

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
As redes sem fio (Wi-Fi) oferecem conveniência, mas também apresentam riscos específicos à segurança, especialmente quando não estão devidamente configuradas. Com base nos princípios de segurança em redes sem fio, assinale a alternativa que contém uma prática recomendada para proteger uma rede Wi-Fi doméstica contra invasões.
Desabilitar a criptografia WPA2 para aumentar a velocidade da conexão.
Utilizar o protocolo WEP, pois ele oferece a criptografia mais forte atualmente.
Habilitar a criptografia WPA3, utilizar senhas fortes e manter o firmware do roteador atualizado.
Configurar o roteador para aceitar conexões de qualquer endereço MAC automaticamente.
Manter o SSID público para facilitar a descoberta e conexão por novos dispositivos.
Durante uma análise de segurança, um técnico identificou tentativas de invasão em vários pontos da rede. Para mitigar riscos, foram adotadas medidas como firewall de borda, uso de antivírus atualizados e autenticação multifator.
Essas medidas se relacionam a que tipo de estratégia de segurança?
Engenharia reversa.
Testes de usabilidade.
Proteção contra ameaças digitais.
Virtualização de serviços.
Compactação de dados.
Um firewall configurado apenas na borda da rede é suficiente para impedir ataques internos e movimentações laterais realizadas por invasores dentro da rede local.
Certo
Errado
A principal função de uma máscara de sub-rede em uma rede de computadores é:
Proteger contra ataques de vírus e malware.
Determinar a parte da rede e a parte do host em um endereço IP.
Encriptar os dados transmitidos na rede.
Controlar o acesso dos usuários à internet.
Na implementação de diretrizes de segurança de rede, uma abordagem estratégica para aumentar a resiliência da rede contra ataques sofisticados é utilizar técnicas de microssegmentação para controlar rigorosamente o tráfego lateral na rede e aplicar políticas de acesso fundamentadas no princípio do menor privilégio.
Certo
Errado
Durante uma análise de segurança em uma rede corporativa, identificou-se que diversos dispositivos estavam vulneráveis a ataques de engenharia social, exploração de DNS spoofing e tráfego não criptografado. Considerando boas práticas de segurança da informação no ambiente da internet, qual das medidas abaixo é mais adequada para mitigar esses riscos simultaneamente?
Instalar certificados SSL autoassinados, atualizar o navegador e limitar o número de conexões simultâneas por IP.
Implementar DNSSEC, adoção de protocolos HTTPS em todos os serviços e treinamento recorrente em segurança contra engenharia social.
Aplicar políticas de controle de banda e segmentação de rede via VLAN, priorizando o tráfego de streaming.
Habilitar apenas o firewall de borda e restringir o uso de dispositivos móveis na rede interna.
Utilizar antivírus com varredura heurística e assinar digitalmente todos os e-mails da empresa.
A proteção cibernética institucional requer abordagem integrada contemplando normativas internas, atualização contínua e capacitação pessoal. A prevenção de incidentes demanda postura proativa e sistemática. O conjunto de medidas que fortalece a segurança cibernética institucional é:
Estabelecimento de diretrizes de proteção, atualização periódica de procedimentos e capacitação continuada para neutralização de ameaças.
Adoção exclusiva de soluções proprietárias dispensando análises de vulnerabilidades sistemáticas.
Liberação irrestrita de acessos para otimizar integração interinstitucional e colaboração ampliada.
Rotina de backup mensal exclusivo em infraestrutura local da organização.
Centralização de credenciais em repositório compartilhado para supervisão unificada de acessos.
A proteção de sistemas e redes envolve a adoção de diversas ferramentas e práticas voltadas à prevenção, detecção e resposta a ameaças. Com base nesse contexto, analise as assertivas a seguir:
I. Um firewall atua como uma barreira de proteção entre redes, controlando o tráfego de entrada e saída com base em regras previamente definidas, podendo operar nos níveis de rede, transporte e aplicação.
II. Sistemas de prevenção de intrusão (IPS) são utilizados para identificar e alertar sobre comportamentos suspeitos na rede, mas não interferem no tráfego malicioso detectado.
III. A auditoria de segurança permite avaliar a conformidade das políticas adotadas, registrando eventos e acessos, sendo útil tanto para prevenção quanto para investigação de incidentes.
Quais estão corretas?
Apenas I.
Apenas I e II.
Apenas I e III.
Apenas II e III.
I, II e III.
