

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O departamento de TI de um tribunal migrou seu sistema de consulta processual para um provedor de nuvem pública, adotando o modelo PaaS (Platform as a Service) por meio de um serviço de Web App gerenciado. Seis meses após a migração, o sistema sofreu uma invasão que resultou na exfiltração de dados. A perícia forense digital concluiu que:
• o código-fonte da aplicação desenvolvido pelo tribunal seguia as práticas seguras da OWASP;
• as credenciais e o gerenciamento de identidade (IAM) estavam configurados corretamente pelo Tribunal; e
• a invasão ocorreu estritamente devido à exploração de uma vulnerabilidade conhecida (CVE) e não corrigida no kernel do sistema operacional do servidor que hospedava o ambiente de execução (runtime). Considerando o Modelo de Responsabilidade
Compartilhada aplicável a serviços PaaS, é correto afirmar que a responsabilidade pela falha de segurança que permitiu o incidente é:
do tribunal, pois a segurança dos dados e da aplicação é de responsabilidade do cliente e, ao escolher um ambiente compartilhado, o cliente assume o risco residual das vulnerabilidades do sistema operacional subjacente;
do provedor de nuvem, pois no modelo PaaS a gestão do sistema operacional, incluindo a aplicação de patches de segurança e a manutenção do ambiente de execução (runtime), é de responsabilidade exclusiva do fornecedor da plataforma;
compartilhada, pois, embora o provedor gerencie o hardware, o tribunal tem a obrigação de instalar agentes de segurança baseados em host (HIDS) para monitorar a integridade do sistema operacional, mesmo em ambientes gerenciados;
do tribunal, visto que a aplicação de correções no sistema operacional convidado (Guest OS) é uma responsabilidade do cliente em todos os modelos de serviço (IaaS, PaaS e SaaS), exceto quando contratado um serviço de suporte premium dedicado;
do provedor de nuvem, apenas se o contrato de nível de serviço (SLA) especificar explicitamente a versão do kernel a ser utilizada; caso contrário, a responsabilidade recai sobre o tribunal por não ter auditado a infraestrutura subjacente antes do deploy.
Atualizações frequentes dos aplicativos de segurança não influenciam significativamente a capacidade de detecção de novas ameaças.
Certo
Errado
Ataques do tipo APT têm como principal objetivo a extorsão financeira por meio da criptografia de dados.
Certo
Errado
Em um cenário de ataque persistente avançado (APT), no qual as credenciais de privilégio administrativo foram comprometidas, a organização enfrenta a exfiltração de dados e a corrupção deliberada de registros históricos. Para garantir a resiliência cibernética e a irrefutabilidade dos ativos, a arquitetura de segurança deve implementar mecanismos de armazenamento que impossibilitem a alteração lógica dos dados retroativos.
Nessa situação hipotética, a estratégia técnica de preservação a ser adotada consiste em
aplicar atributos alt de acessibilidade em todas as tabelas do banco de dados para garantir que leitores de tela identifiquem registros corrompidos.
utilizar algoritmos de IA para que o banco de dados SQL realize o autoconserto de registros via scripts CSS dinâmicos.
transformar o servidor de arquivos em um Progressive Web App (PWA) para que a IA da nuvem oculte automaticamente os dados sensíveis dos atacantes.
implementar políticas de write once, read many (WORM), de modo que os dados, uma vez gravados, não podem ser alterados ou deletados por um período definido, mesmo com senhas administrativas.
configurar o sistema em malha aberta (open-loop), garantindo-se que as modificações nos dados ocorram sem qualquer tipo de verificação ou sensor de erro.
Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de coleta centralizada de log é considerada uma medida de melhoria (hardening) da segurança?
Porque automatiza a aplicação de atualizações de firmware nos dispositivos monitorados.
Porque minimiza o risco de modificação ou exclusão de logs por um atacante que tenha obtido privilégios de root no host local.
Porque converte logs semiestruturados em bancos de dados relacionais sem latência.
