Questões de Concurso sobre IPS

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
76 questões encontradas
Questões por página
20
Mais recentes
 

Na análise forense de um incidente cibernético em uma corporação, observou-se que, apesar de o tráfego de entrada na rede estar rigorosamente controlado por um firewall, um invasor havia conseguido executar um código malicioso em um servidor interno, com base em técnicas de obfuscação. Conforme apontado no resultado da análise, o ataque fora iniciado a partir de uma estação de trabalho interna na qual se havia acessado um site comprometido.


Considerando a situação hipotética precedente, assinale a opção que apresenta a tecnologia de segurança que, conceitualmente, teria maior probabilidade de detectar e interromper automaticamente a atividade maliciosa em tempo real nas estações de trabalho.


A

antivírus heurístico


B

antivírus baseado em assinaturas


C

IPS com análise de tráfego em linha


D

firewall de perímetro com NAT


E

IDS passivo baseado em rede

Em um ambiente de rede corporativa, a implementação de um SIEM (Security Information and Event Management) é crucial para a detecção proativa de ameaças.


Qual a principal funcionalidade de um SIEM que o diferencia de um IDS/IPS (Intrusion Detection/Prevention System) e como ele contribui para a análise forense digital?


A

O SIEM foca na prevenção de intrusões em tempo real, enquanto o IDS/IPS apenas coleta logs.


B

O IDS/IPS é responsável pela criptografia de dados, e o SIEM pela autenticação de usuários.


C

O SIEM agrega e correlaciona eventos de segurança de múltiplas fontes, fornecendo inteligência de ameaças e suporte à análise forense, enquanto o IDS/IPS atua em pontos específicos da rede.


D

O SIEM é um tipo de firewall avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.


E

O SIEM é um tipo de antivírus avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.

No planejamento da arquitetura de segurança de um Instituto Federal, um administrador de rede precisa decidir entre a implementação de um IDS (Intrusion Detection System) e um IPS (Intrusion Prevention System) para proteger o tráfego que transita entre os campi e o Data Center central.


Considerando as características operacionais e o modelo OSI, assinale a alternativa que descreve corretamente a complexidade e o impacto dessas tecnologias:


A

O IPS, por operar obrigatoriamente em modo promíscuo (fora do fluxo direto de dados), garante que não haverá latência adicional na rede, sendo a escolha ideal para ambientes que priorizam o desempenho em detrimento do bloqueio imediato.


B

Um IDS ao atuar na Camada 7 (Aplicação), possui a capacidade nativa de interromper ataques de SQL Injection em tempo real através do encerramento forçado da conexão TCP (TCP Reset), sem a necessidade de integração com firewalls externos.


C

A principal distinção operacional é que o IPS é instalado inline (no fluxo de dados), permitindo ações preventivas imediatas, como o descarte de pacotes maliciosos, mas introduz um ponto de falha e possível latência devido à inspeção profunda de pacotes (DPI).


D

Tanto o IDS quanto o IPS, quando operam na Camada 3 (Rede), são capazes de realizar a inspeção de conteúdo criptografado (SSL/TLS) sem a necessidade de módulos de decodificação, pois analisam apenas o cabeçalho dos pacotes para identificar malwares.


E

O uso de um IPS configurado com análise baseada em anomalias é isento de falsos positivos, pois o sistema aprende o comportamento padrão da rede e bloqueia apenas desvios que contenham assinaturas de ataques conhecidos no banco de dados do fabricante.

Em uma infraestrutura de redes corporativas, diferentes ferramentas e práticas de segurança são empregadas de forma complementar para reduzir riscos e responder a incidentes. Considerando o uso de VPNs, firewalls, sistemas de detecção e prevenção de intrusões (IDS/IPS) e mecanismos de controle de acesso, assinale a alternativa correta:


A

Firewalls atuam principalmente no controle do tráfego de rede com base em regras definidas, enquanto soluções de IDS e IPS analisam padrões e comportamentos para identificar ou bloquear atividades que possam indicar tentativas de intrusão.


