Questões de Concurso sobre Proteção de Rede

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
135 questões encontradas
Questões por página
20
Mais recentes
 

Um provedor de conexão à internet é autuado por órgão regulador após bloquear intencionalmente o acesso a um serviço de vídeo sob demanda de concorrente, enquanto mantém o tráfego de seu próprio serviço de streaming sem restrições. A prática viola um dos pilares estabelecidos no Marco Civil da Internet, que assegura o tratamento isonômico de dados na rede, independentemente de seu conteúdo, origem ou destino. Esse princípio é denominado:


A

Privacidade de Dados.


B

Neutralidade de Rede.


C

Liberdade de Expressão.


D

Governança Multissetorial.


E

Responsabilidade Civil Objetiva.

A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas?


A

Substituição dos protocolos de segurança institucional por mecanismos automatizados de monitoramento.


B

Ampliação do compartilhamento irrestrito de informações entre plataformas digitais privadas.


C

Integração entre políticas de segurança cibernética, proteção de dados e capacitação tecnológica.


D

Centralização operacional dos sistemas digitais com redução gradual dos mecanismos de regulação.

Uma analista de infraestrutura está implementando o Controle 12 do CIS Controls v8 - Gestão da infraestrutura de rede. Ao considerar as práticas recomendadas pelo Controle 12 para estabelecer uma infraestrutura de rede segura e resiliente, definiuse que


A

as configurações padrão de dispositivos de rede devem ser mantidas para garantir compatibilidade, sendo necessário apenas alterar as senhas administrativas padrão.


B

dispositivos em fim de ciclo de vida (EOL) podem permanecer em operação por até 6 meses após o término do suporte, desde que registrado em inventário.


C

protocolos de comunicação como SNMPv1 e Telnet podem ser utilizados em redes internas segmentadas, desde que o tráfego seja monitorado pelo SIEM.


D

o gerenciamento administrativo pode ser realizado a partir de estações de trabalho comuns mediante uso de autenticação de dois fatores, sem necessidade de segmentação específica.


E

é recomendado estabelecer e manter diagramas de arquitetura de rede, revisando e atualizando essa documentação anualmente ou quando ocorrerem mudanças significativas.

O setor de TI da Assembleia Legislativa do Estado de Rondônia (ALE-RO) precisa configurar um firewall para proteger seu servidor web.


O servidor hospeda um site na porta 80 (HTTP) e 443 (HTTPS), além de um serviço SSH na porta 22, para administração remota.


Nesse caso, a configuração de regras mais segura é


A

permitir qualquer origem nas portas 80, 443 e 22.


B

bloquear todas as portas e criar exceções específicas.


C

permitir qualquer origem nas portas 80 e 443, bloquear a 22.


D

permitir qualquer origem na porta 22, bloquear 80 e 443.


E

configurar redirecionamento da porta 80 para 443 e bloquear a 22.

A máscara de sub-rede serve para:


A

Transformar arquivos em nuvem.


B

Dividir a rede em sub-redes menores.


C

Fortalecer senhas.


D

Controlar o DNS.


E

Substituir o roteador.

Aponte a técnica básica para segurança em redes sem fio:


A

Utilizar senha forte no acesso.


B

Desabilitar DHCP.


C

Deixar Wi-Fi aberto.


D

Instalar servidor VPN.


E

Desconectar dispositivos regularmente.

A área de gerenciamento de rede cuja meta é controlar o acesso aos recursos da rede de acordo com alguma política bem definida denomina-se


A

gerenciamento de segurança.


B

gerenciamento de configuração.


C

gerenciamento de contabilização.


D

gerenciamento de desempenho.


E

gerenciamento de falhas.

Para proteger a rede interna do hospital contra acessos não autorizados provenientes da internet, utiliza-se um dispositivo de segurança que filtra o tráfego de dados. Esse mecanismo, que pode ser hardware ou software, bloqueia ou permite pacotes baseando-se em um conjunto de regras predefinidas (como endereços IP e portas). Assinale a alternativa correta.


A

Repetidor.


B

Firewall.


C

Hub.


D

Switch.


E

Antivírus.

Um provedor de conexão à internet recebe uma ordem judicial para fornecer os registros de conexão como dados de logs de IP, data e hora de início e fim da conexão de um determinado usuário.


Em relação ao requisito legal imposto pelo Marco Civil da Internet para a guarda desses registros pelo provedor, assinale a afirmativa correta.


A

Os provedores de conexão são obrigados a guardar os registros por 3 anos, devendo ser fornecidos mediante solicitação administrativa.


B

A guarda dos registros de conexão é obrigatória pelo prazo de um ano, e seu fornecimento a terceiros depende de autorização judicial.


C

A guarda é opcional e depende do consentimento do usuário.


D

Os provedores de conexão só podem guardar os registros por 6 meses, de acordo com à LGPD.


E

O provedor é obrigado a guardar os registros de acesso a aplicações, mas não os registros de conexão.

