Gerado em português com IA a partir do nosso quiz em inglês; as fontes apontam para a Wikipédia em português.
Cibersegurança é a proteção de sistemas, redes e dados contra roubo, dano e interrupção de serviços, e virou um dos grandes desafios do mundo conectado. Este quiz passa pelos tipos de ataque e de defesa, pelos conceitos que todo profissional da área conhece e pelos casos que marcaram a história, do primeiro worm da Internet ao Stuxnet e aos grandes vazamentos de dados. Há também perguntas sobre leis e órgãos de diferentes países, incluindo a política nacional brasileira.
Todas as 29 perguntas com respostas e explicações. Jogar o quiz
Q 01Qual é o sistema de prevenção mais comum na segurança de redes?
Firewall
Bem configurado, ele protege os serviços internos e bloqueia certos ataques por filtragem de pacotes, seja em hardware ou em software.
Q 02Como se chama o uso de engano para manipular pessoas a violar a segurança?
Engenharia social
Mesmo em ambientes disciplinados, como organizações militares, esses ataques seguem difíceis de prever e evitar.
Q 03Que tipo de spyware captura e armazena cada tecla digitada pelo usuário?
Keylogger
Invasores com acesso físico também instalam dispositivos de escuta ou usam microfones sem fio para comprometer a máquina.
Q 04O que um ataque de negação de serviço (DoS) busca fazer?
Tornar um recurso indisponível aos usuários
Uma tática simples é digitar de propósito uma senha errada várias vezes seguidas para bloquear a conta da vítima.
Q 05Como se chama o método secreto de contornar a autenticação normal de um sistema?
Backdoor
Esse tipo de brecha pode nascer do design original, de configuração inadequada ou ser inserida por um invasor, e costuma ser difícil de detectar.
Q 06Quais três atributos formam a chamada tríade CIA da segurança da informação?
Confidencialidade, integridade e disponibilidade
Para proteger esses três pilares, é preciso adotar medidas administrativas, físicas e técnicas de segurança.
Q 07Como são chamados os computadores de um botnet usados em ataques DDoS?
Zumbis
Ataques distribuídos também usam reflexão e amplificação, em que sistemas inocentes são enganados para enviar tráfego à vítima.
Q 08Que segundo elemento, além de uma senha ou PIN, a autenticação de dois fatores exige?
Um cartão, dongle ou celular
A segurança aumenta porque uma pessoa não autorizada precisa dos dois elementos para obter acesso.
Q 09Qual fabricante aplicou correções de segurança “pelo ar” nos seus carros em 2016?
Tesla
Em setembro do mesmo ano, o Departamento dos Transportes dos EUA anunciou padrões iniciais de segurança para veículos autônomos.
Q 10Que país teve quase um quinto de suas centrífugas nucleares arruinadas por um worm em 2010?
Irã
Acredita-se que o ataque tenha sido lançado por Israel e pelos Estados Unidos, embora nenhum dos dois o tenha admitido publicamente.
Q 11De qual instituição o Morris worm foi disseminado, em 1988, para despistar sua origem?
MIT
Um amigo do autor disse que o worm foi criado apenas para ver se aquilo podia ser feito.
Q 12Qual princípio dá a cada parte do sistema apenas o acesso necessário à sua função?
Privilégios mínimos
Assim, mesmo que um hacker invada uma parte do sistema, seu acesso ao restante fica limitado.
Q 13Estima-se que mais de que porcentagem dos incidentes de segurança envolve algum erro humano?
90%
Entre os erros mais comuns estão salvar usuário e senha no navegador e enviar anexos sigilosos ao destinatário errado.
Q 21Em que ano Robert Tappan Morris, autor do primeiro worm da Internet, virou professor titular?
2006
Suas técnicas ficaram obsoletas com a desativação do rsh, correções no sendmail e no finger e maior cuidado com senhas fracas.
Q 22Em 2015, hackers tomaram o controle de um carro a que distância e o levaram a uma vala?
16 quilômetros
Riscos mais simples incluem um CD malicioso como vetor de ataque e os microfones de bordo usados para espionagem.
Q 23Qual especificação da NSA trata da espionagem via emissões eletromagnéticas do hardware?
TEMPEST
A técnica funciona mesmo contra sistemas fechados, sem nenhum contato com o mundo externo.
Q 14Que design exige que mais de um subsistema seja violado para comprometer o sistema?
Defesa em profundidade
Outra técnica da segurança por design é configurar o sistema para uma “falha segura”, e não para uma “falha insegura”.
Q 15Qual sigla designa o banco de dados que documenta a maioria das vulnerabilidades descobertas?
CVE
Uma vulnerabilidade é considerada explorável quando existe pelo menos um ataque funcional, o chamado exploit, contra ela.
Q 16Qual era a profissão do pai de Robert Tappan Morris, criador do Morris worm?
Criptógrafo
O pai, também chamado Robert Morris, trabalhava na NSA na época do ataque.
Q 17Quantas etapas devem ser realizadas para gerenciar a prática de segurança da informação?
Cinco
O ciclo vai da pré-avaliação à pós-avaliação, passando por planejamento estratégico, planejamento operacional e implementação.
Q 18A quem é atribuído o termo “higiene cibernética”, cunhado por volta de 2000?
Vint Cerf
A expressão foi depois adotada pelo Congresso e pelo Senado dos Estados Unidos, por instituições da UE e por chefes de Estado.
Q 19Quantos computadores estavam conectados à Internet em 1988, ano do primeiro worm?
60 000
A maioria eram mainframes, minicomputadores e estações de trabalho profissionais, e muitos começaram a desacelerar em 2 de novembro.
Q 20Carnivore e NarusInSight foram programas usados por FBI e NSA para quê?
Espionar provedores de internet
Até máquinas isoladas do mundo externo podem ser espionadas pelo monitoramento das fracas emissões eletromagnéticas do hardware.
Q 24Com que frequência o Morris worm se copiava, independentemente de a máquina já estar infectada?
14% das vezes
O efeito foi o de uma bomba de garfo: máquinas infectadas várias vezes ficavam lentas até a inutilização.
Q 25Qual modelo clássico analisa o nível ótimo de investimento em segurança da informação?
Gordon-Loeb
Pelo modelo, o gasto com proteção deve ser apenas uma pequena fração da perda esperada com uma violação.
Q 26Até quantos bilhões de dólares chegavam as estimativas de perdas com ataques digitais em 2003?
226
A confiabilidade desses números é muito questionada, já que a metodologia por trás deles é basicamente anedótica.
Q 27Quantos incidentes de hackers em empresas de energia o CSIRT dos EUA investigou em 2014?
79
Medidores inteligentes, muitos deles ligados por rádio local ou rede celular, abrem brecha para fraudes de faturamento.
Q 28O mantra de randomização de qual cientista inspirou a taxa de cópia do Morris worm?
Michael Rabin
Ele comentaria depois que o autor do worm “deveria ter tentado em um simulador primeiro”.
Q 29Qual sistema de nível EAL6, usado no Airbus A380, é citado como exemplo de SO seguro?
Integrity-178B
A maioria dos sistemas operacionais comuns fica no nível EAL4, pois a verificação formal exigida nos níveis mais altos é rara.