B

O emprego de VPN em uma rede corporativa atua prioritariamente na proteção do tráfego em trânsito e, por essa razão, substitui mecanismos de segmentação e políticas de controle de acesso interno, uma vez que o túnel criptográfico passa a ser o principal elemento de segurança da rede.


C

Sistemas de detecção e prevenção de intrusões (IDS/IPS) foram projetados para exercer funções equivalentes às de firewalls de próxima geração (NGFW), diferindo apenas na forma de implementação, mas não no escopo funcional relacionado a controle de aplicações e identidade.


D

O controle de acesso em redes concentra-se predominantemente no processo de autenticação inicial do usuário, sendo a autorização e o monitoramento de atividades aspectos secundários que não interferem diretamente na política de segurança da rede.

Um HIPS (host-based intrusion prevention system) atua diretamente no host, seja no sistema operacional ou na aplicação que está monitorando, bem como faz verificações de chamadas de sistema, processos e memória, procurando por ataques conhecidos em sua base de assinatura.


C

Certo


E

Errado

No contexto da modernização das políticas de segurança da informação, a Assembleia Legislativa estabelece a necessidade de mecanismos capazes de filtrar o tráfego de rede não apenas com base em endereços IP e portas, mas também considerando o conteúdo dos pacotes, a identidade do usuário e o controle de aplicações específicas, como redes sociais e serviços de streaming, especialmente durante o expediente.


Diante desse cenário, assinale a alternativa que apresenta o tipo de dispositivo de segurança mais indicado para realizar inspeção profunda de pacotes (Deep Packet Inspection – DPI) e o controle de aplicações, atendendo aos requisitos de proteção nas camadas 4 a 7 do modelo OSI.


A

Firewall de Próxima Geração (NGFW).


B

Network Address Translation (NAT).


C

Intrusion Detection System (IDS) baseado em host.


D

Proxy Reverso.


E

Web Application Firewall (WAF).

Relacione as colunas 1 e 2 abaixo:


Coluna 1 Termos

1. IPS

2. EDR

3. SOAR

4. APT


Coluna 2 Descrições

( ) Uma solução de segurança que monitora continuamente estações de trabalho como computadores, notebooks e smartphones.

( ) Provê respostas automatizadas a ameaças cibernéticas, provendo orquestração na contenção de malware, aplicação de patches, mitigação de phishing e outros.

( ) Pode passar longos períodos de tempo sem detecção, extraindo informações ou causando danos de forma gradual e sistemática.

( ) Auxilia na detecção e contenção de tráfego mal-intencionado, atuando proativamente no bloqueio desse tráfego antes que entre na rede.


Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

1 • 2 • 4 • 3


B

1 • 3 • 2 • 4


C

2 • 3 • 4 • 1


D

3 • 4 • 1 • 2


E

4 • 2 • 1 • 3

O uso de um SIEM devidamente configurado para correlação em tempo real elimina a necessidade de mecanismos de prevenção de um IPS, já que os eventos consolidados permitem bloquear as atividades maliciosas diretamente a partir da análise centralizada.


C

Certo


E

Errado

Suponha que, em um centro de operações de segurança, tenham sido implantadas soluções para detectar tentativas de intrusão, bloquear ataques automaticamente e correlacionar eventos de múltiplas fontes. Considerando esse caso hipotético, assinale a opção em que estão corretamente descritas as associações entre as tecnologias necessárias para a implantação das soluções em apreço e suas funções.


A

Antivírus centraliza logs, IDS protege túneis e IPS valida certificados.


B

IDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos.


C

IPS correlaciona eventos, SIEM bloqueia tráfego e IDS autentica usuários.


D

VPN detecta ataques, firewall correlaciona eventos e SIEM previne intrusões.


E

Firewall detecta intrusões, IDS bloqueia ataques e SIEM cifra logs.

