Proteção de Estações de Trabalho Flashcards
O que são Ferramentas Antimalware?
São aquelas que procuram detectar e, então, anular ou remover os códigos maliciosos de um computador
Entre as diferentes Ferramentas Antimalware existentes, a que engloba a maior quantidade de funcionalidades é o antivírus. CERTO ou ERRADO?
CERTO! Apesar de inicialmente eles terem sido criados para atuar especificamente sobre vírus, com o passar do tempo, passaram também a englobar as funcionalidades dos demais programas, fazendo com que alguns deles caíssem em desuso.
Sobre os Antimalwares, em que se baseia o método de detecção por heurística?
Baseia-se nas estruturas, instruções e características do código.
Quanto à forma de obtenção, os Antimalwares podem ser gratuitos, experimentais ou pagos. Um mesmo fabricante pode disponibilizar mais de um tipo de programa, sendo que a versão gratuita costuma possuir funcionalidades básicas ao passo que a versão paga possui funcionalidades extras e suporte. CERTO ou ERRADO?
CERTO!
Os Antimalwares podem ser executados sob demanda por intermédio do navegador Web?
SIM! Também podem ser online, quando enviados para serem executados em servidores remotos, por um ou mais programas.
Além das funções básicas (detectar, anular e remover códigos maliciosos), os Antimalwares também podem apresentar outras funcionalidades integradas, como a possibilidade de geração de discos de emergência e firewall pessoal. CERTO ou ERRADO?
CERTO!
Na escolha de um Antimalware é preferível que se tenha um antimalware instalado em seu computador há programas online úteis, mas em geral possuem funcionalidades reduzidas. CERTO ou ERRADO?
CERTO!
É ideal executar simultaneamente diferentes programas antimalware para uma maior cobertura. CERTO ou ERRADO?
ERRADO! Eles podem entrar em conflito, afetar o desempenho do computador e interferir na capacidade de detecção
É ideal utilizar sempre um antimalware online, que é mais atualizado e mais completo que os locais. CERTO ou ERRADO?
ERRADO! Um antimalware online só funciona se estiver conectado à internet, logo o ideal é ter um antimalware que esteja ativo independente de estar online ou não
É ideal evitar executar simultaneamente diferentes programas antimalware, pois eles podem entrar em conflito, afetar o desempenho do computador e interferir na capacidade de detecção um do outro. CERTO ou ERRADO?
CERTO!
Qual a ferramenta para remover vírus existentes em um computador e combater a infecção por novos vírus?
O antivírus
Os antivírus trabalham com a detecção, identificação e remoção de vírus. CERTO ou ERRADO?
CERTO!
Algumas vezes, quando o antivírus encontra um arquivo que considera maligno, ele também oferece a opção colocá-lo em quarentena. O que é essa quarentena?
É uma área virtual onde o antivírus armazena arquivos identificados como possíveis vírus enquanto ele aguarda uma confirmação de identificação.
As assinaturas detectadas pelos antivírus nem sempre são totalmente confiáveis e podem detectar vírus em arquivos inofensivos – falsos-positivos. CERTO ou ERRADO?
CERTO!
Idealmente, os arquivos na situação de quarentena são criptografados ou alterados de alguma forma para que ele não possa ser executado e outros antivírus não os identifiquem como um potencial vírus. CERTO ou ERRADO?
CERTO!
Ao realizar a verificação por meio de um antivírus, um usuário detectou a presença de um vírus no seu computador. Foi orientado por um amigo a não excluir o arquivo infectado de imediato, mas, sim, isolá-lo em uma área sem a execução de suas funções por um determinado período de tempo. Tal recurso é conhecido como…?
Quarentena
Avast, McAfee, Bitdefender, Kaspersky, AVG, ESET, Symantec, Norton, Avira, Comodo, PSafe são antivírus. CERTO ou ERRADO?
CERTO!
ESET, Symantec, Comodo eu não sabia
Antivírus modernos podem detectar até worms, se sua assinatura for conhecida. CERTO ou ERRADO?
CERTO!
Na 1ª Geração de antivírus a detecção é baseada em que?
em Assinatura
O que é a assinatura de um vírus?
