

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um modelo de classificação foi treinado para identificar transações bancárias fraudulentas. Como as fraudes são eventos muito raros (1 em cada 10.000), o auditor nota que a métrica de Acurácia é enganosa, pois o modelo poderia simplesmente classificar tudo como não fraude, e ainda assim ter 99,99% de acerto.
A seguinte métrica seria a mais adequada para avaliar a performance do modelo, nesse cenário de dados altamente desbalanceados, focando na capacidade de detectar o máximo de fraudes reais:
acurácia global.
recall.
precision.
erro quadrático médio.
coeficiente de correlação r².
O mecanismo de detecção de colisões do CSMA/CD requer que o tempo de transmissão de um quadro de tamanho mínimo seja oito vezes o tempo de propagação do meio.
Certo
Errado
Na arquitetura cliente/servidor, o cliente se encarrega de ofertar os serviços.
Certo
Errado
No desenvolvimento de um modelo de detecção de contribuintes com alto risco de simulação de operações, após definir claramente com a área de fiscalização quais tipos de fraude serão priorizados, quais indicadores de negócio serão acompanhados (como aumento de autos de infração qualificados e redução de fiscalizações improdutivas) e quais restrições legais e operacionais existem para uso do modelo, a equipe de uma Secretaria da Fazenda registra esses critérios e alinha expectativas com a alta gestão. Com base na metodologia CRISP-DM, essa descrição se encaixa principalmente na fase de
Modeling.
Business Understanding.
Evaluation.
Data Understanding.
Data Preparation.
Durante uma operação policial, agentes utilizam um sistema que se conecta diretamente ao chip de memória de um smartphone, ignorando o sistema operacional, para extrair dados apagados, metadados e configurações internas que não são acessíveis por métodos convencionais. A alternativa que corretamente identifica essa abordagem forense é:
Análise lógica.
Análise física.
Backup em nuvem.
Monitoramento remoto.
Extração por API.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um exemplo de arquitetura cliente-servidor é um navegador da web (cliente) solicitando uma página da web do servidor de um website. O servidor processa a solicitação e envia de volta a página da web, que o navegador exibe ao usuário. Os componentes de uma arquitetura cliente-servidor incluem:
I. dispositivos ou aplicações de software que solicitam e usam serviços;
II. dispositivos ou aplicações de software que fornecem serviços ou recursos;
III. componentes como roteadores, switches e cabeamento que conectam clientes e servidores;
IV. programas executados em clientes e servidores para facilitar a comunicação e a entrega de serviços.
Os componentes descritos em I, II, III e IV são denominados, respectivamente:
clientes, servidores, infraestrutura de rede e aplicações de software
clientes, servidores, aplicações de software e infraestrutura de rede
clientes, infraestrutura de rede, servidores, e aplicações de software
servidores, clientes, aplicações de software e infraestrutura de rede
servidores, clientes, infraestrutura de rede e aplicações de software
Considerando a aplicação de Isolation Forest para identificar contribuintes com comportamento atípico em dados sem rótulos de fraude, com variáveis contínuas e distribuição assimétrica, o princípio técnico que fundamenta corretamente a detecção de anomalias no cenário descrito é:
Pontos isolados com menos partições aleatórias tendem a ter menor profundidade média e malor escore de anomalia.
O método assume relação linear entre variáveis para projetar uma fronteira separável em espaço reduzido.
A técnica mede distância ao centroide global e classifica como anomalia o que excede um limiar fixo.
Pontos anômalos são aqueles com maior densidade local quando comparados aos vizinhos mais próximos.
O método ajusta distribuições paramétricas por variável e sinaliza desvios por baixa probabilidade conjunta.
Sobre a arquitetura cliente-servidor no contexto de redes de computadores, analise as afirmativas a seguir e assinale a alternativa correta:
I. No modelo cliente-servidor, o cliente solicita serviços e o servidor os fornece, geralmente de forma contínua e centralizada.
II. Aplicações como servidores web, de e-mail e de arquivos são exemplos típicos dessa arquitetura.
III. Nesse modelo, os servidores são dispensáveis, pois os clientes podem operar de forma autônoma e descentralizada.
IV. A arquitetura cliente-servidor é amplamente utilizada em redes locais e também na Internet.
Apenas as afirmativas II e III estão corretas.
