Font size
WorksheetsArmazenamento em Nuvem: Definição
Total questions: 35
Worksheet time: 18mins
Com base no texto: "O usuário envia seus arquivos para servidores via internet; esses arquivos são armazenados em data centers altamente seguros; o acesso pode ser feito a qualquer momento, por qualquer dispositivo conectado". Qual afirmação representa corretamente o funcionamento básico do armazenamento em nuvem?
Os arquivos permanecem apenas no computador local e são sincronizados manualmente por e-mail.
Os arquivos são enviados pela internet para servidores remotos e guardados em data centers seguros.
Os arquivos são copiados para pen drives que ficam conectados permanentemente ao roteador.
Os arquivos só podem ser acessados quando o servidor está na mesma rede física do usuário.
Qual mudança de prática de trabalho é apontada pelo material ao comparar a colaboração em nuvem com o antigo hábito de "enviar por e-mail"?
Troca de arquivos por correio físico com pen drives
Centralização absoluta em um servidor sem acesso externo
Colaboração em tempo real substitui o envio de arquivos por e-mail
Uso de HDs externos conectados diretamente a cada estação de trabalho
No contexto do armazenamento em nuvem, qual afirmação descreve corretamente a evolução do armazenamento de arquivos mencionada no material?
Migração de pen drives e HDs para servidores remotos acessíveis pela internet
Retorno ao armazenamento em CDs para maior compatibilidade
Exigência de manter todos os arquivos em um único computador
Substituição dos data centers por pastas locais compartilhadas
No contexto de armazenamento em nuvem, o que significa "armazenamento centralizado — todos acessam a mesma versão"?
Os arquivos são duplicados automaticamente em cada dispositivo para evitar conflitos
Há um repositório único onde o arquivo é mantido e atualizado, reduzindo divergências de versões
Cada usuário mantém sua própria cópia local e sincroniza manualmente por e‑mail
Os arquivos só podem ser acessados em um computador específico
Com base na comparação entre "Antes da Nuvem" e "Com a Nuvem", qual prática substitui o envio de múltiplas versões por e‑mail?
Exportação diária de PDFs para cada colaborador
Uso de um drive local compartilhado sem controle de acesso
Edição colaborativa em documentos online com comentários em tempo real
Armazenamento exclusivo em pen drives para backup
Qual afirmação sobre controle de permissões na nuvem está alinhada ao material?
Permissões definem quem pode visualizar, comentar ou editar um documento
Permissões garantem que apenas o criador possa abrir o arquivo
Permissões determinam o tamanho máximo do arquivo que pode ser carregado
Permissões impedem o compartilhamento de links públicos em qualquer circunstância
Qual benefício central da edição em tempo real na nuvem é destacado nas orientações apresentadas?
Somente um usuário pode editar por vez, evitando conflitos
Vários usuários podem editar o mesmo arquivo simultaneamente
A edição ocorre apenas após aprovação do administrador
A edição é limitada a documentos de texto simples
Qual prática de nomenclatura deve ser evitada ao trabalhar colaborativamente em documentos na nuvem?
Usar nomes claros e curtos que indiquem o conteúdo
Utilizar datas e versões de forma consistente
Empregar títulos como 'Documento_Final_v2_Revisado_Agora_Vai.doc'
Padronizar o idioma do nome do arquivo para a equipe
Com base no texto, qual é a principal vantagem do versionamento (histórico de arquivos) para a recuperação de dados?
Permite editar simultaneamente em tempo real com várias pessoas
Permite voltar a versões anteriores do arquivo quando necessário
Permite compartilhar arquivos sem conexão com a internet
Permite aumentar automaticamente o espaço de armazenamento local
Em termos de proteção contra ransomware, o material destaca que o versionamento ajuda porque:
Bloqueia totalmente a execução do malware
Permite restaurar estados anteriores dos arquivos antes da criptografia
Isola a rede local por meio de firewalls dedicados
Exige autenticação multifator em todos os acessos
Quando comparando métodos tradicionais de compartilhamento de arquivos com soluções em nuvem, qual afirmação está mais alinhada ao material?
Antes da nuvem, a colaboração era sempre em tempo real
A nuvem viabiliza colaboração em tempo real e controle centralizado de versões e permissões
O pré-nuvem oferecia controle automático de versões sem esforço do usuário
A nuvem elimina a necessidade de qualquer controle de acesso
Em um ambiente de nuvem, quando você deve preferir enviar um link em vez de anexar um arquivo a um e-mail?
