Questões de Concurso sobre Análise de Tráfego

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
43 questões encontradas
Questões por página
20
Mais recentes
 

Ao efetuar uma investigação de segurança, um analista de segurança do Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ) identificou um processo que tentava se comunicar com um domínio recém-criado, porém não categorizado.


Em seu relatório para o chefe de TI do TJRJ, o analista explica o que foi encontrado a partir da seguinte técnica de observabilidade:


A

criptografia de tráfego;


B

backup de logs em nuvem;


C

análise de reputação de domínio;


D

monitoramento de CPU e memória;


E

controle de acesso baseado em função.

Durante a análise de logs, um administrador identifica tráfego incomum para portas não utilizadas em um servidor. Isso indica que houve


A

a atualização automática do sistema.


B

a tentativa de exploração ou varredura de portas.


C

um backup incremental em execução.


D

a configuração incorreta de VLAN.

Durante a investigação de um incidente, um analista identificou tráfego suspeito saindo de um servidor interno para um endereço externo na porta 8081, não usual para o ambiente.

O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:


POST /sync HTTP/1.1

Host: update-service.external.net

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

Content-Length: 1024


file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMsMDAwMDAw... (trecho exibido pelo Follow TCP Stream)"


Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada.


A

O protocolo HTTP na porta 8081 impede a transmissão de arquivos estruturados.


B

A ferramenta Wireshark pode ter reconstruído incorretamente o fluxo TCP.


C

O uso de Base64 garante que o conteúdo não possa ser interpretado como dado sensível.


D

O tráfego indica possível exfiltração de dados sensíveis, disfarçada como requisição HTTP.


E

Trata-se de atualização legítima de sistema, caracterizada pelo uso de HTTP em porta alternativa.

Em relação à análise de técnicas avançadas de Geoprocessamento aplicadas à logística, julgue verdadeira (V) ou falsa (F) cada uma das afirmativas a seguir.


I. O cálculo de rota mais curta em redes complexas utiliza predominantemente o algoritmo de Dijkstra ou suas variações, como o A* (A-star).

II. Em aplicações logísticas, o geoprocessamento elimina completamente a necessidade de dados históricos de tráfego, pois os algoritmos de roteamento utilizam apenas a distância geométrica entre os pontos de origem e destino.

III. A análise de "Isócronas" permite visualizar em um mapa todas as áreas que podem ser alcançadas a partir de um ponto em um determinado intervalo de tempo (ex.: 15 minutos).


A sequência correta é


A

I - V; II – F; III - V.


B

I - F; II - F; III - V.


C

I - V; II - F; III - F.


D

I - F; II - V; III - F.


E

I - V; II - V; III - V.

Uma empresa quer saber quais publicações em redes sociais estão gerando mais tráfego para o site.


Com base nessa situação hipotética, assinale a opção que apresenta a ferramenta que pode ajudar nessa análise.


A

Canva


B

Google Analytics


C

WordPress


D

Outlook


E

FTP

Wireshark é uma ferramenta de monitoramento de tráfego de rede que permite capturar e analisar pacotes em tempo real, sendo capaz de descriptografar automaticamente todo o tráfego criptografado, sem a necessidade das chaves de decriptação.


C

Certo


E

Errado

Um analista de segurança está implementando soluções de monitoramento de comportamento para detectar ameaças avançadas que contornam controles tradicionais baseados em assinaturas.


Sobre as tecnologias e os conceitos de monitoramento comportamental, assinale a afirmativa correta.


A

Network Traffic Analysis (NTA) pode empregar modelos estatísticos e de machine learning para estabelecer baselines de tráfego e identificar anomalias potencialmente maliciosas.


B

User and Entity Behavior Analytics (UEBA) concentra-se principalmente em usuários humanos e, quando aplicado a outras fontes (como contas de serviço ou IoT), trata-as apenas como logs auxiliares, não como entidades comportamentais.


C

A análise comportamental, quando bem implementada, torna dispensáveis as assinaturas na maior parte dos cenários operacionais.


D

Network Detection and Response (NDR) foca a inspeção na camada de aplicação, não considerando as informações das camadas inferiores do modelo OSI.


E

Beaconing com periodicidade regular costuma refletir rotinas legítimas de atualização e, por isso, tende a ter baixa prioridade de investigação.

Um site corporativo recebe muitas visitas, mas poucas conversões.


Com base nessa situação hipotética, assinale a opção que apresenta a métrica que deve ser observada para entender esse comportamento.


A

tempo de carregamento


B

taxa de rejeição


C

número de seguidores nas redes sociais


D

quantidade de usuários ativos


E

volume de e‑mails enviados

O monitoramento da experiência do usuário em ferramentas APM (application performance monitoring) pode ser feito na forma de monitoramento sintético, em que é analisado o tráfego de rede sem a necessidade de instalação de agentes de software em aplicações monitoradas.


C

Certo


E

Errado

De acordo com as normas International Organization for Standardization (ISO)/International Electrotechnical Commission (IEC) 27002, quais são as ferramentas utilizadas para capturar e opcionalmente analisar tráfego de rede, sem interferir no funcionamento dele?


A

Whitelisting.


B

Scripts.


C

Wireless.


D

Sniffer.


E

Tokens.