As afirmativas I, II, III e IV estão corretas.
Apenas a afirmativa III está correta.
Apenas as afirmativas I, II e IV estão corretas.
Qual a tecnologia é frequentemente utilizada para monitorar e detectar problemas em redes de alta disponibilidade?
VPN.
SNMP.
FTP.
DNS.
SMTP.
Um analista de dados da AgSUS sabe que a detecção de anomalias, ou detecção de valores discrepantes, é a identificação de uma observação, evento ou ponto de dados que se desvia do que é padrão ou esperado, tornando-o inconsistente em relação ao resto do conjunto de dados. Relacione os tipos de anomalias de dados às suas respectivas definições.
1. Anomalias não intencionais.
2. Anomalias pontuais.
3. Anomalias contextuais.
4. Anomalias coletivas.
( ) Essas anomalias, também conhecidas como valores discrepantes globais, são pontos de dados individuais que estão muito fora do restante do conjunto de dados. Um exemplo desses tipo anomalia é um saque de conta bancária que é significativamente maior do que qualquer um dos saques anteriores do usuário;
( ) Essas anomalias envolvem um conjunto de instâncias de dados que juntas se desviam da norma, mesmo que as instâncias individuais possam parecer normais. Um exemplo desse tipo de anomalia seria um conjunto de dados de tráfego de rede que mostra um aumento repentino no tráfego de vários endereços IP ao mesmo tempo;
( ) Essas anomalias são pontos de dados que se desviam da norma devido a erros ou ruído no processo de coleta de dados. Esses erros podem ser sistemáticos ou aleatórios, originados por problemas como sensores defeituosos ou erro humano durante a entrada de dados. Esse tipo de anomalia pode distorcer o conjunto de dados, dificultando a obtenção de insights precisos;
( ) Essas anomalias são pontos de dados que se desviam da norma dentro de um contexto específico. Essas anomalias não são necessariamente valores discrepantes quando consideradas isoladamente, mas se tornam anômalas quando vistas dentro de seu contexto específico. Por exemplo, considere o uso de energia. Se houver um aumento repentino no consumo de energia ao meio-dia, quando normalmente nenhum membro da família está em casa. Este dado pode não ser um valor discrepante quando comparado ao consumo de energia pela manhã ou à noite (quando as pessoas geralmente estão em casa), mas é anômalo em relação ao horário em que ocorreu.
A relação correta, na ordem dada, é:
4 – 3 – 1 – 2.
2 – 4 – 1 – 3.
3 – 2 – 4 – 1.
1 – 2 – 3 – 4.
3 – 4 – 1 – 2.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma grande empresa do setor financeiro enfrenta desafios crescentes relacionados à segurança cibernética, especialmente devido ao aumento de ataques direcionados, como ransomware, spear phishing e exploração de vulnerabilidades zero-day. Para mitigar riscos e reduzir o tempo de resposta a incidentes, a organização decidiu investir em uma abordagem baseada em SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response) e SOAR (Security Orchestration, Automation and Response).
A equipe de segurança busca aprimorar sua capacidade de identificação, análise, resposta e mitigação de ameaças em tempo real. No entanto, um dos desafios enfrentados é garantir integração eficiente entre as soluções, correlação de eventos e automação de processos de resposta, minimizando o impacto de ataques.
Diante desse cenário, assinale a alternativa que descreve corretamente as funções e a relação entre SIEM, EDR e SOAR no contexto da detecção e resposta a incidentes.
O SIEM centraliza e correlaciona logs de diversos sistemas para identificar padrões suspeitos, o EDR monitora e responde a ameaças em endpoints (dispositivos finais), e o SOAR automatiza e padroniza fluxos de resposta a incidentes, permitindo ações rápidas e coordenadas contra ataques cibernéticos.
O SIEM (Security Information and Event Management) é responsável exclusivamente pelo bloqueio de ataques em tempo real, enquanto o SOAR se limita à coleta de logs sem executar nenhuma automação de resposta.
