Prévia do material em texto
02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 1/7 Iniciado em sábado, 2 dez 2023, 21:14 Estado Finalizada Concluída em sábado, 2 dez 2023, 22:19 Tempo empregado 1 hora 5 minutos Avaliar 10,00 de um máximo de 10,00(100%) Questão 1 Correto Atingiu 1,00 de 1,00 Um variante do ataque de negação de serviço é o ataque de negação de serviço distribuído. Ele possui o mesmo tipo de ação, mas o que diferencia é seu grande poder de ataque. Ele se utilizada de softwares maliciosos para sequestrar computadores na Internet. Assim que necessário, esses computadores enviam requisições de forma paralela ao servidor, ocasionando a queda rapidamente. Em contrapartida, existe um tipo de ataque que ou explora alguma vulnerabilidade não intencional no sistema (uma falha) ou uma brecha intencional deixa no software (desenvolvedor). Um agente ameaçador poderá aproveitar de ambas para obter informações ou causar inúmeros danos. (HINTZBERGEN J. et al. Fundamentos de Segurança da Informação, com base na ISO 27001 e na ISO 27002,. São Paulo: Brasport, 2018.) De acordo com o texto descrito anteriormente, selecione a opção que melhor descreva o conceito apresentado. a. Acesso privilegiado a um computador/Software RootKits. b. Ataque de envenenamento de cookies (Cookies-Poisoning). c. Portas dos fundos (Backdoor). d. Enviar e postar publicidade em massa (Spam). e. Ataques de força bruta (Brute Force Attack). Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/ https://ambienteacademico.com.br/course/view.php?id=236 02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 2/7 Questão 2 Correto Atingiu 1,00 de 1,00 Questão 3 Correto Atingiu 1,00 de 1,00 Por meio do avanço da tecnologia, os computadores conseguiram aumentar exponencialmente o seu poder de processamento, podendo, assim, realizar milhares de operações por segundo. Em meio a essa vantagem há a desvantagem de que agentes ameaçadores usam softwares para “quebrar” (descobrir a senha) por meio da força bruta. O ataque por força bruta consiste em realizar uma série de combinações de texto para assim encontrar/quebrar a senha real de um sistema. Entretanto, uma variante desse tipo de ataque utiliza-se de uma lista das senhas mais utilizadas/comuns, sendo mais e�ciente na obtenção da senha real. (KIM D.; SOLOMON, M. G. Fundamentos de Segurança de Sistemas de Informação. São Paulo: LTC, 2014.) Selecione a opção abaixo que melhor descreva o conceito registrado acima. a. Pharming. b. .Engenharia social. c. Spoo�ng. d. Ataques de dicionário. e. Hijacking. Para se ter um bom gerenciamento dos riscos é necessário que as organizações se utilizem de normas ou algum padrão para assegurarem o uso de boas práticas. Essas normas/padrões foram originais de inúmeras pesquisas, tentativa e erro de diversas organizações. Para que estas normas de�nam padrões e normas a serem seguidas, há a necessidade de entidades internacionais. Alguns exemplos delas são: NIST (National Institute of Standards and Technology – Instituto Nacional de Padronização e Tecnologia), ISO (International Organization for Standardization – Organização Internacional para Padronização), W3C (World Wide Web), IEEE (Institute of Electrial and Electronics Engineers), ANSI (American National Standards Institute). Podemos destacar dentre essas entidades a ISO, que possui duas normais especí�cas para a Segurança da informação. (KIM D.; SOLOMON, M. G. Fundamentos de Segurança de Sistemas de Informação. São Paulo: LTC, 2014.) Escolha a sentença abaixo que melhor descreva o conceito tratado no parágrafo anterior. ~ Resposta correta. São a ISO/IEC 27001 E 27002. Ambas visam a trazer boas práticas para o gerenciamento da segurança da informação dentro de uma organização. Pode conter avaliação de risco, política de segurança, gerenciamento de ativos, controle de acesso, dentre outros a. ISO/IEC 1455 e 1453. b. ISO 12207 E 803. c. .ISO/IEC 27001 e 27002. d. .ISO 800-53 e 800-121. e. .ISO 802.11b e 802.11c. Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/ https://ambienteacademico.com.br/course/view.php?id=236 02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 3/7 Questão 4 Correto Atingiu 1,00 de 1,00 Questão 5 Correto Atingiu 1,00 de 1,00 A cada ano, o número de ameaças cresce. Algumas empresas como a Symantec (da área de segurança) fazem um balanço anual a �m de conhecer os tipos de ataques juntamente com o seu número. Isso permite que se observe as tendências dos ataques ao longo do tempo. Ao longo do tempo, alguns ataques antes famosos deixaram de ser bem-sucedidos, pois com a alerta das mídias (TVs, Internet, revistas etc.) e do avanço de contramedidas, como o antivírus tornaram tal ataque menos ine�ciente. (CLARKE, R. A.; KNAKE R. K. Guerra Cibernética: A próxima ameaça à segurança e o que fazer. Brasil: Brasport, 2015.) Marque uma alternativa a qual demonstre ameaças que vêm crescendo a cada ano. a. O número de ataques a disquetes. b. Vírus contra o MS-DOS (Microsoft Disk Operating System). c. Aumentou-se mais de 3000% ataques do tipo Ransomware (criptografa seus dados e exige pagamento). d. A quantidade de CDs com vírus cresceu. e. Com o uso de scripts powershell aumentou 1000% o número de e-mails maliciosos. Uma organização deve conhecer bem as suas ameaças. Por meio da identi�cação delas é possível de�nir contramedidas que podem resolver, amenizar ou, simplesmente, aceitar tal dano. Isso está diretamente ligado aos ativos da organização. Pode-se priorizá-los a �m de de�nir mais recursos (tempo, dinheiro etc.). Em uma organização há ativos que são os alvos favoritos de ameaças. Ao se observá-los é possível eliminar uma grande quantidade de ataques (pelo menos os mais usados). Um já conhecemos que são os de infraestrutura de TI e rede (usuário, estação de trabalho, LAN, LAN para WAN, WAN, sistemas e acesso remoto). (KIM D.; SOLOMON, M. G. Fundamentos de Segurança de Sistemas de Informação. São Paulo: LTC, 2014.) De acordo com os principais ativos de uma organização, complete com a alternativa que melhor os enumere. a. Espaço físico, localidade e gerência de risco. b. Computadores, imóveis e acessórios. c. Propriedade intelectual e dados �nanceiros. d. Dados públicos, pessoas e terceiros. e. Pessoas, arquitetura (construção física) e backup. Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/https://ambienteacademico.com.br/course/view.php?id=236 02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 4/7 Questão 6 Correto Atingiu 1,00 de 1,00 No mundo da Internet (ciberespaço) existem diversos tipos de golpes que visam a enganar ou a se aproveitar da ganância de suas vítimas. Como vemos nos noticiários, os golpes �cam cada vez mais elaborados e mais difíceis de se perceber. Somente com uma boa percepção e um olhar atento para se detectar que não irá cair em um golpe. Veja esse caso real: foi preso em Goiânia um suspeito que é acusado de furtar mais de 37 motos. O suspeito se dirigia a imobiliárias e se dizia interessado em alugar alguma casa e que precisava das chaves para conhecer melhor o imóvel. Com a chave do imóvel em mãos, ligava para proprietários de motos anunciados na Internet e marcava na sua “suposta” casa a compra. Ao chegar lá, ele pedia a documentação e também uma voltinha na moto. Porém, ele nunca voltada, a vítima se adentrava dentro da casa e descobria que não tinha ninguém nem imóveis e que era uma casa de aluguel. (PAULO, T. Em Goiânia, homem alugava casas para dar golpe e furtar motos. Dia Online, Goiás, 11 set. 2019. Disponível em: https://diaonline.com.br/2019/07/11/em-goiania-homem-alugava-casas-para-dar-golpe-e-furtar-motos/? utm_source=Ton+Paulo&utm_campaign=diaonline-author. Acesso em: 11 ago. 2019.) Marque uma alternativa a qual demonstre golpes de compra e vendas na Internet. a. Pedir para a vítima realizar um depósito, como sinal de interesse na venda, e logo depois desaparecer. b. Realizar pedidos em uma loja física conhecida. c. .Comprar de sites famosos. d. Realizar a compra em sites de concessionárias (veículos). e. Anunciar preços de acordo com o mercado com documentação. Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/ https://ambienteacademico.com.br/course/view.php?id=236 02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 5/7 Questão 7 Correto Atingiu 1,00 de 1,00 Questão 8 Correto Atingiu 1,00 de 1,00 Os cookies são, sem dúvidas, ótimos recursos para se armazenar informações sobre a navegação do cliente em um determinado site. Por meio deles, os sites registram informações de produtos, qual seu per�l, assim por diante. Seu grande problema é que tais informações podem ser acessadas caso ocorra alguma invasão. Há também um outro tipo de ataque de que visa a obtenção de informações sobre uma determinada organização ou indivíduo por meio de seus funcionários/pessoas próximas. Ele visa a explorar a boa-fé das pessoas a �m de obter algum tipo de informação sigilosa. (KIM D.; SOLOMON, M. G. Fundamentos de Segurança de Sistemas de Informação. São Paulo: LTC, 2014.) De acordo com o texto acima, escolha a sentença abaixo que represente tal conceito. a. Código Malicioso (Vírus). b. Engenharia Social (Social Engineering). c. Cavalo de Tróia (Trojan Horse). d. Envenenamento de Cookies (Cookie-Poisoning). e. Envenenamento de Cache DNS (DNS cache poisoning). Apesar do Adware ser um variante do ataque Spyware ele é mais focado em espiar somente informações relativas ao comportamento do usuário/consumidor. Esse tipo agente promete não enviar informações pessoais do consumidor, mesmo tendo acesso a elas. Estima-se que mais de 90% dos computadores estejam infectados por ele. Por outro lado, existe também um outro tipo de ataque que visa a divulgar produtos por e-mail. Diariamente, recebemos alguns desses tipos de mensagens com títulos interessantes para despertar nossa atenção e curiosidade. Estima-se que, em 2018, 55% de todos os e-mails foram considerados desse tipo de ameaça. (KIM D.; SOLOMON, M. G. Fundamentos de Segurança de Sistemas de Informação. São Paulo: LTC, 2014.) Conforme o enunciado anterior, selecione a opção que melhor descreve o conceito descrito. a. Sequestro de dados. b. Vírus na memória. c. Vermes em execução. d. Cookies armazenados. e. .Mensagens de spam. Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/ https://ambienteacademico.com.br/course/view.php?id=236 02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 6/7 Questão 9 Correto Atingiu 1,00 de 1,00 Questão 10 Correto Atingiu 1,00 de 1,00 Sabe-se que o ataque portas dos fundos ou (backdoors) é um tipo de ataque que visa ter um acesso VIP ao sistema/serviço, explorando de alguma forma falhas não intencionais no sistema ou brechas intencionais. Assim como no �lme “The Matrix”, a oráculo poderia aparecer/desaparecer em diferentes lugares usando portas, enquanto uma pessoa comum deveria andar ou usar outro meio de locomoção. Quando entramos em alguns sites é necessário que algumas informações �quem registradas em sua máquina para que, posteriormente, quando voltar nele, algumas de suas opções estejam já selecionadas, facilitando a sua navegação. Apesar desse serviço não ser uma ameaça em si ele pode ser visto quando ocorre algum tipo de invasão em seu computador. (GOODRICH, M. T.; TAMASSIA, R. Introdução à Segurança de Computadores. São Paulo: Bookman, 2013.) Marque a sentença que melhor descreva a de�nição tratada no texto anterior. a. Sequestro de informações. b. Vírus em execução. c. Cookies armazenados. d. Política de uso (navegação) aceitável. e. Vermes transmitindo informações. O Spyware sem dúvida é um ótimo tipo de ataque para se obter informações con�denciais de suas vítimas (indivíduo ou organização). Informações pessoais como CPF, número de cartões, senhas, recursos sigilosos, cookies e redes sociais podem se tornar alvo de um spyware facilmente. Geralmente, esse tipo de software é obtido por meio de softwares livres (sem muita referência), software aplicativo e de softwares piratas. Por outro lado, pode-se dizer que há um variante desse tipo de ataque. Estima-se que mais de 90% dos computadores esteja infectados pelo mesmo. A sua diferença é que ele promete não enviar informações pessoais, somente observar o per�l do consumidor, visualizando suas compras, frequência de acesso, assim por diante. Esse tipo de recurso permite que se explore a tendência do mercado, mas muitas das vezes, você nem sabe que ele esteja instalado em sua máquina. (KIM D.; SOLOMON, M. G. Fundamentos de Segurança de Sistemas de Informação. São Paulo: LTC, 2014.) De acordo com o texto acima, escolha a sentença abaixo que represente tal conceito. a. .Ataque por dicionários. b. Ataque de força bruta. c. Várias mensagens de spam. d. Política de uso (navegação) aceitável. e. Adware instalado na máquina do usuário. ◄ Compartilhe Seguir para... Revisão Atividade 3 (A3) ► Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://ambienteacademico.com.br/mod/forum/view.php?id=1081657&forceview=1 https://ambienteacademico.com.br/mod/quiz/view.php?id=1081662&forceview=1https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/ https://ambienteacademico.com.br/course/view.php?id=236 02/12/2023, 22:20 Atividade 3 (A3): Revisão da tentativa https://ambienteacademico.com.br/mod/quiz/review.php?attempt=3488690&cmid=1081661 7/7 Guia Digital Carreiras e Internacionalização NAP CPA Responsabilidade Socioambiental Minhas Disciplinas Minhas Bibliotecas RY https://codely-fmu-content.s3.amazonaws.com/Moodle/GuiaDigital/Guia+digital/index.html https://carreiras.fmu.br/ https://codely-fmu-content.s3.amazonaws.com/Moodle/NAP/inicial/nap/fmu/index.html https://codely-fmu-content.s3.amazonaws.com/Moodle/CPA/landing_CPA/index.html https://portal.fmu.br/sustentabilidade https://ambienteacademico.com.br/ https://ambienteacademico.com.br/ https://ambienteacademico.com.br/course/view.php?id=236