NEW
Font size
WorksheetsAV1 - Revisão - SI
Total questions: 15
Worksheet time: 30mins
O mundo digital pode se tornar um ambiente repleto de riscos para usuários comuns, pois, infelizmente, existem pessoas mal-intencionadas que desenvolvem software com o objetivo de prejudicar outras pessoas, geralmente com a intenção de obter algum tipo de vantagem pessoal. Analise as alternativas abaixo e assinale a que indica, respectivamente, o nome de ameaças que possuem como características:
1. Permitir ao usuário mal-intencionado o acesso remoto ao ambiente que está sendo violado e
2. Esconder o software mal-intencionado em aplicativos aparentemente inofensivos.
Keyloggers e Spywares
Cavalos de Tróia e Worms
Backdoors e Cavalos de Tróia
Worms e Spywares
Spywares e Worms
Considere que, em determinado sistema, um dado é armazenado em um disco de rede, não no disco rígido local.
Trata-se de uma medida de
confidencialidade.
vulnerabilidade.
integridade.
disponibilidade.
ameaça.
Um programa de segurança deve seguir os três princípios de segurança conhecidos como CIA. Quais são esses princípios?
Confidencialidade, interação e artifícios
Confidencialidade, integridade e disponibilidade
Montagem, infalibilidade e segurança
Contenda, inatividade e arguição
Concretude, inerência e disponibilidade
Acerca do sistema de gestão de segurança da informação (SGSI), é correto afirmar que ele
não inclui estrutura organizacional.
tem foco em remover quaisquer riscos do negócio.
não inclui processos.
analisa criticamente a segurança da informação.
lida diretamente com riscos de problemas de saúde dos desenvolvedores.
O técnico de segurança deve conhecer o ciclo de vida da informação, que é composto por
produção, proteção, contenção e arquivamento.
criação, contenção, divulgação e arquivamento.
manuseio, armazenamento, transporte e descarte.
manuseio, armazenamento, confinamento e controle.
criação, manuseio, confinamento e descarte.
Avalie as afirmações, relacionadas à segurança da informação.
I. Keylogger é outro nome que se dá para as chaves de criptografia de um certificado digital.
II. Cavalo de Troia é um programa malicioso disfarçado de programa legítimo.
III. Adware é um programa que exibe conteúdo publicitário no computador, sendo geralmente mais um incômodo que um risco propriamente dito.
Está correto o que se afirma em:
somente I e II.
somente I e III.
somente II e III.
todas.
nenhuma.
Qual a diferença entre Cracker e Hacker?
Na linguagem dos computadores, hacker são pessoas más, eles roubam informações dos computadores, os infectam de vírus e malwares, e cracker são pessoas boas, como os técnicos de informática, que ajudam o usuário a configurar o computador e a usar os aplicativos.
Hacker é quem desenvolve um programa e o Cracker é quem descobre as falhas e informa para quem produz o programa.
Cracker é o criminoso virtual que extorque pessoas usando seu conhecimento, e o Hacker quebra as senhas, códigos e sistemas de segurança por puro prazer, para mostrar que consegue.
Cracker é quem desenvolve a proteção para o vírus, que foi desenvolvido pelo Hacker.
Ambos são pessoas que produzem programas para proteção e ajudam os usuários de computadores a desenvolverem meios de se proteger dos vírus
Sobre os tipos de vulnerabilidades, leia as asserções e assinale a alternativa correta.
I. Vulnerabilidades Naturais são, por exemplo: pessoas não autorizadas transitando no local;
II. Vulnerabilidades de Hardware englobam, por exemplo: a falta de atualizações dos programas e equipamentos não dimensionados corretamente;
III. Vulnerabilidades de Software englobam, por exemplo: aplicativos com configurações ou instalações inadequadas.
somente a asserção I está correta.
somente a asserção II está correta.
somente a asserção III está correta.
as asserções I e II estão corretas.
as asserções II e III estão corretas.
Considere o texto abaixo, em relação à análise forense.
Uma pessoa que trabalha em um banco foi designada, de forma imediata, para ir à casa de um cliente para coletar dados do computador, com a finalidade de investigar possível fraude bancária. Ao chegar ao local, verifica que o Windows ainda está ativo, apresentando mensagem suspeita.
De acordo com o relato, qual das atividades abaixo NÃO deve ser realizada?
Conectar imediatamente um HD externo ao computador e copiar a pasta C:\ para o seu HD.
Desligar a máquina da tomada e remover fisicamente o HD da máquina do usuário para realizar uma cópia.
Desligar fisicamente a máquina da tomada e reiniciá-la a partir de um HD externo.
Conectar um pendrive, especialmente preparado, com o objetivo de realizar uma cópia da memória RAM do computador.
Tirar fotografias da tela do computador no momento em que se chegar à casa.
São consideradas vulnerabilidade e/ou ameaça a um sistema, EXCETO:
acessos não autorizados ou perda de comunicação
instalações prediais, incluindo a presença de detectores de fumaça e outros recursos para combate a incêndio.
erros na instalação ou na configuração de softwares.
invasão e/ou monitoramento do sistema, mesmo sem alteração de informações.
