

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A estratégia de defesa em profundidade prevê a adoção de múltiplas camadas de controle de segurança, combinando ferramentas preventivas, detectivas e reativas para proteger a infraestrutura de uma organização contra ameaças internas e externas. Entre os mecanismos disponíveis, alguns são projetados especificamente para atrair, identificar e estudar o comportamento de atacantes em ambiente controlado. Durante a elaboração do plano de segurança da informação, a equipe técnica listou diferentes ferramentas e mecanismos para compor a estratégia de defesa em profundidade da organização. Sobre o conceito de honeypot, assinale a alternativa CORRETA.
Honeypot é um sistema de detecção de intrusão baseado em assinatura que compara padrões de tráfego com uma base de ataques conhecidos.
Honeypot é um dispositivo de rede em série que atua como substituto do firewall para bloquear ativamente conexões maliciosas.
Honeypot é um recurso de segurança deliberadamente configurado para parecer atrativo a atacantes simulando sistemas, serviços ou dados vulneráveis, com o objetivo de detectar, registrar e analisar tentativas de intrusão sem comprometer a infraestrutura real da organização.
Honeypot é uma técnica de criptografia aplicada a servidores críticos para proteger informações em caso de roubo físico do equipamento.
Honeypot é um mecanismo de redundância que mantém cópias espelhadas de dados para mitigar ataques de negação de serviço.
Durante a análise de segurança de uma rede do Badesul, o Analista implementou um sistema que simula vulnerabilidades reais, atraindo possíveis invasores e malwares. Esse sistema permite registrar atividades suspeitas e estudar técnicas de ataque sem colocar em risco os sistemas críticos da organização. Considerando as boas práticas de defesa cibernética, qual ferramenta ou técnica está sendo utilizada nesse caso?
Firewall.
IOS (Intrusion Detection System).
Honeypot.
VPN (Virtual Private Network).
Antivírus.
Detecção heurística é uma técnica de análise do comportamento e da estrutura do código para a identificação de características típicas de vírus, ainda que a assinatura específica não seja conhecida.
Certo
Errado
Durante uma investigação de um incidente de segurança, a equipe de resposta decide implantar um sistema "isca" para desviar a atenção do atacante e, ao mesmo tempo, monitorar suas ações em tempo real. A técnica descrita neste cenário é o(a)
Sniffing.
Exploit.
Backdoor.
Ransomware.
Honeypot.
A respeito da segurança e privacidade dos cidadãos na era digital, julgue os itens a seguir.
I A confidencialidade é a propriedade garantidora de que a informação manipulada mantém todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida.
II A concepção de políticas públicas na área de segurança da informação deve levar em consideração os custos de implementação dos mecanismos de proteção.
III Honeypot é a denominação dada ao software cuja finalidade é detectar ou impedir a ação de um cracker ou qualquer agente externo estranho ao sistema, induzindo-o a pensar que esteja de fato se aproveitando de uma vulnerabilidade desse sistema.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item III está certo.
Apenas os itens I e II estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A segurança cibernética em ambientes industriais é crucial para proteger sistemas de controle e infraestruturas críticas contra ataques e intrusões. Ela envolve a implementação de medidas robustas, como criptografia, monitoramento contínuo e gerenciamento de vulnerabilidades, para garantir a integridade, disponibilidade e confidencialidade dos processos industriais. Com o aumento das ameaças digitais, assegurar a resiliência desses ambientes é fundamental para evitar interrupções e danos operacionais. Desta forma, assinale a alternativa que apresenta a principal vantagem do uso do framework Conpot na construção de um honeypot industrial.
Fornece um sistema de criptografia avançado para proteger os dados de análise do honeypot
Permite a simulação de um ambiente industrial com uma variedade de protocolos e a criação de um servidor IHM (Interface Homem Máquina) personalizado, aumentando a verossimilhança do ambiente para potenciais atacantes
Integra-se diretamente com sistemas de controle de acesso físico para oferecer uma simulação de ambiente industrial em tempo real
Oferece suporte para a detecção de intrusões em redes de longa distância sem necessidade de emulação de protocolos industriais
O Tribunal de Justiça do Mato Grosso de Sul (TJMS) identificou a necessidade de compreender os ataques cibernéticos sofridos. Com o objetivo de observar o comportamento de invasores, decidiu implementar um honeypot, de forma a permitir análises detalhadas das motivações, das ferramentas utilizadas e das vulnerabilidades exploradas pelos atacantes.
A opção por implementar um honeypot de alta interatividade se deve ao fato de este possuir:
baixo risco de comprometimento e não exigir mecanismos de contenção;
um processo de instalação complexo, porém, com um processo de manutenção facilitado;
aplicações e serviços oferecidos emulados, apesar de poder ser comprometido pelo atacante;
uma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;
um bloqueio do atacante ao sistema operacional real (em teoria) e baixo risco de comprometimento.
Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a
derrubar conexões de rede suspeitas que fogem aos padrões usuais históricos do sistema sendo atacado.
comparar as atividades em execução com padrões de atividades de ameaças bem conhecidas, interrompendo-as forçadamente quando encontradas.
bloquear atividades que fogem das políticas de segurança da organização, as quais são previamente definidas e configuradas por um administrador.
atrair o atacante para um sistema que se parece com um alvo legítimo, distraindo-o e desviando-o da intrusão dos alvos reais.
escanear uma rede Wi-Fi por acessos não autorizados e derrubar dispositivos não reconhecidos da rede.
Um exemplo de ferramenta utilizada para implementar os honeypots de alta interatividade é o honeyd.
Certo
Errado
Potes de mel (Honeypots) são sistemas chamarizes projetados na detecção de intrusão para atrair um atacante potencial e afastá-lo de sistemas críticos. Sobre as características de potes de mel, assinale a afirmativa INCORRETA.
Aumenta os alertas emitidos pelo firewall e sensores IDS internos, prejudicando o gerenciamento da rede.
Esses sistemas estão repletos de informações falsas projetadas para parecerem valiosas, mas que um usuário legítimo do sistema não acessaria.
Como os ataques contra o pote de mel parecem ser bem-sucedidos, os administradores têm tempo de se mobilizar para registrar e rastrear o atacante sem expor os sistemas produtivos.
Potes de mel podem ser disponibilizados em uma variedade de localizações. A localização depende de vários fatores, como o tipo de informação que a organização está interessada em colher e o nível de risco que as organizações podem tolerar para se obter a máxima quantidade de dados.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em um contexto de segurança da informação, os profissionais frequentemente empregam técnicas avançadas para identificar e mitigar ameaças cibernéticas. Entre essas técnicas, destaca-se o uso de um "Honeypot".
O propósito principal de um "Honeypot", é:
Otimizar a eficiência operacional de servidores.
Coletar e analisar tráfego de rede legítimo.
Criar backups offline de dados críticos.
Detectar e monitorar atividades de atacantes.
Autenticar usuários por meio do protocolo HoneyBee.
Os controles lógicos são barreiras que impedem ou limitam o acesso à informação, que está em ambiente controlado, geralmente eletrônico, e que, de outro modo, ficaria exposta à alteração não autorizada por elemento mal-intencionado. Considerando que entre os mecanismos de segurança que apoiam o controle lógico podemos encontrar honeypots e honeynets, marque V para as afirmativas verdadeiras e F para as falsa.
-
( ) Em um honeypot de alta interatividade são instaladas ferramentas para emular sistemas operacionais e serviços com os quais os atacantes irão interagir. Desta forma, o sistema operacional real deste tipo de honeypot deve ser instalado e configurado de modo seguro, para minimizar o risco de comprometimento.
( ) Uma honeypot normalmente contém um segmento de rede com honeynets de diversos sistemas operacionais e que fornecem inúmeras aplicações e serviços. Também contém mecanismos de contenção robustos, com múltiplos níveis de controle, além de sistemas para captura e coleta de dados, e para a geração de alertas.
( ) Em honeynet de alta interatividade, os atacantes interagem com sistemas operacionais, aplicações e serviços reais.
-
A sequência está correta em
V, F, V.
V, V, F.
F, F, F.
F, V, V.
Um administrador de rede instalou um sistema de segurança para proteger o acesso via internet da rede de uma empresa. Essa proteção é uma ferramenta que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor. É uma espécie de armadilha para invasores. O nome desse tipo de dispositivo de proteção é:
Assimetric Key.
Backdoor.
Honeypot.
Malware.
SQL Injection.
Um sistema que monitora pacotes de rede em busca de tráfego potencialmente prejudicial, respondendo a esse tipo de tráfego com a rejeição dos pacotes potencialmente mal-intencionados, corresponde a
uma DMZ.
um switch de camada 3.
um IPS.
um Honeypot.
um Proxy SPS.
Assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
A respeito das técnicas e sistemas usados na segurança da informação, um(a) _________________ não contém dados ou aplicações muito importantes para a organização e seu único propósito é passar-se por equipamento legítimo dela, configurado para interagir com um hacker em potencial. Assim, os detalhes da técnica utilizada e do ataque em si podem ser capturados e estudados.
zona desmilitarizada
proxy
honeypot
firewall


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
No contexto de sistemas de detecção de intrusão, um honeypot é
uma aplicação que facilita o acesso não autorizado aos servidores de produção.
o nome dado ao servidor principal de uma empresa, isto é, aquele que atacantes procurarão invadir.
o canal de comunicação com a rede interna de uma empresa.
um servidor falso que expõe vulnerabilidades conhecidas para os atacantes.
o banco de dados de uma aplicação.
Os honeypots de pesquisa são aqueles que aumentam a segurança de uma organização específica e ajudam a mitigar riscos. Usualmente possuem as mesmas configurações que o ambiente de trabalho da organização.