Quando o arquivo é grande ou precisa de edição colaborativa em tempo real
Quando você quer evitar que outras pessoas acessem o documento
Quando não há conexão com a internet
Quando o conteúdo não deve ser atualizado
Durante a edição em tempo real, qual atitude ajuda a evitar sobrescritas e manter a integridade do documento?
Desativar o histórico de versões para economizar espaço
Trabalhar em seções claramente atribuídas e comentar mudanças antes de aplicar
Editar offline e enviar uma cópia depois
Permitir que qualquer pessoa com o link tenha acesso de proprietário
Sobre trojans, qual descrição está correta segundo o material?
Replicam-se autonomamente e infectam arquivos
Disfarçam-se como software legítimo para enganar o usuário a instalá-los
Criptografam dados e exigem pagamento
Espionam o usuário e roubam informações pessoais
Com base na definição apresentada, qual é o objetivo principal de um ataque de phishing? Escolha a melhor alternativa.
Instalar um antivírus legítimo no dispositivo do usuário
Convencer o usuário a fornecer informações confidenciais por meio de emails ou sites falsos que imitam instituições confiáveis
Criptografar todos os arquivos do usuário sem pedir resgate
Exigir atualização de sistema operacional diretamente pelo fabricante
O slide descreve um exemplo prático de malware chamado scareware. Qual característica melhor define o scareware segundo o material?
Software que discretamente registra teclas pressionadas para roubar senhas
Programa que assusta o usuário para induzi-lo a comprar algo ou fornecer dados, possibilitando o roubo de informações
Ferramenta legítima de administração remota usada por equipes de TI
Código que se replica automaticamente entre máquinas sem interação do usuário
Em um ataque de engenharia social focado em scareware, qual comportamento do usuário é explorado para efetivar o golpe?
Desatenção ao fechar programas de antivírus legítimos
Medo e urgência induzidos por mensagens alarmistas que levam a compras ou fornecimento de dados
Interesse em baixar atualizações de drivers da fabricante
Curiosidade em abrir arquivos de sistema para aprendizado
De acordo com o conceito apresentado, por que emails que imitam instituições confiáveis são perigosos em ataques de phishing?
Porque sempre contêm anexos infectados que instalam vírus sem abrir
Porque fazem o usuário acreditar ser legítimo e o induzem a fornecer senhas, dados bancários ou números de cartão
Porque bloqueiam o acesso à internet do usuário até a atualização do navegador
Porque removem automaticamente malwares do computador do usuário
Um usuário recebe um e‑mail com anexo .zip de remetente desconhecido e mensagem urgente dizendo que a conta será bloqueada em 24 horas. Qual é a melhor interpretação do risco descrito?
Baixo risco, pois arquivos .zip são sempre seguros
Risco elevado de instalação de malware via anexo infectado e engenharia social
Sem risco, porque urgência indica comunicação legítima
Risco moderado apenas se o anexo estiver em formato .exe
De acordo com o conteúdo, qual cenário representa download não confiável que pode levar à instalação de malware?
Obter software de um site oficial do fabricante com assinatura digital
Baixar aplicativos de repositórios aleatórios que prometem versões ‘gratuitas’ de programas pagos
Instalar um patch de segurança fornecido pelo sistema operacional
Atualizar um navegador via loja oficial e verificada
Considerando os conceitos de malware, qual definição descreve corretamente um vírus?
Programa que se disfarça de legítimo para induzir o usuário a instalá-lo, abrindo acesso ao sistema
Código que se replica ao infectar arquivos ou programas, propagando-se quando esses são executados
Software malicioso que criptografa dados e exige pagamento para liberar o acesso
Aplicativo que monitora atividades do usuário e coleta informações sem consentimento
Qual opção caracteriza corretamente um trojan (cavalo de Troia) em segurança da informação?
Malware que se espalha autonomamente pela rede explorando falhas de comunicação
Programa que parece legítimo, mas contém código malicioso para dar controle ou acesso não autorizado
Ferramenta que faz backup automático para prevenir perda de dados
Software que apenas observa tráfego de rede sem causar danos
Em relação a worms, qual afirmação está correta?