Um IPS atua como um filtro de pacotes que inspeciona todo e qualquer pacote que entra e que sai na rede, sendo o critério de filtragem determinado por regras, ou por tabelas que listam as origens e os destinos aceitáveis.


C

Certo


E

Errado

Os monitores de vídeo do tipo LCD atuais possuem, principalmente, iluminação a LED. As tecnologias de painéis LCD são: IPS (In-Plane Switching), TN (Twisted Nematic) e VA (Vertical alignment). É correto afirmar que tecnologias de painéis LCD com IPS possuem


A

excelentes ângulos de visão, principalmente se comparados aos painéis do tipo TN.


B

a pior relação de criação de cores, principalmente se comparado com painéis do tipo TN.


C

a melhor relação de contraste, principalmente se comparados aos painéis do tipo TN.


D

tecnologia antiga, tornando o equipamento mais acessível que painéis VA e TN.

Uma diferença entre sistemas de segurança do tipo IDS e IPS é que o IPS


A

não requer nem possibilita configurações, enquanto o IDS sim.


B

intervém para deter ataques ao detectá-los, enquanto o IDS não.


C

é imune a falsos positivos, enquanto o IDS não.


D

não pode coexistir com um firewall na mesma rede local, enquanto o IDS sim.


E

é baseado em software, enquanto o IDS consiste exclusivamente de um appliance de hardware.

O Snort é uma ferramenta de código aberto popular em segurança de redes. Sua principal função é atuar como


A

ferramenta de IPS, que protege uma rede através da análise e bloqueio de tráfego.


B

gerenciador de vulnerabilidades, para escanear sistemas em busca de falhas.


C

ferramenta de análise de logs de sistema centralizado.


D

ferramenta de VPN, para criar túneis criptografados e garantir a confidencialidade do tráfego.


E

software de criptografia de tráfego, para garantir a confidencialidade dos dados.

Diversas tecnologias são empregadas por ferramentas de segurança de rede, como: criptografia, firewalls, sistemas de detecção e prevenção de intrusões e antivírus.


Com relação às tecnologias dos sistemas de detecção e prevenção de intrusões, analise os itens a seguir:


I. Sistema de prevenção de intrusão (IPS) tem as mesmas funções de detecção e relatório de ameaças de um Sistema de Detecção de Intrusão (IDS), além de habilidades de bloquear automaticamente ameaças, alertando a equipe de segurança, terminando conexões perigosas, removendo conteúdo malicioso ou acionando outros dispositivos de segurança.

II. Sistema de prevenção de intrusão baseado em rede (NIPS) é instalado em um endpoint específico e serve para monitorar o tráfego de entrada e saída exclusivamente deste dispositivo.

III. Análise de Comportamento de Rede (NBA) normalmente usa métodos de detecção baseados em produção de registros periódicos de arquivos críticos do sistema operacional e realiza comparação destes arquivos ao longo do tempo.


Está correto o que se afirma em


A

I, II e III.


B

I, apenas.


C

I e II, apenas.


D

I e III, apenas.


E

II e III, apenas.

Uma montadora de automóveis está trabalhando em sua linha de produção para instalar sensores em seus veículos que possam detectar falhas iminentes dos seus equipamentos nos veículos que já estão nas ruas, alertando e informando aos motoristas com detalhes e recomendações. Os estados desses sensores vão se modificando conforme o veículo se desloca pelas ruas.


O gerenciamento dessa mudança de contexto a ser feita pelo veículo é uma característica fundamental do sistema IoT elencada na opção:


A

segurança;


B

interconectividade;


C

heterogeneidade;


D

mudanças dinâmicas;


E

conectividade.

Os sistemas de detecção e prevenção de intrusão desempenham papéis diferentes na segurança de redes.


A principal diferença entre IDS e IPS é que o IPS


A

monitora apenas tráfego de entrada.


B

funciona somente em modo promíscuo.


C

gera alertas sem capacidade de intervenção.


D

opera inline e pode bloquear tráfego malicioso automaticamente.


E

analisa apenas logs de eventos.

