Font size
WorksheetsFicha formativa sobre Segurança Informática
Total questions: 60
Worksheet time: 3600secs
Relativamente aos aspectos da segurança da informação, analise as afirmativas a seguir:
i. Autenticação — visa garantir ao remetente e ao des tinatário a identidade da outra parte envolvida na comunicação, confirmando ou não se é de facto quem alega ser.
ii. Integridade — visa garantir que apenas o remetentee o destinatário pretendido devem poder entender o conteúdo da mensagem transmitida.
iii. Confidencialidade — visa garantir que o conteúdo da comunicação, durante a transmissão, não seja alterado por acidente ou por má intenção.
se apenas a afirmativa I estiver correta
se apenas a afirmativa II estiver correta
se apenas a afirmativa III estiver correta
se apenas as afirmativas I e II estiverem corretas
se todas as afirmativas estiverem corretas
O José utilizou uma ferramenta para criptografar uma informação a ser transmitida para a Maria, com o objetivo de proteger a informação contra acesso não autorizado. O requisito básico de segurança da informação assegurado pela criptografia é a:
a. autenticidade.
b. confidencialidade.
c. disponibilidade.
d. confiabilidade.
e. irretratabilidade.
Em relação à segurança da informação, qual é a arquitetura cujo objetivo é promover a disponibilidade de recursos para recuperação de dados?
Armazenamento
Backup
Disposição
Restauração
Sustentação
Um dos princípios básicos da segurança da informação é a Confidencialidade. Identifique a opção que melhor está relacionada a este princípio.
a. Identificação correta de um utilizador ou computador.
b. Proteger a informação contra alguém não autorizado.
c. Proteger a informação contra a sua modificação por alguém não atualizado.
d. Ter as informações acessíveis e prontas para uso.
e. Garantir que o utilizador é real mente quem diz ser
Existem diversos tipos de códigos maliciosos (vírus, worm, trojan etc.) com diferentes características. Considerando esse assunto, é correto afirmar que um worm
a. executa as funções para as quais foi aparentemente projetado, além de executar outras funções.
b. é uma rede formada por centenas ou milhares deequipamentos zumbis.
c. é capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de um equipamento para outro.
d. permite o retorno de um invasor a um equipamento comprometido, por meio da inclusáo de serviços criados ou modificados para esse fim.
e. possui mecanismos de comunicação com o invasor que permitem que este seja controlado.
A confidencialidade, a integridade e a disponibilidade da informação, conceitos básicos de segurança da informação, orientam a elaboração de políticas de segurança, determinando regras e tecnologias utilizadas para a salvaguarda da informação armazenada e acedida em ambientes de tecnologia da informação.
Verdadeiro
Falso
O encerramento abrupto de um computador nunca causa perda de integridade dos dados nele armazenado.
Verdadeiro
Falso
Tecnologias como a biometria por meio do reconhecimento de impressões digitais , reconhecimento da íris ocular são exemplos de aplicações que permitem exclusivamente garantir a integridade de informações.
Verdadeiro
Falso
Os vírus, ao se propagarem, inserem cópias de seu próprio código noutros programas, enquanto os worms se propagam pelas redes, explorando, geralmente, alguma vulnerabilidade de outros softwares.
Verdadeiro
Falso
O termo phishing designa a técnica utilizada por um fraudolento para obter dados pessoais de utilizadores desavisados ou inexperientes, ao mostrar informações que parecem ser verdadeiras com o objetivo de enganar esses utilizadores.
Verdadeiro
Falso
O termo Spam, consiste de emails não solicitados que são enviados, normalmente, apenas para uma única pessoa e têm sempre conteúdo comercial. Essa mensagem não transporta vírus de computador ou links na Internet.
Verdadeiro
Falso
Alguns vírus têm a capacidade de modificar registos de computadores com sistema operativo Windows e de fazer com que sejam executados cada vez que o computador inicia.
Verdadeiro
Falso
Para que um vírus de computador se torne ativo e dê continuidade ao processo de infecção, não é necessário que o programa hospedeiro seja executado, basta que o email que contenha o arquivo infectado anexado seja aberto.
Verdadeiro
Falso
Os vírus do tipo mutante são capazes de modificar a estrutura de arquivos, para dificultar a sua detecção por antivirus.
Verdadeiro
Falso
Os vírus de boot são programas maliciosos desenvolvidos para que, no processo pós-infecção, o ciber-pirata possa ter acesso ao computador para fazer qualquer tipo de tarefa, entre elas o envio do vírus por meio do email.