Ferramentas de simulação e análise de redes fornecem aos profissionais de redes e estudantes uma maneira eficaz de visualizar, entender e otimizar o funcionamento das redes, seja em ambientes de laboratório virtual ou em redes reais.

Essas ferramentas permitem simular cenários de rede complexos, testar configurações, identificar falhas, analisar o tráfego e tomar decisões informadas para melhorar o desempenho e a segurança das redes.


Relacione as ferramentas Packet Tracer e TCPDump às suas respectivas características.


1. Packet Tracer

2. TCPDump


( ) É uma ferramenta de linha de comando usada para capturar e analisar o tráfego de redes em sistemas Unix-Like.

( ) Permite que os usuários visualizem o funcionamento de uma rede em tempo real e realizem experimentos sem a necessidade de equipamentos físicos.

( ) Útil para criar redes virtuais, configurar dispositivos de rede, testar conexões e protocolos, e entender o funcionamento de redes de computadores.

( ) É uma ferramenta poderosa para diagnóstico e resolução de problemas de rede, pois permite examinar o tráfego em detalhes e identificar problemas de desempenho, falhas de segurança e outras anomalias de rede.


Assinale a opção que indica a relação correta, segundo a ordem apresentada.


A

1 – 2 – 1 – 2.


B

2 – 1 – 1 – 1.


C

1 – 2 – 2 – 1.


D

1 – 2 – 1 – 2.


E

2 – 1 – 1 – 2.

O monitoramento de tráfego, na implementação de diretrizes de segurança de rede, é uma medida essencial para garantir a autenticidade e a integridade das informações transmitidas na rede.


C

Certo


E

Errado

Um programa analisador de tráfego captura as informações que estão sendo transmitidas em determinada rede e apresenta, de forma detalhada, cada pacote de dados capturado, organizando os pacotes por tipo de protocolo.


C

Certo


E

Errado

O Google Analytics é uma ferramenta voltada para métricas associadas aos usuários que acessam um site e pode gerar diversos relatórios.


Entre os relatórios possíveis, o que mostra o caminho que o usuário percorreu no site é o relatório de


A

tempo real.


B

eventos.


C

objetivos de negócio.


D

comportamento.


E

público-alvo.

O traffic shaping é uma técnica usada em redes de computadores para gerenciar o fluxo de dados, permitindo um controle mais eficiente sobre os pacotes transmitidos. Essa abordagem não apenas influencia o desempenho geral da rede, mas também pode impactar a segurança das comunicações.


Nesse contexto, assinale a opção que apresenta um benefício relevante do traffic shaping em termos de segurança de redes.


A

Impede que usuários acessem sites maliciosos por meio de filtros de conteúdo.


B

Garante a criptografia de todos os pacotes transmitidos entre dispositivos na rede.


C

Realiza a inspeção profunda de pacotes para detectar ameaças em tempo real.


D

Limita a quantidade de dispositivos simultâneos na rede para garantir a disponibilidade.


E

Diminui a probabilidade de ataques de negação de serviço (DoS) ao controlar a taxa de transmissão de pacotes.

O seguinte gráfico apresenta a distância percorrida por um veículo em uma rodovia, em quilômetros, desde o instante inicial da viagem, em função do tempo. A viagem termina após o veículo percorrer 300 km de distância, quando atinge seu destino.


Imagem associada para resolução da questão


O limite de velocidade ao longo de toda a rodovia é de 80 km/h (quilômetros por hora). Assinale a alternativa correspondente ao trecho da rodovia em que, potencialmente, o caminhão foi multado por excesso de velocidade.


A

0h – 1h


B

1h – 2h


C

2h – 3h


D

3h – 4h


E

4h – 5h

Uma central telefônica registrou, em um período de 1 hora, 36 ligações com duração média igual a 4 minutos e 30 segundos.

A intensidade de tráfego, em Erlang, no intervalo de tempo considerado, é igual a:


A

0,125;


B

2,7;


C

8;


D

162;


E

480.

Qual das seguintes ferramentas é usada para monitoramento de tráfego de rede?


A

Firewall.


B

Protocol Analyzer.


C

IDS.


D

Honeypot.


E

Antivirus.

Uma Analista do Tribunal Regional do Trabalho precisa implementar um sistema de monitoramento de tráfego de rede. Considerando os desafios de segurança e privacidade envolvidos, a abordagem correta, dentre as opções elencadas, é:


A

Capturar todo o tráfego de rede através de um sniffer ativo, incluindo conteúdo sensível, para análise em tempo real.


B

Criptografar todos os dados da rede, tornando-os inacessíveis para qualquer análise, impedindo, assim, a ação de hackers e a exposição de dados sensíveis.


C

Utilizar um sniffer de rede passivo, para obter o desempenho real dos dados dos usuários, e um ativo, para analisar dados preditivos e alertas.


D

Utilizar um sniffer configurado para capturar apenas tráfego da rede local, excluindo comunicações externas.


E

Enviar cópias de todo o tráfego de rede para um servidor externo, visando o backup dos dados e sua recuperação rutura.

A técnica de escuta (wire tapping) é amplamente utilizada para atacar as redes de comunicação de dados, sendo a escuta passiva uma técnica comum em ataques passivos.


Um exemplo de ataque passivo é a(o)


A

análise de tráfego


B

modificação de mensagem


C

negação de serviço


D

repetição


E

disfarce

 
 
Gerar simulado