Proteção contra Malware Flashcards
Ferramentas Antimalware são aquelas que procuram (1) e, então, (2) ou remover os códigos maliciosos de um computador.
Ferramentas Antimalware são aquelas que procuram detectar e, então, anular ou remover os códigos maliciosos de um computador.
São exemplos de proteções contra malwares:
Antivírus, Antispyware, Antirootkit e Antitrojan
CERTO OU ERRADO
Dentre as ferramentas de proteção contra malwares existentes, o antivírus é a que apresenta a maior quantidade de funcionalidades.
CERTO!
CERTO OU ERRADO
O antivírus é uma ferramenta de proteção contra malwares usadas exclusivamente para ataques de vírus.
ERRADO! Foi criada para ataques de vírus inicialmente mas depois começou a englobar outras funcionalidades.
CERTO OU ERRADO
O custo e a eficiência de uma ferramenta de proteção contra malware serão sempre proporcionais.
ERRADO! Há versões gratuitas que apresentam mais funcionalidades que versões pagas de outros fabricantes.
Passo a passo para proteção contra vírus:
- detecção: localizar o vírus
- identificação: qual o tipo de vírus infectou o computador
- remoção: remoção de todos os traços do vírus
A quarentena é uma área virtual onde o antivírus:
armazena arquivos identificados como possíveis vírus enquanto ele aguarda uma confirmação de identificação.
CERTO OU ERRADO
É possível que as assinaturas de antivírus detectem vírus em arquivos inofensivos quando, na verdade, eles nem existiam.
CERTO! Os chamados falso-positivos.
CERTO OU ERRADO
Na quarentena, ao deixar os arquivos suspeitos em um local isolado e seguro, o antivírus permite que eles eventualmente sejam recuperados mais tarde e também impede que eventuais pragas virtuais realizem qualquer atividade maliciosa.
CERTO!
Os arquivos na situação de quarentena são (1) ou alterados de alguma forma para que ele não possa ser (2) e outros antivírus não os identifiquem como um potencial vírus.
Os arquivos na situação de quarentena são criptografados ou alterados de alguma forma para que ele não possa ser executados e outros antivírus não os identifiquem como um potencial vírus.
Os principais antivírus do mercado são:
Avast, McAfee, Bitdefender, Kaspersky, AVG, ESET, Symantec, Norton, Avira, Comodo, PSafe, entre outros.
CERTO OU ERRADO
É recomendável a execução simultânea de mais de um antimalware (antivírus) em um mesmo computador.
ERRADO! É recomendável EVITAR a execução simultânea pois um pode interferir no outro, pode ocasionar problemas de desempenho do pc, um pode dectar o outro como possível malware…
São quatro gerações de proteção contra malware:
- 1ª geração: detecção baseada em assinatura
- 2ª geração: detecção baseada em heurístika
- 3ª geração: interceptação de atividade
- 4ª geração: proteção completa
A assinatura é uma informação usada para detectar:
pragas.
O que o antivírus usa de informação para identificar se uma praga digital está presente em um arquivo?
A assinatura.
todo vírus tem uma assinatura
A assinatura é geralmente um:
trecho único do código do vírus – estrutura ou padrão de bits.
CERTO OU ERRADO
Usa-se uma assinatura geral para detecção de vírus.
ERRADO! Os atacantes estão cada vez mais ligados e em alguns casos é necessário usar assinatura específica.
A heurística é um conjunto de técnicas para identificar vírus desconhecidos de forma (1), ou seja, sem depender de (2).
A heurística é um conjunto de técnicas para identificar vírus desconhecidos de forma proativa, ou seja, sem depender de assinatura.
A solução de segurança analisa trechos de código e compara o seu comportamento com certos (1) que podem indicar a presença de uma ameaça.
Para cada ação executada pelo arquivo é atribuída uma (2) e assim – se esse número for superior a um determinado valor – será classificado como um provável malware.
A solução de segurança analisa trechos de código e compara o seu comportamento com certos padrões que podem indicar a presença de uma ameaça.
Para cada ação executada pelo arquivo é atribuída uma pontuação e assim – se esse número for superior a um determinado valor – será classificado como um provável malware.
ele pode – por exemplo, procurar o início de um loop de criptografia usado em um vírus polimórfico ou verificar a integridade do software, utilizando funções de hash.
A palavra Heurística vem de:
“Eureka”, que significa encontrar, descobrir, deduzir.
CERTO OU ERRADO
A detecção baseada em heurística é capaz de identificar
possíveis vírus utilizando dados genéricos sobre seus comportamentos.
CERTO! Ele analisa padrões de comportamento de arquivos para definir se trata de um malware.