Um assistente de informática conectou o seu smartphone a uma rede Wi-Fi doméstica. Para proteger essa rede, uma providência que deve ser tomada é
desabilitar o firewall do roteador, pois ele possui vulnerabilidades.
habilitar a exibição do SSID.
mudar o canal do roteador Wi-Fi.
utilizar o padrão de criptografia WEP.
utilizar o padrão de criptografia WPA2 ou WPA3.
Uma grande corporação implementou um Centro de Operações de Segurança (SOC) para aprimorar a proteção de sua infraestrutura de TI contra ameaças cibernéticas. Como parte da estratégia, a equipe de segurança configurou um firewall de próxima geração (NGFW), um sistema de detecção e prevenção de intrusão (IDS/IPS) e uma solução de monitoramento de tráfego de rede (SIEM).
Apesar dessas medidas, incidentes de tentativas de acesso não autorizado, exploração de vulnerabilidades e movimentação lateral de atacantes continuam sendo detectados. Para mitigar esses riscos, a equipe precisa compreender as funções e limitações das tecnologias implementadas e avaliar ajustes necessários para reforçar a segurança.
Diante desse contexto, assinale a alternativa que descreve corretamente a função de firewalls, IDS/IPS e monitoramento de tráfego na defesa contra ameaças cibernéticas.
A função principal de um IDS/IPS é garantir que apenas usuários autenticados acessem a rede, eliminando a necessidade de políticas de controle de acesso (IAM) e autenticação multifator (MFA).
O firewall de próxima geração (NGFW) protege contra ataques internos e externos, substituindo completamente a necessidade de um IDS/IPS ou monitoramento de tráfego em redes corporativas.
O firewall atua como a primeira linha de defesa, filtrando tráfego com base em regras predefinidas; o IDS/IPS monitora atividades suspeitas e ataques em tempo real, enquanto o SIEM correlaciona eventos de segurança e fornece alertas detalhados sobre incidentes, permitindo uma resposta mais eficiente.
O IDS/IPS é responsável apenas pela detecção de ataques externos e não influencia o tráfego dentro da rede, pois sua atuação se limita à borda da infraestrutura corporativa.
Um firewall de próxima geração (NGFW) pode detectar e bloquear ataques internos automaticamente sem necessidade de um IDS/IPS ou SIEM, pois possui inteligência artificial embarcada para prever qualquer ameaça.
Para proteger a rede interna de uma instituição contra acessos não autorizados provenientes da internet, o departamento de TI implementou uma barreira de proteção que examina e filtra todo o tráfego de dados entre a rede interna e a externa.
Assinale a alternativa que indica a solução de segurança que desempenha a função de barreira de proteção.
Um software de antivírus, que analisa arquivos e programas em busca de assinaturas de malware.
Um sistema de backup, que realiza cópias de segurança dos dados armazenados nos servidores.
Uma ferramenta de criptografia, que codifica as informações para que não possam ser lidas por terceiros.
Um firewall, que funciona como um filtro de pacotes de dados com base em um conjunto de regras de segurança.
Um nobreak (UPS), que garante o fornecimento de energia aos equipamentos em caso de falha elétrica.
Uma multinacional que opera em diversos países precisa garantir a segurança e integridade das comunicações entre suas filiais, protegendo os dados transmitidos contra interceptações e ataques cibernéticos. Para isso, a equipe de TI está avaliando diferentes soluções de proteção de tráfego de rede, incluindo VPNs (Virtual Private Networks), firewalls e servidores proxy. O objetivo é implementar uma infraestrutura que controle acessos, proteja contra ataques externos e forneça conexões seguras para funcionários remotos. Além disso, a empresa precisa evitar que usuários internos acessem conteúdos não autorizados e minimizar riscos de exposição a sites maliciosos.
Diante desse cenário, assinale a alternativa que descreve corretamente o papel das VPNs, firewalls e proxies na segurança de redes corporativas.
O firewall controla o tráfego de rede bloqueando ameaças e acessos não autorizados, a VPN protege a transmissão de dados criando túneis criptografados entre redes, e o proxy atua como intermediário, filtrando conteúdos acessados e reforçando políticas de segurança.
O firewall atua como uma barreira contra ameaças externas, mas não é capaz de bloquear tráfego interno malicioso nem impedir a comunicação com sites suspeitos.
O servidor proxy é uma tecnologia equivalente à VPN, pois ambos garantem comunicação segura e criptografada de ponta a ponta, eliminando a necessidade de firewalls.
O firewall de próxima geração (NGFW) elimina a necessidade de VPNs em redes corporativas, pois pode realizar tunelamento seguro e substituir totalmente os mecanismos de criptografia de tráfego.
Uma VPN garante apenas privacidade da navegação, mas não protege a integridade dos dados transmitidos nem impede a interceptação por atacantes durante a comunicação.
