

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um incidente de segurança em uma rede corporativa envolveu um código malicioso capaz de se propagar automaticamente entre sistemas vulneráveis, sem necessidade de interação do usuário ou anexo a outro programa. Ao infectar um host, o código consome recursos do sistema e tenta se replicar para outros dispositivos por meio de falhas em serviços de rede. Esse tipo de ameaça é classificado como:
worm.
vírus.
cavalo de troia.
ransomware.
spyware.
Um malware que se replica automaticamente em redes de computadores é conhecido como:
Firewall.
Proxy.
Driver.
Worm.
Cookie.
Na Segurança da Informação, deworming pode ser entendido como o conjunto de medidas de defesa, captura e contenção voltadas a reduzir a probabilidade de infecção por vermes (worms) e, caso a contaminação ocorra, limitar sua propagação e impacto dentro e fora da rede.
No contexto de deworming, assinale a afirmativa correta.
A limitação de taxa (throttling) é um mecanismo que monitora a taxa de novas conexões e limita a taxa de conexões de saída que uma máquina pode realizar, atrasando conexões quando necessário, de modo a desacelerar worms de rápida propagação.
A utilização de correções (patching) é uma prática predominantemente reativa, associada à resposta a incidentes já em curso, com maior efetividade frente a vulnerabilidades emergentes, apresentando impacto limitado quando direcionada a falhas já conhecidas.
O firewall reverso (reverse firewall) filtra tráfego de entrada no perímetro, descartando pacotes, de acordo com regras baseadas em cabeçalhos para impedir comunicação inicial do worm com servidores vulneráveis.
Os “potes de mel” (honeypots) são dispositivos de perímetro que aplicam política de saída por aplicação, autorizando somente programas aprovados a abrir conexões, o que bloqueia worms por serem executáveis recém-instalados.
Os sistemas de detecção de intrusão (intrusion detection system – IDS) operam filtrando o tráfego como um firewall e bloqueando ataques por inspeção profunda de pacotes (deep packet inspection), impedindo que a carga do worm alcance o host.
Qual tipo de código malicioso se autorreproduz e se propaga automaticamente através de redes e sistemas sem necessidade de intervenção do usuário, como abrir um arquivo ou executar um programa?
Vírus.
Cavalo de Troia.
Adware.
Spyware.
Worm.
Os malwares são softwares maliciosos desenvolvidos intencionalmente para causar algum tipo de dano aos sistemas de computação, computadores ou usuários. Eles podem ser classificados em diversos tipos com base na forma de atuação. Considere dois malwares com as seguintes características: o primeiro se replica automaticamente para outros computadores sem ser explicitamente executado, e o segundo se disfarça de software legítimo para enganar o usuário.
Assinale a alternativa que identifica respectivamente os dois tipos de malwares.
Spyware e Trojan
Worm e Trojan
Worm e Ransomware
Virus e Spyware
Ransomware e Virus
Em relação a códigos maliciosos (malwares), um worm diferencia-se de um vírus tradicional principalmente porque:
O worm é capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
O worm é projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
O worm utiliza mensagens com conteúdo alarmante ou falso e que, geralmente, têm como remetente, ou apontam como autora, alguma instituição, empresa ou órgão governamental.
O worm depende da execução do programa ou arquivo hospedeiro, ou seja, para que o seu computador seja infectado é preciso que um programa já infectado seja executado.
Qual malware se propaga automaticamente por rede sem arquivo hospedeiro?
Vírus.
Worm.
Keylogger.
Rootkit.
Os worms utilizam, prioritariamente, a interação direta do usuário para se disseminarem entre sistemas conectados em rede.
Certo
Errado
Um worm é um tipo de malware capaz de se propagar pela rede explorando vulnerabilidades em serviços ou em sistemas, sem depender da execução de um arquivo hospedeiro por um usuário.
Certo
Errado
Um WAF por assinatura de ataque detecta padrões que podem indicar tráfego malicioso, identificando tipos de solicitação, respostas anômalas do servidor e endereços IP maliciosos conhecidos.
Certo
Errado
Alguns programas maliciosos se espalham através de anexos de e-mail, mensagens instantâneas, e-mails de spam, links para recursos da Web, entre outros. Eles consomem largura de banda e memória, sobrecarregando sistemas; excluindo e modificando arquivos; e roubando dados confidenciais. Diante do exposto, assinale a alternativa que contém a principal característica de um worm, um dos programas maliciosos mais conhecidos.
Exigir a execução manual de um programa infectado para se propagar.
Criptografar arquivos do sistema e exigir pagamento para sua liberação.
Disfarçar-se como um software legítimo para enganar o usuário e obter acesso ao sistema.