A segurança de rede envolve múltiplas camadas de proteção. Firewalls, VPNs (Rede Privada Virtual), DMZ (Zona Desmilitarizada) e segmentação de rede são técnicas que limitam o acesso não autorizado e contêm ameaças. Uma boa arquitetura de segurança de rede segue o princípio do "menor privilégio", onde cada dispositivo tem apenas as permissões necessárias.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança de rede:


(__)Um firewall corporativo deve bloquear todo o tráfego de entrada por padrão e permitir apenas o tráfego necessário e autorizado.

(__)Uma VPN (Rede Privada Virtual) criptografa a comunicação entre o cliente e o servidor, protegendo dados em trânsito.

(__)A segmentação de rede em VLANs (Redes Locais Virtuais) não oferece benefícios de segurança, apenas de organização.

(__)Um servidor web deve estar localizado em uma DMZ (Zona Desmilitarizada), separado da rede interna corporativa por um firewall.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:


A

V, F, V, F.


B

F, V, F, F.


C

F, F, V, F.


D

V, V, V, V.


E

V, V, F, V.

Em redes de computadores, existem mecanismos de defesa vitais para a segurança da informação. Considerando isso, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):


( ) O Firewall atua dividindo e controlando o acesso e o tráfego entre diferentes redes de computadores.

( ) O Firewall pessoal serve para proteger um computador contra acessos não autorizados oriundos da Internet.

( ) O Firewall é uma ferramenta que age exclusivamente como um software de criptografia assimétrica de emails.


Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?


A

F - V- F.


B

V - V - F.


C

V - F - F.


D

F - F - V.


E

V - F - V.

Em uma infraestrutura de rede corporativa, o técnico de redes articula diferentes recursos de segurança e segmentação para o controle do tráfego e a proteção dos ativos da organização.


Sobre os recursos de segurança e segmentação consagrados pela literatura técnica de redes, assinale a alternativa correta.


A

O firewall realiza monitoramento do desempenho físico da infraestrutura de rede conforme parâmetros operacionais definidos, enquanto as VLANs permitem reorganização automática dos endereços IP para balanceamento funcional do tráfego entre dispositivos conectados na rede corporativa.


B

O firewall realiza gerenciamento das conexões sem fio da infraestrutura conforme padrões de autenticação configurados, enquanto as VLANs permitem sincronização dinâmica dos protocolos de roteamento para distribuição operacional do tráfego entre equipamentos da rede local.


C

O firewall realiza controle administrativo das permissões de acesso aos equipamentos da rede conforme políticas institucionais definidas, enquanto as VLANs permitem virtualização dos serviços de armazenamento para integração funcional dos recursos compartilhados na infraestrutura corporativa.


D

O firewall realiza filtragem e controle do tráfego de rede conforme regras previamente definidas, enquanto as VLANs permitem segmentação lógica da rede local, reduzindo domínios de broadcast e organizando o tráfego entre diferentes grupos de dispositivos conectados.

A segurança de aplicações e infraestrutura envolve diversas camadas de proteção para garantir a integridade, a confidencialidade e a disponibilidade dos sistemas. Três princípios fundamentais são defesa em profundidade, segmentação de rede e detecção e resposta a ameaças. Acerca dos conceitos e tecnologias desses princípios, analise as assertivas e assinale a alternativa que aponta a(s) INCORRETA(S).


I. Os firewalls são exemplos de tecnologias de defesa em profundidade, responsáveis por restringir comunicações entre workloads para reduzir a superfície de ataque. Exemplos incluem Illumio, Guardicore, VMware NSX.

II. XDR (Extended Detection and Response) é um exemplo de ferramenta de detecção e resposta a ameaças, responsável por filtrar e controlar o tráfego de rede, bloqueando acessos não autorizados. Exemplos incluem Palo Alto Networks, Fortinet e Cisco ASA.

III. SDN (Software-Defined Networking) é um exemplo de ferramenta de segmentação de rede. Essas ferramentas são responsáveis por detectar e eliminar malwares, bem como identificar comportamentos suspeitos em endpoints. Exemplos incluem CrowdStrike Falcon, SentinelOne e Microsoft Defender for Endpoint.

IV. Network Access Control (NAC) é um exemplo de ferramenta de segmentação de rede. Essas ferramentas são responsáveis por proteger dados armazenados e em trânsito. Exemplos incluem VeraCrypt, BitLocker e HashiCorp Vault.


A

I, II, III e IV.


B

Apenas I.


C

Apenas I e II.


D

Apenas III.


E

Apenas III e IV.

A integridade do tráfego e a confidencialidade dos dados em redes sem fio são asseguradas por um controle de acesso e de autenticação rigorosos. Sobre a gestão e segurança em redes sem fio, assinale a seguir a afirmação correta.


A

O WPA e o WPA2 utilizam o mesmo protocolo de segurança, a saber, o TKIP (Temporal Key Integrity Protocol).


B

Uma senha curta e simples é o suficiente para proteção de uma rede WPA2, visto que foram incorporados ao WPA2 aprimoramentos de segurança significativos em relação ao WPA.


C

O WPA2 é, comercialmente, a tecnologia de segurança mais recente para redes sem fio.