O EDR (Endpoint Detection and Response) é um sistema que substitui completamente a necessidade de um SIEM, pois já realiza correlação de eventos de segurança e automação de resposta a incidentes.
O SOAR (Security Orchestration, Automation and Response) tem como principal função substituir o SIEM e o EDR, integrando diretamente sistemas de firewall e antivírus para bloquear ameaças sem necessidade de monitoramento humano.
O SIEM é responsável pelo gerenciamento de logs, mas não permite correlação de eventos ou análise forense, tornando-se ineficaz para detecção de ameaças avançadas.
No âmbito jurídico, é possível deparar-se com situações em que é necessário identificar decisões judiciais com valores indenizatórios atípicos, sem dispor de um banco de dados pré-classificado como "normal" ou "anômalo".
Para alertar sobre esses casos, sem empregar dados históricos rotulados, a técnica de machine learning mais adequada é:
DBSCAN, para identificar clusters esparsos como potenciais anomalias.
Isolation Forest, para detecção direta de valores atípicos.
K-means, para agrupar decisões por faixas de valor indenizatório.
Autoencoders, para reconstrução de padrões normais e sinalização de desvios.
PCA (Análise de Componentes Principais), para visualização de outliers.
Um _______ é um sistema de detecção de erros frequentemente empregado em computadores e redes de armazenamento para detectar dados que foram alterados ou corrompidos durante o envio. Quando um aparelho ligado à rede necessita transmitir informações, ele aplica um algoritmo de processamento baseado em códigos cíclicos sobre os dados, gerando um número de comprimento fixo.
Indique qual das alternativas melhor preenche o texto acima:
TPID
CRC
Paridade
Hamming Distance
Smalltalk
Uma grande organização do setor de telecomunicações identificou um aumento significativo em tentativas de ataques cibernéticos, incluindo movimentação lateral na rede, persistência de ameaças e roubo de credenciais.
Para fortalecer sua estratégia de defesa, a equipe de segurança adotou o framework MITRE ATT&CK, que fornece um modelo de referência baseado em táticas e técnicas utilizadas por adversários reais. O objetivo é aprimorar a deteção de ameaças, desenvolver mecanismos de mitigação e estruturar uma resposta eficiente a incidentes.
Com base nesse contexto, assinale a alternativa que descreve corretamente a função do framework MITRE ATT&CK na cibersegurança.
O MITRE ATT&CK é um modelo de governança de TI focado exclusivamente em requisitos regulatórios, sendo utilizado apenas para auditorias e conformidade, sem impacto direto na resposta a ameaças cibernéticas.
O MITRE ATT&CK é um framework que organiza e categoriza táticas e técnicas utilizadas por atacantes durante o ciclo de um ataque cibernético, auxiliando equipes de segurança na identificação, mitigação e resposta a ameaças.
O MITRE ATT&CK é uma base de dados exclusiva para empresas do setor financeiro, contendo registros históricos de ataques reais, mas sem aplicação direta na detecção e mitigação de ameaças em outros setores.
O framework MITRE ATT&CK substitui completamente outras metodologias de segurança, eliminando a necessidade de soluções como firewalls, IDS/IPS e SIEMs, pois cobre todos os aspectos da proteção contra ataques.
O MITRE ATT&CK é uma ferramenta de proteção que bloqueia automaticamente ataques em tempo real, sem necessidade de configuração ou integração com outras soluções de segurança.
Com relação às técnicas de Detecção de Outliers, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) A Distância de Mahalanobis é uma técnica eficaz para detectar outliers em dados multivariados, pois leva em consideração a média e a covariância dos dados, permitindo identificar pontos que são outliers em relação à distribuição conjunta das variáveis.
( ) Modelos de Misturas Gaussianas (GMM) não devem ser utilizados para detectar outliers com distribuições não normais, pois levam em consideração apenas distribuições Gaussianas.
( ) A Transformação Logarítmica é uma técnica comum e eficiente para remover outliers de forma definitiva em conjuntos de dados simétricos e assimétricos.
As afirmativas são, respectivamente,
V – V – V.
V – V – F.
V – F – F.
F – F – F.
