Questões de Concurso sobre Honeypots

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
17 questões encontradas
Questões por página
20
Mais recentes
 

A estratégia de defesa em profundidade prevê a adoção de múltiplas camadas de controle de segurança, combinando ferramentas preventivas, detectivas e reativas para proteger a infraestrutura de uma organização contra ameaças internas e externas. Entre os mecanismos disponíveis, alguns são projetados especificamente para atrair, identificar e estudar o comportamento de atacantes em ambiente controlado. Durante a elaboração do plano de segurança da informação, a equipe técnica listou diferentes ferramentas e mecanismos para compor a estratégia de defesa em profundidade da organização. Sobre o conceito de honeypot, assinale a alternativa CORRETA.


A

Honeypot é um sistema de detecção de intrusão baseado em assinatura que compara padrões de tráfego com uma base de ataques conhecidos.


B

Honeypot é um dispositivo de rede em série que atua como substituto do firewall para bloquear ativamente conexões maliciosas.


C

Honeypot é um recurso de segurança deliberadamente configurado para parecer atrativo a atacantes simulando sistemas, serviços ou dados vulneráveis, com o objetivo de detectar, registrar e analisar tentativas de intrusão sem comprometer a infraestrutura real da organização.


D

Honeypot é uma técnica de criptografia aplicada a servidores críticos para proteger informações em caso de roubo físico do equipamento.


E

Honeypot é um mecanismo de redundância que mantém cópias espelhadas de dados para mitigar ataques de negação de serviço.

Durante a análise de segurança de uma rede do Badesul, o Analista implementou um sistema que simula vulnerabilidades reais, atraindo possíveis invasores e malwares. Esse sistema permite registrar atividades suspeitas e estudar técnicas de ataque sem colocar em risco os sistemas críticos da organização. Considerando as boas práticas de defesa cibernética, qual ferramenta ou técnica está sendo utilizada nesse caso?


A

Firewall.


B

IOS (Intrusion Detection System).


C

Honeypot.


D

VPN (Virtual Private Network).


E

Antivírus.

Detecção heurística é uma técnica de análise do comportamento e da estrutura do código para a identificação de características típicas de vírus, ainda que a assinatura específica não seja conhecida.


C

Certo


E

Errado

Durante uma investigação de um incidente de segurança, a equipe de resposta decide implantar um sistema "isca" para desviar a atenção do atacante e, ao mesmo tempo, monitorar suas ações em tempo real. A técnica descrita neste cenário é o(a)


A

Sniffing.


B

Exploit.


C

Backdoor.


D

Ransomware.


E

Honeypot.

A respeito da segurança e privacidade dos cidadãos na era digital, julgue os itens a seguir.


I A confidencialidade é a propriedade garantidora de que a informação manipulada mantém todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida.

II A concepção de políticas públicas na área de segurança da informação deve levar em consideração os custos de implementação dos mecanismos de proteção.

III Honeypot é a denominação dada ao software cuja finalidade é detectar ou impedir a ação de um cracker ou qualquer agente externo estranho ao sistema, induzindo-o a pensar que esteja de fato se aproveitando de uma vulnerabilidade desse sistema.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item III está certo.


C

Apenas os itens I e II estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

A segurança cibernética em ambientes industriais é crucial para proteger sistemas de controle e infraestruturas críticas contra ataques e intrusões. Ela envolve a implementação de medidas robustas, como criptografia, monitoramento contínuo e gerenciamento de vulnerabilidades, para garantir a integridade, disponibilidade e confidencialidade dos processos industriais. Com o aumento das ameaças digitais, assegurar a resiliência desses ambientes é fundamental para evitar interrupções e danos operacionais. Desta forma, assinale a alternativa que apresenta a principal vantagem do uso do framework Conpot na construção de um honeypot industrial.


A

Fornece um sistema de criptografia avançado para proteger os dados de análise do honeypot


B

Permite a simulação de um ambiente industrial com uma variedade de protocolos e a criação de um servidor IHM (Interface Homem Máquina) personalizado, aumentando a verossimilhança do ambiente para potenciais atacantes


C

Integra-se diretamente com sistemas de controle de acesso físico para oferecer uma simulação de ambiente industrial em tempo real


D

Oferece suporte para a detecção de intrusões em redes de longa distância sem necessidade de emulação de protocolos industriais

O Tribunal de Justiça do Mato Grosso de Sul (TJMS) identificou a necessidade de compreender os ataques cibernéticos sofridos. Com o objetivo de observar o comportamento de invasores, decidiu implementar um honeypot, de forma a permitir análises detalhadas das motivações, das ferramentas utilizadas e das vulnerabilidades exploradas pelos atacantes.

A opção por implementar um honeypot de alta interatividade se deve ao fato de este possuir:


A

baixo risco de comprometimento e não exigir mecanismos de contenção;


B

um processo de instalação complexo, porém, com um processo de manutenção facilitado;


C

aplicações e serviços oferecidos emulados, apesar de poder ser comprometido pelo atacante;


D

uma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;


E

um bloqueio do atacante ao sistema operacional real (em teoria) e baixo risco de comprometimento.

Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a


A

derrubar conexões de rede suspeitas que fogem aos padrões usuais históricos do sistema sendo atacado.


B

comparar as atividades em execução com padrões de atividades de ameaças bem conhecidas, interrompendo-as forçadamente quando encontradas.


C

bloquear atividades que fogem das políticas de segurança da organização, as quais são previamente definidas e configuradas por um administrador.


D

atrair o atacante para um sistema que se parece com um alvo legítimo, distraindo-o e desviando-o da intrusão dos alvos reais.


E

escanear uma rede Wi-Fi por acessos não autorizados e derrubar dispositivos não reconhecidos da rede.

Um exemplo de ferramenta utilizada para implementar os honeypots de alta interatividade é o honeyd.


C

Certo


E

Errado

Potes de mel (Honeypots) são sistemas chamarizes projetados na detecção de intrusão para atrair um atacante potencial e afastá-lo de sistemas críticos. Sobre as características de potes de mel, assinale a afirmativa INCORRETA.


A

Aumenta os alertas emitidos pelo firewall e sensores IDS internos, prejudicando o gerenciamento da rede.


B

Esses sistemas estão repletos de informações falsas projetadas para parecerem valiosas, mas que um usuário legítimo do sistema não acessaria.


C

Como os ataques contra o pote de mel parecem ser bem-sucedidos, os administradores têm tempo de se mobilizar para registrar e rastrear o atacante sem expor os sistemas produtivos.


D

Potes de mel podem ser disponibilizados em uma variedade de localizações. A localização depende de vários fatores, como o tipo de informação que a organização está interessada em colher e o nível de risco que as organizações podem tolerar para se obter a máxima quantidade de dados.

Em um contexto de segurança da informação, os profissionais frequentemente empregam técnicas avançadas para identificar e mitigar ameaças cibernéticas. Entre essas técnicas, destaca-se o uso de um "Honeypot".


O propósito principal de um "Honeypot", é:


A

Otimizar a eficiência operacional de servidores.


B

Coletar e analisar tráfego de rede legítimo.


C

Criar backups offline de dados críticos.


D

Detectar e monitorar atividades de atacantes.


E

Autenticar usuários por meio do protocolo HoneyBee.

Os controles lógicos são barreiras que impedem ou limitam o acesso à informação, que está em ambiente controlado, geralmente eletrônico, e que, de outro modo, ficaria exposta à alteração não autorizada por elemento mal-intencionado. Considerando que entre os mecanismos de segurança que apoiam o controle lógico podemos encontrar honeypots e honeynets, marque V para as afirmativas verdadeiras e F para as falsa.

-

( ) Em um honeypot de alta interatividade são instaladas ferramentas para emular sistemas operacionais e serviços com os quais os atacantes irão interagir. Desta forma, o sistema operacional real deste tipo de honeypot deve ser instalado e configurado de modo seguro, para minimizar o risco de comprometimento.

( ) Uma honeypot normalmente contém um segmento de rede com honeynets de diversos sistemas operacionais e que fornecem inúmeras aplicações e serviços. Também contém mecanismos de contenção robustos, com múltiplos níveis de controle, além de sistemas para captura e coleta de dados, e para a geração de alertas.

( ) Em honeynet de alta interatividade, os atacantes interagem com sistemas operacionais, aplicações e serviços reais.

-

A sequência está correta em


A

V, F, V.


B

V, V, F.


C

F, F, F.


D

F, V, V.

Um administrador de rede instalou um sistema de segurança para proteger o acesso via internet da rede de uma empresa. Essa proteção é uma ferramenta que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor. É uma espécie de armadilha para invasores. O nome desse tipo de dispositivo de proteção é:


A

Assimetric Key.


B

Backdoor.


C

Honeypot.


D

Malware.


E

SQL Injection.

Um sistema que monitora pacotes de rede em busca de tráfego potencialmente prejudicial, respondendo a esse tipo de tráfego com a rejeição dos pacotes potencialmente mal-intencionados, corresponde a


A

uma DMZ.


B

um switch de camada 3.


C

um IPS.


D

um Honeypot.


E

um Proxy SPS.

Assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:


A respeito das técnicas e sistemas usados na segurança da informação, um(a) _________________ não contém dados ou aplicações muito importantes para a organização e seu único propósito é passar-se por equipamento legítimo dela, configurado para interagir com um hacker em potencial. Assim, os detalhes da técnica utilizada e do ataque em si podem ser capturados e estudados.


A

zona desmilitarizada


B

proxy


C

honeypot


D

firewall

No contexto de sistemas de detecção de intrusão, um honeypot é


A

uma aplicação que facilita o acesso não autorizado aos servidores de produção.


B

o nome dado ao servidor principal de uma empresa, isto é, aquele que atacantes procurarão invadir.


C

o canal de comunicação com a rede interna de uma empresa.


D

um servidor falso que expõe vulnerabilidades conhecidas para os atacantes.


E

o banco de dados de uma aplicação.

Os honeypots de pesquisa são aqueles que aumentam a segurança de uma organização específica e ajudam a mitigar riscos. Usualmente possuem as mesmas configurações que o ambiente de trabalho da organização.


C
Certo

E
Errado
 
 
Gerar simulado