D

A medida mais significativa para proteger uma rede Wi-Fi é manter o SSID broadcast desativado.


E

O WPA2 Personal usa uma chave pré-compartilhada (PSK), enquanto o WPA2 Enterprise usa um servidor de autenticação centralizado (RADIUS).

Um analista de infraestrutura na AWS precisou controlar o tráfego de rede de entrada e saída de uma instância EC2. O requisito era aplicar um firewall stateful que operasse no nível da interface de rede da instância.


Com base nessa situação hipotética, assinale a opção que apresenta o componente de segurança da AWS projetado para essa finalidade.


A

network ACL (NACL)


B

security group (SG)


C

AWS WAF


D

IAM policy


E

Internet gateway (IGW)

Firewalls e antivírus são ferramentas de proteção da rede por meio do controle do tráfego de dados e do impedimento a acessos não autorizados.


C

Certo


E

Errado

A proteção elétrica é fundamental, especialmente no que diz respeito a laboratórios de informática que enfrentam instabilidades na rede elétrica, para garantir a integridade do hardware e a continuidade dos serviços. Considerando os dispositivos de proteção elétrica, assinale a alternativa correta.


A

Um filtro de linha garante o fornecimento ininterrupto de energia elétrica em caso de queda de luz, sendo suficiente para ambientes críticos.


B

Nobreaks fornecem energia temporária aos equipamentos por meio de bateria interna, permitindo o salvamento de dados e o desligamento seguro em caso de falta de energia.


C

Fontes de alimentação internas não interferem na estabilidade do sistema, sendo responsabilidade exclusiva do estabilizador manter a tensão adequada.


D

Estabilizadores modernos são obrigatórios para todo tipo de computadores, pois evitam o desligamento inesperado do sistema.


E

Equipamentos com alta demanda de energia, como estações de trabalho com placas gráficas potentes, devem utilizar fontes de baixa potência para evitar sobrecarga e economizar energia.

Um tribunal mantém uma API pública que processa requisições de colaboradores espalhados por todo o território nacional. Recentemente, foram detectados ataques sofisticados, incluindo injeção de comandos em cabeçalhos HTTP, tentativas de bypass de autenticação via manipulação de cookies e roubo de dados sensíveis em trânsito. A solução mais adequada para proteger a API contra esses ataques, garantindo a confidencialidade dos dados e autenticação da identidade do servidor é


A

usar um firewall de host com filtragem de pacotes e um IDS para bloquear ataques na aplicação e criptografar dados sensíveis em tempo real.


B

configurar um firewall de host para restringir o tráfego apenas à porta 80 (HTTP) e habilitar logging de requisições.


C

implementar um IDS com análise de tráfego HTTP para bloquear manipulações de cabeçalhos, cookies e injeção de código, garantindo assim a confidencialidade dos dados em trânsito.


D

instalar um WAF com regras personalizadas para bloquear injeções de comandos e manipulações de cookies, combinado com TLS/SSL para criptografia.


E

habilitar TLS/SSH com autenticação mútua e configurar um VPS para impedir ataques de injeção de comandos e falhas de autenticação diretamente na aplicação.

A configuração de regras de firewall e políticas de segurança de rede, juntamente com a aplicação de Políticas de Grupo (GPOs) no Windows Server, é essencial para proteger a infraestrutura de TI contra acessos não autorizados. Acerca desse tema, marque (V) para as afirmativas verdadeiras e (F) para as falsas.


(__) Regras de firewall podem ser configuradas para permitir ou bloquear tráfego com base no endereço IP, porta e protocolo, protegendo a rede contra acessos não autorizados.

(__) Políticas de Grupo (GPOs) são usadas exclusivamente para configurar permissões de acesso a arquivos e pastas no Windows Server, sem a possibilidade de gerenciar configurações de rede.

(__) A segmentação de rede em sub-redes diferentes com regras de firewall específicas contribui para isolar áreas críticas e minimizar o impacto de possíveis ataques.

(__) GPOs permitem configurar políticas de segurança avançadas, como restrições de execução de aplicativos, senhas e controle de dispositivos USB.


A sequência está correta em:


A

V − F − V − V.


B

V − V − V − V.


C

V − F − F − F.


D

F − F − V − V.

As redes sem fio (Wi-Fi) oferecem conveniência, mas também apresentam riscos específicos à segurança, especialmente quando não estão devidamente configuradas. Com base nos princípios de segurança em redes sem fio, assinale a alternativa que contém uma prática recomendada para proteger uma rede Wi-Fi doméstica contra invasões.


A

Desabilitar a criptografia WPA2 para aumentar a velocidade da conexão.


B

Utilizar o protocolo WEP, pois ele oferece a criptografia mais forte atualmente.


C

Habilitar a criptografia WPA3, utilizar senhas fortes e manter o firmware do roteador atualizado.


D

Configurar o roteador para aceitar conexões de qualquer endereço MAC automaticamente.


E

Manter o SSID público para facilitar a descoberta e conexão por novos dispositivos.

 
 
Gerar simulado