigindo o pagamento de difícil rastreamento para que seja liberada uma forma de resgate dos mesmos.
I - Malware de ataque exclusivo aos consoles de videogame da Microsoft, Xbox 360. II - Ameaça conhecida por atuar na cama de enlace da rede, se tornando quase que imperceptível mesmo aos usuários mais experientes. III - Notório por permitir o controle de acesso remoto por proximidade a dispositivos de imagem, como câmeras e scanners. IV - Permite ao atacante controle de todo o sistema de arquivos do dispositivo atacado. Normalmente é entregue ao destino por técnicas de engenharia social. V - Malware mais famoso no mundo todo devido ao seu ataque exclusivamente do ponto de montagem raiz de servidores Linux. Salienta-se sua ineficácia nas versões atuais do Kernel do Linux. VI - Variante mais moderna de Phishing, o qual faz com que o navegador do usuário entregue páginas clonadas imperceptíveis por análise simples.
Assinale a alternativa que apresenta a característica de um malware do tipo backdoor.
Programa que envia cópias de si mesmo para outros equipamentos.
Rede formada por diversos equipamentos zumbis.
Um malware projetado para apresentar propagandas.
Programa que permite o retorno de um invasor a um equipamento comprometido.
Programa que captura e armazena teclas digitadas no teclado do equipamento.
É de suma importância que mantenhamos as aplicações, o sistema operacional, o antivírus e o firewall das máquinas sempre atualizados. Essa medida ajuda a evitar severos problemas. A integridade do sistema, visando a continuidade dos negócios em uma empresa, é um dos pilares do sucesso e da manutenção da competitividade no mercado em que atua. Seja ele de qualquer natureza como financeira, comércio, serviços em geral, indústria, dentre muitos outros. São constantes as notícias de invasões de grandes corporações, o vazamento de dados, os prejuízos financeiros causados pelos cybers criminosos. O tipo de malware, que frequentemente, está disfarçado de software legítimo, empregado por criminosos virtuais e hackers para tentar obter acesso aos sistemas dos usuários, e uma vez ativado, permite que os criminosos os espionem, roubem seus dados confidenciais e obtenham acesso ao seu sistema pela “backdoor/porta de fundo!” é conhecido por ________.
Assinale a alternativa que preencha corretamente a lacuna
Cavalo de Tróia
Worm
Rootid
Spyware
Uma das características dos vírus de computador é sua capacidade de autorreplicação.
Certo
Errado
A grande diferença entre vírus e worms está na forma como eles se propagam: o vírus, ao contrário do worm, não se propaga por meio da inclusão de cópias de si mesmo em outros programas, mas pela execução direta de uma de suas cópias.
Certo
Errado
Com relação aos conceitos na área de segurança da informação, em redes e na internet, analise as afirmativas a seguir:
I. A Engenharia Reversa é uma atividade que trabalha com um produto existente, como um software, uma peça mecânica ou uma placa de computador, visando entender como esse produto funciona, o que ele faz exatamente e como ele se comporta em todas as circunstâncias. A engenharia reversa é empregada para trocar, modificar um software, com as mesmas características ou entender como ele funciona e não se tem acesso à documentação.
II. Keylloger é um tipo específico de spyware, um programa capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Normalmente a ativação do keylogger é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking.
III. A ofuscação de um código pode ser definida como um conjunto de técnicas que facilitam a legibilidade ou análise do código-fonte ou da execução de um programa. De forma simplificada, é assegurar-se de que o código pareça ser igual ao original para que seja fácil entendê-lo.
Assinale
se somente as afirmativas I e II estiverem corretas.
se somente as afirmativas I e III estiverem corretas.
se somente as afirmativas II e III estiverem corretas.
se nenhuma afirmativa estiver correta.
se todas as afirmativas estiverem corretas.
Os vírus são pequenos programas criados para infectar e danificar computadores. Causam problemas como: apagar dados, capturar informações e alterar o funcionamento normal da máquina. As soluções para amenizar tais problemas são:
a) O antivírus, essencial e indispensável, eles são programas desenvolvidos por empresas de segurança e têm como objetivo detectar e eliminar vírus encontrados no computador.
b) O firewall, programa desenvolvido por empresas de software com o objetivo de evitar que o computador pessoal seja vítima de ataques maliciosos e dos ataques de programas espiões.
c) Programa como o antispyware (software indicado para detectar, inativar ou eliminar os spywares), pode ajudar a identificar esses “ameaçadores” citados acima.
É incorreto afirmar que:
As afirmativas (a, c) estão corretas.
As afirmativas (a, d) estão corretas.
As afirmativas (a, b, c) estão corretas.