A Vulnerabilidade está relacionada ao ponto fraco de um ativo, ou seja, pode ser entendida como uma fragilidade. Nesse sentido, analise as afirmativas abaixo.
I. Erros durante a instalação de hardwares, bem como falha nos recursos tecnológicos não podem ser considerados exemplos de vulnerabilidade.
II. Erros na instalação ou na configuração de softwares podem acarretar acessos indevidos, vazamento de informações e perda de dados, sendo exemplos de vulnerabilidade.
III. A vulnerabilidade trata-se de um erro de procedimento, falha de um agente ou má configuração dos aplicativos de segurança. Quando isso ocorre, há um rompimento de um ou mais princípios da segurança da informação.
Assinale a alternativa CORRETA.
Apenas as afirmativas I e II estão corretas.
Apenas as afirmativas II e III estão corretas.
Apenas as afirmativas I e III estão corretas.
Todas as afirmativas estão corretas.
Vulnerabilidade é o (a)
ponto fraco de um ativo que pode ser explorado por uma ameaça.
potencial causa de um incidente não desejado que pode resultar em danos à organização.
processo de identificar, reconhecer e tratar riscos.
efeito da incerteza quanto aos objetivos.
resultado de um evento que afetou um ativo.
Malware é a combinação das palavras inglesas malicious e software, ou seja, programas maliciosos. Trata-se de programas e comandos feitos com diferentes propósitos: apenas infiltrar um computador ou sistema, causar danos e apagar dados, roubar informações, divulgar serviços etc.
Os malwares dividem-se em outras categorias, e provavelmente vão continuar se dividindo, à medida que malfeitores descobrirem e inventarem novas maneiras de ataques a computadores. Essas categorias incluem vírus, worms, trojans, rootkits, spywares, adwares e outros menos conhecidos.
Relacione as colunas, associando as categorias de malwares às suas características.
Categoria
1. Vírus
2. Worms
3. Trojans
4. Rootkits
5. Adware
6. Spyware
Características
( ) É um programa malicioso que se utiliza de uma rede para se espalhar por vários computadores, sem que nenhum usuário interfira nesse processo.
( ) São programas que exibem, executam ou baixam anúncios e propagandas automaticamente, sem que o usuário possa interferir.
( ) Seu grande mérito é a capacidade de se esconder de quase todos os programas antivírus, por meio de um avançado código de programação. Mesmo que seu arquivo seja encontrado, em alguns casos ele consegue impedir que o usuário o delete.
( ) Diferenciam-se dos outros malwares por sua capacidade de infectar um sistema, fazer cópias de si mesmo e tentar se espalhar para outros computadores.
( ) É um conjunto de funções desenvolvido para executar ações indesejadas e escondidas. Pode ser, por exemplo, um arquivo que o usuário baixou como um protetor de tela, mas, depois da instalação, diversos outros programas ou comandos também foram executados.
( ) No começo, monitoravam páginas visitadas e outros hábitos de navegação para informar os autores. De posse dessas informações, tais autores podiam atingir os usuários com mais eficiência em propagandas, por exemplo. Porém, com o tempo, também foram utilizados para roubo de informações pessoais (como logins e senhas) e modificação de configurações do computador (como página home do navegador).
A sequência correta é
4 – 1 – 5 – 3 – 2 – 6
2 – 6 – 4 – 1 – 3 – 5
2 – 5 – 4 – 1 – 3 – 6
6 – 1 – 4 – 2 – 5 – 3
ARP Poisoning é uma forma de ataque a redes que tem como característica:
ser um meio eficiente de colocar alguém no meio de uma comunicação (Man-in-the-Middle);
poder ser executado tanto em LANs como em WANs;
poder ser evitado com o uso de um firewall atuando na camada de transporte do modelo OSI;
ser imune à detecção por monitoramento dos pacotes na rede;
ter especial eficiência quando aplicado em roteadores.
De acordo com a classificação de prioridade das informações dentro das organizações, leia as sentenças abaixo e assinale a alternativa que as preenche correta e respectivamente.
I. ______________ informação que pode vir ao público sem quaisquer consequências prejudiciais à empresa;
II. ______________ informação que deveria ter o livre acesso evitado, porém não haverá consequências danosas provenientes do acesso não autorizado;
III. ______________ informação que é restrita aos limites da empresa e, se divulgada livremente, acarretará eventuais perdas financeiras ou de confiabilidade;
IV. ______________ informação muito crítica para as atividades da empresa e cujo acesso deve ser restrito. Além disso, a segurança é crucial para a empresa.
Informação Interna; Informação Pública; Informação Confidencial; Informação Secreta.
Informação Pública; Informação Interna; Informação Confidencial; Informação Secreta.
Informação Pública; Informação Confidencial; Informação Interna; Informação Secreta.
Informação Secreta; Informação Interna; Informação Confidencial; Informação Pública.
Informação Pública; Informação Secreta; Informação Interna; Informação Confidencial.