Verdadeiro
Falso
Phishing é um programa utilizado para combater spyware, adware e keyloggers, entre outros programas espiões
Verdadeiro
Falso
Backdoor é uma forma de configuração do computador para ataque dos invasores, que, ao acederem uma porta falsa, serão automaticamente bloqueados.
Verdadeiro
Falso
Por meio da assinatura digital, é possível garantir a proteção de informações no formato electrónico contra acesso não autorizado, pois a assinatura digital consiste numa técnica capaz de garantir que apenas pessoas autorizadas terão acesso às referidas informações.
Verdadeiro
Falso
A internet é uma ferramenta importante para o trabalho, porém existem diversos riscos, o seu mau uso pode causar perda ou fuga de informações e prejuízos financeiros. Por esse motivo, é importante saber como aceder-lhe de forma segura.
Verdadeiro
Falso
Um firewall é utilizado para controle de acesso lógico, bloqueando todos os arquivos infectados com vírus e programas maliciosos que tentam infiltrar-se numa rede ou computador.
Verdadeiro
Falso
A actualização do software antivírus instalado no computador deve ser feita apenas quando houver uma nova ameaça de vírus anunciada ou quando o utilizador suspeitar da invasão da sua máquina por um hacker.
Verdadeiro
Falso
Os antivÍrus devem ser atualizados constantemente para que não percam a sua eficiência aquando do surgimento de novos vírus de computador.
Verdadeiro
Falso
Firewalls sáo dispositivos de segurança que podem evitar a contaminação e a propagação de vírus. Por outro Iado, antivÍrus sáo ferramentas de segurança capazes de detectar e evitar ataques provenientes de uma comunicação em rede.
Verdadeiro
Falso
O filtro online é um equipamento muito utilizado para evitar vírus e hackers. Ele faz a verificação dos dados que passam pela linha telefónica.
Verdadeiro
Falso
O uso de antivírus é fundamental e 100% seguro; por isso as suas atualizações podem ser feitas somente quando uma nova ameaça é divulgada nos media.
Verdadeiro
Falso
Utilizar senhas pequenas, com até quatro letras e/ou números, é eficiente, pois são mais fáceis de lembrar.
Verdadeiro
Falso
Uma ferramenta anti-spam tem a capacidade de avaliar as mensagens recebidas pelo utilizador e detectar se estas são ou não indesejadas.
Verdadeiro
Falso
Os mecanismos implementados por software, usados para restringir o acesso e o uso do sistema operativo, de redes, de programas utilitários e aplicativos, constituem um processo de segurança.
Verdadeiro
Falso
Malwares necessitam de uma interação do utilizador para infectar uma máquina. O exemplo cIássico é um anexo de email contendo um código executável malicioso. Se o utilizador receber e abrir tal anexo, o malware será executado na máquina.
Verdadeiro
Falso
Ao contrário de um vírus de computador, que é capaz de se autorreplicar e não necessita de um programa hospedeiro para se propagar, um worm não pode replicar-se automaticamente e necessita de um programa hospedeiro.
Verdadeiro
Falso
Em relação aos Vírus de computadores é correto afirmar que:
É um programa normalmente malicioso, que se propaga infetando, isto é, inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos de um computador;
É um tipo de software especificamente projetado para apresentar propagandas através do browser ou algum outro programa instalado no computador;
É o termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros;
São programas que permitem o retorno de um invasor a um computador comprometido, utilizando serviços criados ou modificados para este fim;
Normalmente, consistem num único arquivo que precisa ser explicitamente executado, não infectam outros arquivos, nem propagam cópias de si mesmo automaticamente
Com o aumento do uso da internet cada vez mais se deve estar atento à origem dos correios electrónicos ( emails ) que são recebidos. Atualmente, um dos golpes mais comuns é aquele em que o golpista tenta passar-se pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, visando obter dados pessoais e financeiros do utilizador. O nome dado a esse tipo de golpe é:
boato (Hoax)
pesca (Phishing)
furto de identidade (Identity theft)
fraude de antecipaçáo de recursos (Advance fee fraud)
Quando o cliente de um banco acede a sua conta corrente através da internet, é comum que tenha que digitar a senha num tecIado virtual, cujas teclas
mudam de Iugar a cada caractere fornecido. Esse procedimento de segurança visa evitar ataques de
spywares e adwares
keyloggers e adwares
screenloggers e adwares
phishing e pharming
keyloggers e screenloggers. (Usados em phishing e cavalo de troia)
Trojan Horse ou Cavalo de Tróia, é
um spyware que cria cópias de si mesmo e se reenvia para outros computadores por meio de email
um vírus do tipo worm cria pastas indesejadas
um spam com conteúdo adulto
um programa que aparenta ser útil, mas pode abrir portas no computador para uma invasão