As afirmativas (a, b, c) estão incorretas.
Um vírus de macro pode se esconder em arquivos do Microsoft Word e em arquivos do Microsoft Excel.
Certo
Errado
No tocante aos conceitos de vírus e outros tipos de programas maliciosos que podem provocar ataques em um computador, julgue os itens a seguir e, ao final, assinale a alternativa correta:
I – Ransonware é um tipo de software nocivo que restringe o acesso ao sistema infectado com uma espécie de bloqueio.
II – Backdoor é um recurso utilizado por diversos malwares para garantir acesso remoto ao sistema ou à rede infectada.
III – Cavalo de Troia é um tipo de programa malicioso que pode entrar em um computador disfarçado como um programa comum e legítimo.
Apenas o item I é verdadeiro.
Apenas o item II é verdadeiro.
Apenas o item III é verdadeiro.
Apenas os itens I e III são verdadeiros.
Todos os itens são verdadeiros.
Relacione, de acordo com a Cartilha de Segurança para a Internet, os dispositivos listados na primeira coluna às definições correspondentes na segunda coluna.
1. VPN
2. Spyware
3. Spam
4. HTTPS
5. Rootkit
( ) Conjunto de programas e técnicas que permite a um invasor manter o acesso privilegiado a um computador sem precisar recorrer novamente aos métodos utilizados na invasão.
( ) Protocolo que utiliza certificados digitais para assegurar a identidade de sites visitados em um navegador.
( ) Programa projetado para monitorar as atividades de um sistema e enviar informações coletadas para terceiros.
( ) Protocolo importante que deve ser utilizado sempre que o acesso a um site envolver a transmissão de informações sigilosas.
( ) Termo usado para se referir a e-mails não solicitados, que geralmente são enviados para um grande número de pessoas.
( ) Rede privada virtual, como a Internet, acessada por meio de um canal seguro na infraestrutura de redes públicas.
A sequência correta é
2, 1, 3, 1, 5, 4.
2, 4, 5, 4, 3, 1.
5, 1, 2, 1, 3, 4.
5, 4, 2, 4, 3, 1.
5, 4, 3, 4, 2, 1.
Infere-se do email apresentado, especialmente do trecho “Eu bloqueei o acesso aos seus sistemas por meio de criptografia de todas as suas informações, tais como imposto de renda, fotos e arquivos de trabalho”, que se trata de um ataque por trojan, o qual é um programa que, além de executar as funções para as quais foi aparentemente projetado, torna inacessíveis os dados armazenados, sem o conhecimento do usuário.
Certo
Errado
São programas maliciosos que fornecem ao criminoso o poder de acessar, de forma oculta, o computador da vítima quando instalados e que têm como objetivo roubar informações e tornar o computador remoto um verdadeiro “escravo” para a execução de atividades ilegais os
defaces.
sniffers.
ataques de engenharia social.
Trojans.
hoaxes.
O tipo de software malicioso (malware) projetado para bloquear o acesso aos seus arquivos até que você pague um resgate é conhecido por:
Pharming.
Ransomware.
Spyware.
Worm.
Tomando como base conceitos de segurança da informação e a cartilha de segurança para internet do Cert.br, analise afirmativas a seguir.
I. O Vírus e o Worm são códigos maliciosos que podem ser recebidos automaticamente pela rede.
II. O Trojam e o Spyware, para infectarem um computador, devem ter a execução explícita do código malicioso.
III. O Ransomware é um programa que torna inacessível os dados armazenados em um equipamento, geralmente usando criptografia e exigindo pagamento de resgate para restabelecer o acesso ao usuário.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Considerando-se a operação de programas antivírus de computador, um dos métodos utilizados para a detecção de vírus tem por base a verificação da denominada assinatura do vírus, que consiste em
um endereço de Internet a partir do qual será baixado o vírus definido pela assinatura.
um programa compilador a ser instalado localmente no computador alvo.
um arquivo do tipo jpeg que contém uma figura com o nome do programa de vírus presente no computador.
um endereço de Internet, definindo um local para o qual será transferido o programa alvo do vírus.
uma parte ou a totalidade do código de vírus destinado a infectar o computador.
Código malicioso, semelhante ao Worm e que é composto por mecanismos de comunicação com o invasor permitindo que o dispositivo infectado possa ser remotamente controlado. Essas são características de
Bot.
Espião.
Screenlogger.
Adware.
Bomba lógica.
Admitindo-se que a infecção por cavalo de Troia realmente tenha ocorrido, é correto afirmar que tal infecção pode ter acontecido por meio de um spear phishing, o que teria sido evitado se na máquina do usuário tivesse um antispyware instalado.
Certo
Errado