CERTO OU ERRADO
No método heurístika, é possível que a proteção detecte falso positivos, situação em que se informa que há vírus quando na verdade, não há.
CERTO!
O principal benefício da heurístika é a capacidade de detectar novos vírus, antes mesmo que o:
antivírus conheça e tenha capacidade de evitá-los.
ou seja, ele detecta o vírus antes mesmo que ele possa fazer algum mal
A heurístika pode procurar o início de um loop de (1) usado em um vírus (2) ou verificar a integridade do software, utilizando funções de (3).
A heurístika pode procurar o início de um loop de criptografia usado em um vírus polimórfico ou verificar a integridade do software, utilizando funções de hash.
CERTO OU ERRADO
A heurística analisa o próprio arquivo mediante a execução de um programa.
ERRADO! Não necessita de execução de um programa.
A 3ª geração de proteção contra malware, a interceptação de atividade, trata-se de uma tecnologia que identifica um vírus por suas:
ações.
A interceptação pro atividade se diferencia da heurístika em virtude de só funcionar com:
execução de um programa.
CERTO OU ERRADO
No método de interceptação de atividade, o programa antivírus busca testemunhar uma tentativa de alteração ou modificação de um arquivo ou se ele se comunica pela web. Nesse caso, ele poderá agir e avisá-lo da ameaça ou poderá bloqueá-lo, dependendo de como se ajusta as configurações de segurança.
CERTO!
CERTO OU ERRADO
No método de interceptação de atividade, há uma chance considerável de encontrar falsos-positivos.
CERTO!
A 4ª geração de proteção contra malwares, a proteção completa, são (1) compostos por uma série de (2) utilizadas em (3).
A 4ª geração de proteção contra malwares, a proteção completa, são pacotes compostos por uma série de técnicas antivírus utilizadas em conjunto.
CERTO OU ERRADO
Nos dias atuais, a geração de proteção contra malwares mais utilizada é a primeira, a detecção baseada em assinaturas.
ERRADO! A mais usada nos dias atuais é a quarta geração, de proteção completa.
A proteção completa incluem componentes de (1) e de (2) de atividades. Ademais, esse tipo de pacote inclui recurso de (3), que limita a capacidade dos vírus de penetrar em um sistema e, por consequência, limita a capacidade de um vírus de atualizar arquivos a fim de passar a infecção adiante.
A proteção completa incluem componentes de varredura e de interceptação de atividades de atividades. Ademais, esse tipo de pacote inclui recurso de controle de acesso, que limita a capacidade dos vírus de penetrar em um sistema e, por consequência, limita a capacidade de um vírus de atualizar arquivos a fim de passar a infecção adiante.
O Next Generation Antivirus (NGAV) é uma (1) do sistema em busca de ameaças conhecidas, que constam em (2) várias vezes ao dia.
O Next Generation Antivirus (NGAV) é uma varredura do sistema em busca de ameaças conhecidas, que constam em lista atualizadas várias vezes ao dia.
O NGAV vai além de
assinaturas de malwares conhecidas. Eles usam análises (1), conduzidas por (2) e (3) para detectar e prevenir ataques de malware.
O NGAV vai além de
assinaturas de malwares conhecidas. Eles usam análises preditivas, conduzidas por aprendizado de máquinas inteligência artificial para detectar e prevenir ataques de malware.
CERTO OU ERRADO
Os NGAV (Next Generation Antivirus) são capazes de responder a ameaças novas e emergentes que anteriormente não eram detectadas.
CERTO! Realizam análise preditiva para tal.
O NGAV usa o conceito de:
sandbox.
monitorando e respondendo às táticas, técnicas e procedimentos de invasão.
O NGAV possui tecnologias de:
- Anti-Ransomware;
- Anti-Exploit Prevention;
- ATP - Advanced Threat
Protection; - DLP - Data Loss Prevention;
- Mitigação;
- Proteção preventiva com Deep Learning;
- Resposta a Incidentes instantânea; e
- EDR - Endpoint Detection and Response.
CERTO OU ERRADO
A habilidade em reconhecer e lidar com ameaças de segurança por conta própria é muito mais eficaz em vez de
depender de um banco de dados de assinaturas.
CERTO!
Os Filtros Antispam já vêm integrados à maioria dos programas de e-mails e permite:
separar os desejados dos indesejados (spams).
Os filtros de conteúdo de spams mais comuns são os:
antivírus e os identificadores Bayesianos de spam.
Antispyware é um tipo de software projetado para:
detectar e remover programas de spyware indesejados.
CERTO OU ERRADO
Spyware é um tipo de malware instalado em um computador sem o conhecimento do usuário para coletar informações sobre ele.