É geralmente um trecho único do código do vírus –estrutura ou padrão de bits. Procurando por esse trecho, o antivírus pode detectar o vírus sem precisar analisar o arquivo inteiro
Na 1ª Geração de antivírus é realizada uma engenharia reversa no software malicioso para entendê-lo.
Então é desenvolvida uma maneira de detectá-lo, depois ele é catalogado em uma base de dados e distribuído para todos os clientes do antivírus.
CERTO ou ERRADO?
CERTO! Esse é o mecanismo de assinatura
As assinaturas permitem detectar códigos maliciosos de um modo muito mais específico, sendo mais eficientes para remover ameaças complexas anteriormente mapeadas. CERTO ou ERRADO?
CERTO!
Em geral, softwares antivírus trabalham com assinaturas de vírus; assim, para um novo vírus ser detectado pelo software, este precisa conhecer a assinatura desse novo vírus. CERTO ou ERRADO?
CERTO!
Na 2ª Geração de antivírus a detecção é baseada em que?
em Heurística
O que é a heurística?
É um conjunto de técnicas para identificar vírus desconhecidos de forma proativa – sem depender de assinatura.
O antivírus analisa trechos de código e compara o seu comportamento com certos padrões que podem indicar a presença de uma ameaça.
Para cada ação executada pelo arquivo é atribuída uma pontuação e assim – se esse número for superior a um determinado valor – será classificado como um provável malware.
Qual é essa técnica de detecção de vírus?
Heurística
A detecção de vírus pela heurística busca comparar algumas estruturas e comportamentos com padrões predefinidos com o intuito de indicar a provável presença de um malware. Eventualmente pode haver alguns falsos-positivos, mas se trata de uma aproximação razoável. CERTO ou ERRADO?
CERTO!
Que tipo de detecção de vírus é capaz de identificar possíveis vírus utilizando dados genéricos sobre seus comportamentos?
A heurística
A heurística é capaz de detectar vírus genéricos, sem assinatura conhecida. CERTO ou ERRADO?
CERTO! Através da comparação com um código conhecido de vírus e, assim, determinar se aquele arquivo ou programa pode ou não ser um vírus.
O principal benefício da heurística é a capacidade de detectar novos vírus, antes mesmo que o antivírus conheça e tenha capacidade de evitá-los. CERTO ou ERRADO?
CERTO!
Para tentar prevenir uma infecção por vírus ou malware, algumas ferramentas de antivírus procedem à detecção por heurística, técnica de detecção de vírus baseada no comportamento anômalo ou malicioso de um software. CERTO ou ERRADO?
CERTO!
A 3ª Geração de antivírus usam que tipo de método de identificação?
Interceptação de Atividade
Que tipo de tecnologia identifica um vírus por suas ações, em vez de sua estrutura em um programa infectado?
Interceptação de Atividade
Qual a diferença entre a eurística e a interceptação de atividade?
A interceptação de atividade só funciona com programas em execução, enquanto a heurística analisa o próprio arquivo sem a necessidade de executá-lo.
A Interceptação de Atividade só funciona com programas em execução. CERTO ou ERRADO?
CERTO! Pois ela analisa a ação dos vírus, e só tem ação se estiverem em execução.
A Eurística só funciona com programas em execução. CERTO ou ERRADO?
ERRADO! A heurística analisa o próprio arquivo sem a necessidade de executá-lo.
A Interceptação de Atividade observa o sistema operacional, procurando por eventos suspeitos se o programa antivírus testemunhar uma tentativa de alterar ou modificar um arquivo ou se comunicar pela web, ele poderá agir e avisá-lo da ameaça. CERTO ou ERRADO?
CERTO!
Por meio da Interceptação de Atividade não há chance de encontrar falsos-positivos. CERTO ou ERRADO?
ERRADO! Como ele analisa as ações do software monitorado ele tem uma chance considerável de encontrar falsos-positivos
A 4ª Geração de antivírus usam que tipo de método de identificação?
Proteção Completa
Qual a geração da maioria dos antivírus atuais?
4ª Geração: Proteção Completa
O que é a Proteção Completa, dos antivírus de 4ª geração?
São pacotes compostos por uma série de técnicas antivírus utilizadas em conjunto. Estas incluem componentes de varredura e de interceptação de atividades.