um tipo de programa que pode aquecer o processador do computador até danificá-lo totalmente
São normalmente funcionalidades de um software antivírus EXCETO:
impedir que um hacker explore vulnerabilidades no sistema (não é funcionalidade do anti-virus)
analisar downloads da Internet
procurar programas maliciosos nos anexos dos e-mails
verificar continuamente os discos rígidos e discos removíveis
Antes da formatação do disco rígido não devemos esquecer principalmente de:
desinstalar os programas
desfragmentar o disco
rodar o antivírus
fazer o backup dos dados
instalar os drivers dos dispositivos
A tecnologia utilizada na internet que se refere à segurança da informação é
criptografia
download
streaming
mailing lists
web feed
Qual alternativa abaixo NÃO deve ser utilizada como senha por não ser segura
Palavras com pontuação e letras maiúsculas e minúsculas
Letras com símbolos
Iniciais de rima frase ou poema
Letras e números
Palavras do dicionário
Sobre sistemas antivírus, é correto afirmar:
Garantem integralmente a segurança das informações no seu computador
Distribuem os arquivos contaminados pela rede do seu computador, visando enfraquecer o vírus
Por default movem para a reciclagem os arquivos contaminados do seu computador
Os programas antivírus examinam os arquivos antes de abri-los e notificam o utilizador do computador, caso encontrem um arquivo potencialmente não seguro
Garantem a recuperação de arquivos danificados por Cavalo de Tróia
No que diz respeito à segurança de equipamentos, de sistemas, de redes e da internet, dois termos revestem-se de alta importância, sendo descritos a seguir:
I. Corresponde à realização de cópias de segurança, com o objetivo de garantir a integridade dos dados manipulados pelo computador.
II. Associado à Política de Segurança da instituição, são mecanismos instalados nas redes de computadores para impedir o acesso indesejado de hackers aos dados internos de uma organização, normalmente implementado por meio de regras, via software.
As descrições I e II correspondem, respectivamente, aos seguintes termos:
backup e hoax (embuste/ fakenews)
backup e firewall
backup e backdoor
sniffer e backdoor
sniffer e firewall
Firewall é um software ou hardware que verifica informações vindas da Internet ou de uma outra rede. Dentre os ataques que NÃO são neutralizados por um firewall, inclui-se o ataque de
golpe de phishing
ping of death (DoS)
rootkits
hackers
worms
Nas empresas, o ataque às informações electrónicas por vírus, malwares e hackers é muito comum pelo facto de as redes estarem, habitualmente, conectadas à internet. Para proteger as suas informações, entre outras atitudes relacionadas com a segurança, as empresas devem:
criar dados virtuais para atrair esses ataques
limitar a quantidade de mensagens que trafegam pela internet
efetuar cópias periódicas das suas bases de dados
proibir o uso da internet em todos os setores produtivos
proceder à atualização da base de dados após o expediente normal
A segurança de informações é um problema nas redes de computadores e na Internet. Para controlar o tráfego de informações em redes de computadores e autorizar programas a acederem à rede, que mecanismo pode ser usado para estabelecer filtros por meio de políticas de segurança ?
Proxy
Cookie
Telnet
DNS
Firewall
Informações importantes de uma pessoa que teve o seu computador
invadido foram coletadas e enviadas para terceiros. Um amigo, especialista em informática, sugere-lhe a instalação de um programa que bloqueie o acesso de outros computadores que estejam a tentar conectar-se a programas instalados no computador. Esse tipo de programa é chamado de:
bloqueador de popups
antivírus
filtro anti-spam
filtro anti- phishing
firewall
Para criar uma senha forte no seu aplicativo de correio electrónico, algumas recomendações devem ser adoptadas na composição da senha, EXCETO:
utilizar pelo menos oito caracteres
não usar o seu nome de utilizador, nome verdadeiro ou o nome da sua empresa
não usar palavras completas
usar uma senha muito diferente das senhas anteriores e não usar a mesma senha para todas as suas contas
evitar combinação de letras maiúsculas e minúsculas, números e símbolos como, por exemplo, !, #, *
São malwares capazes de entrar numa máquina sem qualquer interação do utilizador. O exemplo clássico é o de um utilizador que executa uma aplicação de rede frágil para a qual um atacante pode enviar um malware, que varre a Internet em busca de outros micros que executam a mesma aplicação de rede vulnerável. Essas descrições definem, respectivamente, os seguintes termos:
worm e sniffer
vírus e worm
proxy e vírus
spyware e adware
sniffer e spyware
Antivírus são programas de computador voltados para a eliminação e o controle de pragas virtuais, tais como:
spyware e firewall.
spam e boot.
worms e cavalos de Troia.
macro e log.