F – V – V.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A característica da arquitetura cliente-servidor que permite que um servidor processe solicitações de múltiplos clientes simultaneamente é o(a)
endereçamento IP único.
multithreading.
protocolo HTTP.
criptografia de dados.
endereço de gateway.
A crescente complexidade das ameaças cibernéticas e a necessidade de proteger informações sensíveis tornam a segurança de redes um pilar fundamental da infraestrutura tecnológica. Organizações dependem de diversas ferramentas, como firewalls, Redes Privadas Virtuais (VPNs) e sistemas de detecção/prevenção de intrusões (IDS/IPS), para estabelecer defesas robustas e proativas. Sobre os mecanismos e conceitos de segurança em redes, analise as afirmativas a seguir:
I.Firewalls do tipo stateful inspection (SPI) são capazes de monitorar o estado das conexões de rede em curso, permitindo o tráfego de resposta legítimo iniciado internamente e bloqueando pacotes não solicitados, o que representa uma evolução crucial em relação aos firewalls stateless, que filtram pacotes individualmente com base apenas nas regras configuradas, sem considerar o contexto da sessão.
II.Um Sistema de Detecção de Intrusões (IDS) e um Sistema de Prevenção de Intrusões (IPS) são ambos capazes de analisar tráfego de rede em busca de padrões de ataque conhecidos (assinaturas) e anomalias; a principal diferença, contudo, reside no fato de que o IDS, por operar de forma passiva, é otimizado para a análise de eventos em tempo real com maior profundidade, enquanto o IPS, devido à sua atuação inline e necessidade de baixa latência, prioriza a detecção de ameaças de alto volume, sendo menos eficaz na identificação de ataques furtivos e baseados em comportamento.
III.Redes Privadas Virtuais (VPNs) são projetadas para criar túneis criptografados sobre redes públicas, garantindo a confidencialidade e integridade da comunicação; entretanto, seu uso é uma medida fundamentalmente eficaz para prevenir ataques de negação de serviço distribuída (DDoS) contra a infraestrutura interna da organização, ao encapsular e filtrar preventivamente o volume total de tráfego de entrada.
É correto o que se afirma em:
I apenas.
II apenas.
I e III apenas.
I, II e III.
É um sistema de software ou hardware que é usado para detectar sinais de atividade maliciosa em uma rede ou um computador individual.
Um sistema de detecção de intrusão (intrusion detection system, IDS).
Malware é um termo genérico para qualquer tipo de software projetado para proteger a rede de invasores.
Spyware é um programa instalado no seu computador, que captura o registro das invasões.
Os programas de adware enviam anúncios para informar quando ocorre a invasão.
Worms geralmente explora algum tipo de falha de segurança de um software ou sistema operacional.
A equipe de guerra cibernética do Tribunal de Justiça, após treinamento realizado em ferramenta baseada em defesa cibernética, entendeu, quanto ao método de abordagem de detecção empregado, que um sistema de detecção de intrusão pode ser classificado como baseado em uso indevido ou em anomalia.
A característica dos sistemas de detecção de intrusão que se enquadram na classe de detecção por uso indevido é a que:
procura por padrões de ataques e intrusões previamente conhecidos, além de ataques com características precisas, bem definidas e que podem ser facilmente codificadas em um sistema especialista;
determina ou cria modelos que representem o comportamento normal ou esperado do sistema computacional ou rede em análise e alertam sempre que desvios nesse comportamento esperado forem encontrados;
tem como premissa básica que atividades de intrusão ou ataque façam parte do subconjunto composto por atividades anômalas;
estabelece um perfil de utilização normal do sistema, sendo que qualquer variação desse perfil que tenha significado estatístico e ultrapasse o limiar estabelecido pode vir a ser um ataque;
estabelece um limiar em que não se deixe de detectar tentativas reais, chamadas de falsos negativos, nem detectar tentativas que na verdade são atividades normais, conhecidas como falsos positivos.
Um sistema IDS baseado em assinatura usa aprendizado de máquina para criar um modelo definido de atividade confiável e comparar comportamentos considerados suspeitos com o modelo de confiança, reduzindo significativamente a ocorrência de falsos positivos.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.