Que tipo de pacote de detecção de vírus inclui recurso de controle de acesso, que limita a capacidade dos vírus de penetrar em um sistema e, por consequência, limita a capacidade de um vírus de atualizar arquivos a fim de passar a infecção adiante?
4ª Geração: Proteção Completa
Os Filtros Antispam já vêm integrados à maioria dos programas de e-mails e permite separar os desejados dos indesejados – os famosos spams. CERTO ou ERRADO?
CERTO!
A maioria dos Filtros Antispam passam por um período inicial de treinamento, no qual o usuário seleciona manualmente as mensagens consideradas spam e, com base nas classificações, o filtro vai “aprendendo” a distinguir as mensagens. CERTO ou ERRADO?
CERTO!
_____ é um tipo de software projetado para detectar e remover programas de spyware indesejados.
Antispyware
O Firewall é um componente de segurança de uma rede pública ou privada?
PRIVADA!
O Firewall é um software ou um hardware?
Ele pode ser um software, pode ser um hardware ou pode ser um sistema composto por software e hardware.
Atualmente, os principais sistemas operacionais já trazem um firewall embutido em forma de software para proteger computadores domésticos contra acessos não autorizados vindos da Internet. CERTO ou ERRADO?
CERTO!
O que é o IPTables/Netfilter?
O Firewall do Linux
Quem possui um computador pessoal já possui um firewall embutido no próprio sistema operacional na forma de um software. CERTO ou ERRADO?
CERTO!
Empresas necessitam de uma segurança maior do que computadores pessoais, logo elas investem em firewalls mais robustos na forma de um hardware. CERTO ou ERRADO?
CERTO!
Os Firewalls são dispositivos, em forma de software e/ou de hardware. Qual a sua função?
Regular o tráfego de dados entre redes distintas, impedindo a transmissão e/ou a recepção de acessos nocivos ou não autorizados de uma rede para outra.
Os Firewalls são dispositivos, em forma de software e/ou de hardware existentes e habilitados no próprio sistema operacional dos computadores, que têm a função de evitar o tráfego não autorizado entre computadores de uma mesma rede local. CERTO ou ERRADO?
ERRADO! Não é de uma mesma rede local.
É de REDES DISTINTAS
Que tipo de ferramenta controla, analisa, registra, policia, monitora, regula e filtra o tráfego ou movimentação da entrada/saída de dados, detectando ameaças e bloqueando o acesso que não esteja em conformidade com a política de segurança da organização?
O Firewall
Que tipo de ferramenta é capaz de bloquear acesso não autorizado, tentativas de vazamentos de informações, exploração de vulnerabilidades, violação de segurança, invasões maliciosas, ataques de hackers, etc?
O Firewall
Que tipo de ferramenta verifica tentativas de acesso no fluxo de dados de uma rede e as bloqueia ou as permite a depender das configurações, regras ou diretrizes?
O Firewall
Que tipo de ferramenta ele é capaz de isolar a rede interna de uma organização em geral da Internet, permitindo o tráfego de pacotes de informações que não violem as regras de acesso à rede e que outros sejam bloqueados?
O Firewall
Um firewall tipicamente fica posicionado entre uma rede interna e a internet – nesse caso, como ele é chamado?
Firewall de Borda!
Em algumas situações, nós podemos ter outro firewall dentro da própria rede interna. CERTO ou ERRADO?
CERTO! é o Firewall Interno
É usado, por exemplo, para proteger o banco de dados que contém a folha de pagamentos dos funcionários de pessoas não autorizadas dentro da organização.
Um firewall é utilizado tipicamente para impedir acessos não autorizados a uma rede interna vindos da Internet, mas ele pode – sim – ser utilizado para impedir ataques internos da rede. CERTO ou ERRADO?
CERTO! PORÉM as bancas não têm um entendimento consolidado a respeito desse tema.
Para melhor proteger o seu computador e a sua rede, recomenda-se utilizar um firewall e um antivirus/antimalware. CERTO ou ERRADO?
CERTO!
Um Firewall pode funcionar de duas maneiras, quais são?
Modo restritivo; e
Modo permissivo