Dependem de o usuário abrir um arquivo infectado para se replicar
Se replicam de forma autônoma pela rede explorando vulnerabilidades
São usados apenas para criptografar dados e solicitar resgate
Servem para registrar teclas digitadas com fins de espionagem
Ransomware é melhor descrito como:
Software que criptografa arquivos e exige pagamento para restaurar o acesso
Aplicativo legítimo que bloqueia ameaças antes que executem
Código que adiciona anúncios ao navegador sem consentimento
Ferramenta de auditoria que coleta logs para análise forense
Spyware realiza qual ação principal?
Criptografa dados e pede resgate
Coleta informações e monitora atividades do usuário sem permissão
Abre backdoors ao se passar por software de produtividade
Replica-se autonomamente e congestiona a rede
Um usuário recebe um email que solicita confirmação urgente de dados bancários e oferece um bônus. Qual ação é mais alinhada às boas práticas de prevenção?
Clicar no link e fornecer os dados imediatamente para não perder o bônus
Responder ao email anexando cópias de documentos pessoais
Verificar a identidade do remetente por um canal oficial antes de qualquer ação
Ignorar todas as mensagens relacionadas a bancos, inclusive as legítimas
Com base nas técnicas de engenharia social, qual cenário ilustra pretexting?
Deixar um pendrive infectado em lugar público para alguém conectar
Criar um roteiro falso de atendimento e ligar como se fosse representante do banco para 'confirmar' dados
Enviar atualizações de segurança automáticas para todos os usuários
Bloquear acesso a arquivos e exigir resgate em criptomoedas
Com base no diagrama de exemplos de malware, selecione TODAS as opções que caracterizam corretamente um keylogger.
Captura silenciosamente entradas de teclado para roubar credenciais
Cria cópias de si mesmo e se propaga automaticamente por redes
Exibe propagandas invasivas e altera preferências do navegador
Registra senhas e textos digitados para envio ao atacante
Considere os exemplos práticos apresentados: adivinhar senha de login, quebrar criptografia de arquivos e ataque de dicionário. Qual fator, segundo o material, mais dificulta o sucesso desses ataques?
Senhas curtas e simples para lembrar facilmente
Tempo ilimitado e muitos recursos computacionais para o atacante
Comprimento e complexidade elevados da senha ou chave
Desativação de autenticação multifator para reduzir atrito
Qual é a melhor definição de phishing no contexto de segurança da informação?
Um ataque físico aos servidores para causar indisponibilidade
Um método de engenharia social que engana usuários para obter dados confidenciais
Um procedimento legítimo de verificação de identidade por e-mail corporativo
Uma técnica de criptografia para proteger credenciais em trânsito
Em tentativas de phishing, qual objetivo central o atacante procura alcançar?
Obter acesso físico ao dispositivo da vítima
Roubar informações confidenciais como senhas e dados bancários
Aumentar a largura de banda da rede do usuário
Instalar atualizações de segurança oficiais
Qual afirmação descreve corretamente a relação entre engenharia social e phishing?
Phishing é uma forma de engenharia social que manipula pessoas para revelar informações
Engenharia social é um software antivírus usado para bloquear phishing
Phishing ocorre apenas por ataques de força bruta a senhas
Engenharia social e phishing são conceitos sem relação
Qual exemplo ilustra um e-mail de phishing plausível?
Mensagem informando uma atualização de política, sem links e sem pedido de dados
E-mail do banco com alerta de bloqueio imediato, pedindo que você clique em um link para confirmar sua senha
Comunicado de um curso interno com anexos assinado digitalmente
Convite para pesquisa acadêmica sem coleta de credenciais
Ao receber uma mensagem urgente solicitando verificação de conta por meio de um link, qual é a ação mais alinhada com boas práticas contra phishing?
Clicar no link e inserir as credenciais para evitar o bloqueio
Responder com dados pessoais para acelerar a liberação
Verificar o remetente e acessar o serviço apenas pelo canal oficial digitando o endereço manualmente
Encaminhar a mensagem a todos os contatos para confirmar a autenticidade
Diferencie phishing de um ataque de força bruta com base nas intenções e no método utilizados.
Phishing usa tentativa e erro em combinações de senha; força bruta usa persuasão psicológica
Phishing engana usuários para que entreguem dados; força bruta testa inúmeras combinações até acertar
Ambos dependem exclusivamente de falhas físicas de hardware
Não há diferença: ambos são ataques de criptografia idênticos