Os mecanismos implementados por software, usados para restringir o acesso e o uso do sistema operativo , de redes, de programas utilitários e aplicativos, constituem um processo de segurança:
digital
lógica
física
restrita
simples
Termo de origem inglesa cujo significado designa uma mensagem electrónica recebida mas não solicitada pelo utilizador, este programa está diretamente associado a ataques à segurança da Internet, sendo um dos grandes responsáveis pela propagação de códigos maliciosos, disseminação de golpes e venda ilegal de produtos. Ele é conhecido como:
Worm
Spams
Bot
Trojan
Atualmente, uma das formas mais difundidas de disseminação de vírus é por meio das mensagens de email. A infecção do computador, nesse caso, pode ocorrer quando:
a mensagem é recebida na caixa de entrada.
a mensagem é lida.
o anexo da mensagem de email é copiado para uma pasta.
um link contido na mensagem de email é acedido.
há o envio da confirmação do recebimento da mensagem.
Associado a ataques à segurança da Internet, sendo um dos grandes responsáveis pela propagação de códigos maliciosos, disseminação de golpes e venda ilegal de produtos. Ele é conhecido como:
Worm
Spams
Bot
Trojan
Em relação ao firewall, é possível afirmar que:
pode ser tanto um dispositivo de hardware quanto de software.
bloqueia spam ou e- mail não solicitado.
não segue regras especificas.
é um protocolo de transferência de arquivos sigilosos.
trata-se do processo em que dados e arquivos são armazenados virtualmente.
A definição básica de um Keylogger é ?
Programas de computador capazes de monitorar, armazenar e enviar todas as teclas digitadas pela vitima para um cracker.
Sistema desenvolvido para auxiliar na motorização do uso da memoria RAM e dos núcleos do CPU.
Sistema desenvolvido para auxiliar na remoção segura de dispositivos moveis do computador.
Software de mapeamento de comandos do tecIado, armazena os comandos e teclas mais utilizados pelo utilizador.
Diversas pessoas só percebem a importância de fazer backups quando já é tarde demais. Os backups são importantes, pois
permitem proteger os dados, recuperar versões de arquivos e arquivar dados.
detetar o uso indevido de seu computador, como um utilizador tentando aceder arquivos de outros.
detetam, anulam ou removem os códigos maliciosos de um computador
definem como são tratadas as informações pessoais, de Cientes, de utilizadores e de funcionários.
verificar problemas de hardware ou dos programas e serviços instalados no computador
É um programa de computador do tipo spyware cuja finalidade é monitorar tudo o que a vítima digita, a fim de descobrir dados pessoais ou sigilosos.
Keylogger
worm
Hijacker
Sniffer
Backdoor
São programas que capturam quadros nas comunicações numa rede local, armazenando tais quadros para que possam ser analisados posteriormente por quem o instalou.
Keylogger
worm
Hijacker
Sniffer
Backdoor
É um programa que induz uma "brecha” de segurança intencionalmente colocada no micro da vítima para permitir que tenha sempre uma porta aberta para o invasor poder voltar àquele micro.
Keylogger
worm
Hijacker
Sniffer
Backdoor
É um programa capaz de se propagar automaticamente através de várias estruturas de redes (como email, web, bate-papo, compartilhamento de arquivos em redes locais etc.), enviando cópias de si mesmo de computador para computador.
Keylogger
worm
Hijacker
Sniffer
Backdoor
É um programa (ou parte de um programa) de computador, normalmente com intenções prejudiciais, que insere cópias de si mesmo em outros programas e/ou arquivos de um computador, tornando-se parte destes.
Keylogger
worm
Vírus
Sniffer
Backdoor
Também chamados de spyware, são cavalos de Troia que modificam a página inicial do navegador e, muitas vezes, também redirecionam toda página visitada para uma outra página escolhida pelo programador da praga.
Keylogger
worm
Hijacker
Sniffer
Backdoor