Explorar vulnerabilidades para se espalhar automaticamente pela rede sem necessidade de ação do usuário.
Assinale a opção que apresenta uma definição correta de um tipo de malware.
Um spyware se propaga automaticamente pela rede sem interação do usuário.
Um worm (verme) utiliza a rede para espalhar sua infecção.
Um cavalo de Troia (trojan) se autorreplica continuamente para esgotar os recursos do sistema.
Uma backdoor (porta dos fundos) é um malware que se replica e varre a rede automaticamente para infectar outros hosts.
Um rabbit (coelho) é um malware cujo objetivo principal é capturar credenciais e transmitir dados do usuário.
Analisando um incidente de segurança em sua rede corporativa, um técnico de TI percebeu que a largura de banda estava sendo drasticamente consumida e o desempenho geral dos computadores estava afetando a produtividade. O rastreamento da atividade revelou que um código malicioso estava se espalhando rapidamente entre os dispositivos. Ao examinar o padrão de infecção, o técnico concluiu que o programa era autônomo e enviava cópias de si mesmo para outros computadores através da rede, explorando vulnerabilidades existentes para se propagar, sem a necessidade de se anexar a um arquivo hospedeiro ou a outro programa
De acordo com as definições apresentadas, qual é o tipo de Malware apresentado?
Backdoor – cria acesso remoto para invasores.
Rootkit – esconde a presença de malwares ou invasores no sistema
Vírus – depende de arquivos ou programas para se propagar.
Worm – programa autônomo que se propaga sozinho pela rede, consumindo recursos.
Assinale a opção que apresenta corretamente o tipo de código malicioso capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores, e que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.
vírus de script
trojan
bot
worm
spyware
Em segurança da informação, o que diferencia um worm de um vírus tradicional?
Vírus sempre infectam dispositivos através de dispositivos USB.
Um vírus depende apenas de um firewall para ser detectado.
Worms são apenas programas que protegem contra ataques de rede.
Um worm pode se propagar automaticamente sem a necessidade de interação do usuário.
Worms são detectados apenas em sistemas baseados em Linux
Durante a análise de uma rede corporativa, o técnico observou que vários computadores estavam com alto uso de CPU, conexões saindo para endereços IP desconhecidos na porta 25 (SMTP) e envio de milhares de mensagens por minuto, mesmo fora do horário de expediente. Os antivírus locais não detectaram infecção, mas o firewall registrou tráfego de e-mails originado de máquinas de usuários comuns.
Considerando os sintomas e os conceitos de segurança de redes, o tipo mais provável de software malicioso presente na rede é o
Spyware.
Worm.
Trojan.
Adware
Ransomware.
Um técnico em informática da Niterói PREV identificou que determinado computador na rede da instituição estava apresentando problema de lentidão e falta de resposta durante a realização das atividades diárias do usuário. Após análise técnica minuciosa, utilizando ferramentas avançadas de validação, foi constatado que o problema estava sendo causado por um worm que havia infectado tal dispositivo. Sobre esse tipo de programa malicioso, é INCORRETO afirmar que:
Não necessita ser executado para se propagar.
Não propaga cópias de si mesmo de forma automática.
Pode afetar o desempenho de redes e a utilização de computadores.
Propaga-se explorando as vulnerabilidades existentes em programas instalados nos computadores.
Como os worms geralmente afetam a rede de computadores, considerando seu impacto no desempenho e na funcionalidade da rede?
Eles permanecem inativos até serem executados manualmente pelo usuário.
Consomem largura de banda e podem causar lentidão ou interrupção dos serviços de rede.
Infectam arquivos individuais sem impactar a rede e ou sobrecarregar servidores.
Servem principalmente para exibir anúncios não solicitados, mas não afetam diretamente a rede.
Eles permanecem inativos até serem executados pelo programa.
Relacione as ameaças cibernéticas a seguir com as suas características:
1. worm
2. cavalo de Tróia
3. spyware
4. ransomware
( ) Tipo de malware que busca obter informações da máquina alvo sem levantar suspeitas.
( ) Tipo de malware que infecta máquinas alvo através da rede sem interação dos usuários.
( ) Tipo de malware que criptografa os dados da máquina alvo.
( ) Tipo de malware que se passa por um programa legítimo para que o usuário o execute.
Assinale a opção que indica a relação correta, na ordem apresentada.
1 – 2 – 3 – 4.
2 – 1 – 4 – 3.
3 – 2 – 1 – 4.
3 – 1 – 4 – 2.
1 – 4 – 3 – 2.
Um malware altamente contagioso, que se propague automaticamente pela rede, infectando computadores e roubando dados confidenciais, é um malware do tipo
ransomware.
spyware.
trojan.
worm.
adware.