Um sistema de prevenção de intrusão (IPS) é uma ferramenta de segurança de rede, podendo pode ser um dispositivo de hardware ou software, que monitora continuamente uma rede em busca de atividades maliciosas e toma medidas para preveni-las, incluindo relatar, bloquear ou desativá-las, quando ocorrem. Existem diversos tipos de IPS, dos quais três são caracterizados a seguir.


I.É instalado apenas em pontos estratégicos para monitorar todo o tráfego de rede e verificar proativamente se há ameaças.

II.É instalado em um endpoint como um microcomputador e monitora apenas o tráfego de entrada e saída daquela máquina.

III.É instalado para verificar uma rede Wi-Fi em busca de acesso não autorizado e expulsar dispositivos não autorizados da rede.


Os três tipos caracterizados são conhecidos, respectivamente, Sistema de Prevenção de Intrusão:


A

host (HIPS), de rede (NIPS) e virtual (VIPS).


B

de rede (NIPS), de host (HIPS) e sem fio (WIPS).


C

host (HIPS), de rede (NIPS) e sem fio (WIPS).


D

rede (NIPS), de host (HIPS) e virtual (VIPS).

A crescente complexidade das ameaças cibernéticas e a necessidade de proteger informações sensíveis tornam a segurança de redes um pilar fundamental da infraestrutura tecnológica. Organizações dependem de diversas ferramentas, como firewalls, Redes Privadas Virtuais (VPNs) e sistemas de detecção/prevenção de intrusões (IDS/IPS), para estabelecer defesas robustas e proativas. Sobre os mecanismos e conceitos de segurança em redes, analise as afirmativas a seguir:


I.Firewalls do tipo stateful inspection (SPI) são capazes de monitorar o estado das conexões de rede em curso, permitindo o tráfego de resposta legítimo iniciado internamente e bloqueando pacotes não solicitados, o que representa uma evolução crucial em relação aos firewalls stateless, que filtram pacotes individualmente com base apenas nas regras configuradas, sem considerar o contexto da sessão.

II.Um Sistema de Detecção de Intrusões (IDS) e um Sistema de Prevenção de Intrusões (IPS) são ambos capazes de analisar tráfego de rede em busca de padrões de ataque conhecidos (assinaturas) e anomalias; a principal diferença, contudo, reside no fato de que o IDS, por operar de forma passiva, é otimizado para a análise de eventos em tempo real com maior profundidade, enquanto o IPS, devido à sua atuação inline e necessidade de baixa latência, prioriza a detecção de ameaças de alto volume, sendo menos eficaz na identificação de ataques furtivos e baseados em comportamento.

III.Redes Privadas Virtuais (VPNs) são projetadas para criar túneis criptografados sobre redes públicas, garantindo a confidencialidade e integridade da comunicação; entretanto, seu uso é uma medida fundamentalmente eficaz para prevenir ataques de negação de serviço distribuída (DDoS) contra a infraestrutura interna da organização, ao encapsular e filtrar preventivamente o volume total de tráfego de entrada.


É correto o que se afirma em:


A

I apenas.


B

II apenas.


C

I e III apenas.


D

I, II e III.

Assinale a opção que apresenta a correta relação entre Intrusion Prevention System (IPS) e chamadas de sistema de um Sistema Operacional.


A

IPS utiliza chamadas de sistema para realizar a criptografia de dados diretamente no kernel do sistema operacional.


B

As chamadas de sistema permitem que o IPS intercepte e monitore tráfego de rede em tempo real para detectar atividades suspeitas.


C

O IPS é um tipo de chamada de sistema que permite a execução de funções de segurança no nível de aplicação.


D

O IPS e as chamadas de sistema são independentes, pois o IPS atua apenas em rede e as chamadas de sistema são voltadas para o gerenciamento de processos.


E

O IPS depende de chamadas de sistema para modificar configurações de rede, como rotas e tabelas de endereçamento.

 
 
Gerar simulado