CERTO!
Em suma, firewall é um componente de (1) de uma rede (2).
Em suma, firewall é um componente de segurança de uma rede privada.
CERTO OU ERRADO
O firewall é necessariamente um software.
ERRADO! Ele pode ser um software, um hardware e um misto de software e hardware.
Os firewalls dos sistema operacionais Microsoft, Linux e MacOs, recebem o nome, respectivamente, de:
Microsoft Firewall, IPTables/Netfilter e Firewall Mac.
CERTO OU ERRADO
Quem possui um computador pessoal já possui um firewall embutido no próprio sistema operacional na forma de um software.
CERTO!
O firewall se trata de uma (1) contra invasões.
O firewall se trata de uma barreira de proteção contra invasões.
CERTO OU ERRADO
O firewall controla, analisa, registra, policia, monitora, regula e filtra o tráfego ou movimentação da entrada/saída de dados, detectando ameaças e bloqueando o acesso que não esteja em conformidade com a política de segurança da organização.
CERTO!
Política de segurança trata-se de um conjunto de diretrizes da
organização proibindo ou permitindo acesso aos seus (1) de informação por meio de (2).
Política de segurança trata-se de um conjunto de diretrizes da
organização proibindo ou permitindo acesso aos seus ativos de informação por meio de regra.
CERTO OU ERRADO
O Firewall é capaz de bloquear todo e qualquer acesso que possa prejudicar a rede ou o computador.
CERTO! Lembre-se: TODOS!
CERTO OU ERRADO
O uso de um Firewall, devido à sua complexidade, fragiliza o fluxo normal de dados.
ERRADO! O uso de firewall não altera o fluxo normal de dados.
Um firewall tipicamente (não sempre) fica posicionado entre uma (1) e a (2).
Um firewall tipicamente (não sempre) fica posicionado entre uma rede interna e a internet.
chamado de Firewall de Borda
CERTO OU ERRADO
Um usuário pode alguns dados da rede interna a partir da Internet, mas não todos.
CERTO!
PARA FIXAR
Um usuário pode alguns dados da rede interna a partir da Internet, mas não todos. Ele poderá acessar a intranet de uma organização a partir da internet para consultar o telefone de um setor dessa empresa. Ele estará acessando alguns dados da rede interna a partir da Internet. No entanto, ele não poderá acessar, por exemplo, a folha de pagamentos dos funcionários.
E como eu protejo o banco de dados que contém a folha de pagamentos dos funcionários se o usuário já conseguiu passar pelo firewall de borda e acessar a rede interna? É possível fazê-lo inserindo um
novo firewall para acessar o banco de dados chamado Firewall Interno.
ATENÇÃO
As bancas não têm um
entendimento consolidado a respeito do firewall interno. Você encontrará questões considerando apenas o Firewall de Borda.
Qual a diferença entre firewall e antivírus?
Firewall analisa pacotes de dados de acordo com uma política de acesso e age preventivamente para bloquear/conceder acesso.
Antivírus utilizam técnicas de assinatura, heurística, entre outros para identificar e destruir de forma reativa malwares que já estão dentro de um sistema.
CERTO OU ERRADO
O firewall pode impedir ataques advindos de dentro da própria rede.
CERTO! É o caso de bloqueio de uma seção de dados exclusiva, como a folha de pagamentos.
CERTO OU ERRADO
Não é recomendado a utilização de um firewall e um antivirus/antimalware.
ERRADO! É recomendado para melhor proteger o seu computador e a sua rede.
não confundir com a utilização de mais de um programa de antivírus
Um firewall pode funcionar de duas maneiras:
- restritivo: transmissão de dados não são expressamente permitidas
- permissivo: permite todas as transmissões de dados que não são proibidas
Sempre que um firewall utilizar uma lista branca, significa que ele está configurado para trabalhar no modo:
restritivo.
a lista branca contém tudo o que pode ser transmitido ou seja, o que estiver na lista, pode transmitir
Sempre que um firewall utilizar uma lista negra, significa que ele está configurado para trabalhar no modo:
permissivo.
a lista negra contém tudo o que não pode ser transmitido, ou seja, se não estiver na lista, pode transmitir.
O conjunto de regras de uma organização é chamado de:
Lista de Controle de Acesso (Access Control List).
São as principais técnicas utilizadas por firewalls:
- Controle de Serviços: tipos de serviços de internet que podem ser acessados
- Controle de Direção: a direção em que determinadas solicitações de serviço podem ser iniciadas e permitidas
- Controle de Usuário: qual usuário está tentando acessá-lo
- Controle de Comportamento: como determinados serviços são utilizados.