Porque reduz a complexidade de rede ao consolidar todos os protocolos de comunicação em Syslog sobre UDP.
Porque é o único método capaz de impedir ataques de negação de serviço (DoS).


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A camada de inteligência estratégica de ameaças de uma organização deve atuar na coleta de informações sobre as metodologias dos atacantes, bem como sobre as ferramentas e tecnologias envolvidas nos ataques.
Certo
Errado
APT (Advanced Persistent Threats) são ataques sofisticados e prolongados que visam às infraestruturas críticas.
Certo
Errado
Com uma abordagem agressiva e estratégica, o Red Team desafia os limites da segurança e impulsiona melhorias contínuas. Assinale a alternativa correta que apresenta qual é a principal função de um Red Team no contexto da segurança cibernética.
Desenvolver novos sistemas de segurança
Monitorar a rede em tempo real para detectar ataques
Testar a segurança de uma rede, sistema ou aplicação através de ataques simulados
Implementar firewalls e soluções de antivírus
A eficiência do Blue Team é fundamental para manter a resiliência dos sistemas em meio a ameaças constantes. Assinale a alternativa correta sobre como o Blue Team contribui para a defesa contra ameaças cibernéticas em uma organização.
Respondendo rapidamente a incidentes e aplicando políticas de segurança cibernética
Criando vulnerabilidades controladas para testar a resposta da equipe
Desenvolvendo ataques para testar a robustez dos sistemas de segurança
Monitorando exclusivamente as redes externas à organização
Uma empresa usará a tecnologia de Inteligência Artificial para Operações (AIOps) para prever problemas potenciais, como falhas de servidores ou congestionamentos de rede, permitindo que suas equipes de TI atuem proativamente.
No momento, o sistema está trabalhando na fase de Observação que é identificada como sendo a fase na qual a AIOps
coletará dados de diversas fontes, tais como logs de sistemas, métricas de performance, etc., de modo que possa haver a integração entre as ferramentas de coleta de dados e de acompanhamento, visando apresentar o estado da infraestrutura.
lidará com casos específicos dentro do setor no qual a empresa trabalha, adaptando-se para abordar os desafios existentes para o setor em que está sendo implantado e verificando se os requisitos regulatórios do domínio estão inclusos no sistema.
otimizará e controlará a parte de custos de TI, através da análise dos padrões de uso, demanda e capacidade da infraestrutura de TI existentes, fornecendo antecipadamente informação sobre a distribuição mais adequada dos recursos.
realizará uma análise para identificar padrões, tendências e possíveis anomalias, com o objetivo de compreender o contexto das operações de TI, fazendo os operadores de TI e os sistemas de AIOps colaborarem na interpretação das informações e agirem na tomada de decisões.
tomará decisões automatizadas, executando ações de correção após uma análise de dados, aplicando os módulos de resolução automática de problemas, de implementação de políticas de escalonamento, além dos de prevenção de falhas.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Ataques do tipo APT (advanced persistent threats) usam uma abordagem ampla e são projetados sem um alvo específico, sendo iniciados para causar danos à rede da organização-alvo, com o objetivo de se obter entrada e saída rápidas.
Certo
Errado
Ameaças persistentes avançadas (APT) utilizam múltiplos vetores de ataque em explorações personalizadas e complexas. A principal característica desse tipo de ameaça é a persistência de forma oculta por um longo período de tempo, com o objetivo de exfiltrar dados ou conduzir interrupção sustentada das operações de negócios de um alvo.
Pode ser considerada uma técnica de persistência:
Criar uma conta;
Alternate Data Streams (ADS);
Exploit;
Program packing;
Codificação de dados.
Suponha que, ao conseguir uma conta de usuário normal, um atacante passa a tentar obter direitos de acesso adicionais. Essa característica, que pode ser utilizada em ataques do tipo APT, spear phishing e outros semelhantes, pode ser identificada como
DOS.
migração de direitos de acesso.
DdOS.
DLP.
escalação de privilégio.