Para aumentar a segurança da informação de um Tribunal Regional do Trabalho, diversas abordagens podem ser adotadas para proteger as redes contra acessos não autorizados e ataques cibernéticos, como
as soluções SIEM, que realizam a análise detalhada de eventos de segurança. Embora aumentem bastante o tempo médio de detecção (MTTD) e o tempo médio de resposta (MTTR) das equipes de segurança de TI, são ferramentas essenciais.
firewalls baseados em filtragem de pacotes, que operam na camada 7 (aplicação) do modelo OSI, permitindo uma análise profunda do tráfego baseado no conteúdo dos pacotes.
um sniffer de rede, cujo modo promíscuo, denominado Wireshark, impede que os pacotes de tráfego não destinados ao dispositivo onde está sendo executado sejam coletados, garantindo a privacidade da rede.
o monitoramento de tráfego de rede por meio de IDS (Intrusion Detection System) e IPS (Intrusion Prevention System), dispositivos que apresentam a vantagem de não exigirem análise de pacotes em tempo real, uma vez que funcionam com logs previamente armazenados.
um firewall de próxima geração (NGFW), que utiliza deep packet inspection (DPI), para oferecer proteção em tempo real contra ameaças persistentes avançadas (APTs). Além de analisar o tráfego de rede, esses firewalls são application-aware, permitindo uma visibilidade granular do tráfego.
Um Tribunal Regional do Trabalho está implementando uma nova intranet para melhorar a comunicação interna e o acesso a sistemas administrativos. Para garantir segurança, eficiência e controle de tráfego, é necessário definir a infraestrutura de rede adequada e configurar corretamente os dispositivos envolvidos. Diante desse cenário, a melhor prática para a implementação da intranet é:
Cria-la com base em um modelo de rede distribuída (pier-to-pier), no qual cada máquina atua como cliente e servidor simultaneamente, eliminando a necessidade de um servidor central, melhorando o tempo de resposta da rede.
Configurá-la utilizando um único servidor virtualizado para armazenar e processar todas as solicitações, mantendo a alta disponibilidade garantida por snapshops automáticos, sem necessidade de segmentação adicional da rede.
Configurá-la utilizando uma rede local única e plana, na qual todos os dispositivos compartilhem o mesmo widecast domain, garantindo comunicação direta e reduzindo a complexidade de configuração.
Implementá-la sobre uma rede Wi-Fi corporativa única, sem segmentação, utilizando um único SSID (Service Security Identifier) para todos os setores, o que garante flexibilidade e reduz a necessidade de gerenciamento manual de acessos.
Estruturá-la em uma rede local privada (LAN — Local Area Network), segmentada por VLANs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos.
A arquitetura de segurança de uma rede corporativa depende de múltiplos dispositivos que operam em diferentes camadas para proteger os ativos de informação contra ameaças. Acerca das funções de diferentes dispositivos de segurança, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Um firewall de inspeção de estado (stateful inspection) opera principalmente na camada de Aplicação (Camada 7 do modelo OSI), analisando o conteúdo completo dos pacotes, incluindo cargas úteis de protocolos como HTTP e SMTP, para detectar malware.
(__)Um sistema de prevenção de intrusão (IPS) é um dispositivo de segurança ativo que monitora o tráfego da rede em busca de atividades maliciosas e, ao detectar uma ameaça, pode tomar ações para bloqueá-la em tempo real, como descartar pacotes ou encerrar a conexão.
(__)Um proxy reverso (reverse proxy) é posicionado em frente aos servidores web para interceptar requisições de clientes externos, podendo fornecer balanceamento de carga, cache de conteúdo e terminação SSL, aumentando a segurança e o desempenho dos servidores.
(__)Uma VPN (Virtual Private Network) com protocolo IPsec no modo túnel encapsula o pacote IP original inteiro dentro de um novo pacote IP, criptografando a carga útil e o cabeçalho originais, para fornecer um canal de comunicação seguro através de uma rede pública como a Internet.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
V, F, V, F.
V, F, F, V.
F, F, V, V.
V, V, V, F.
F, V, V, V.
A crescente complexidade das ameaças cibernéticas e a necessidade de proteger informações sensíveis tornam a segurança de redes um pilar fundamental da infraestrutura tecnológica. Organizações dependem de diversas ferramentas, como firewalls, Redes Privadas Virtuais (VPNs) e sistemas de detecção/prevenção de intrusões (IDS/IPS), para estabelecer defesas robustas e proativas. Sobre os mecanismos e conceitos de segurança em redes, analise as afirmativas a seguir:
I.Firewalls do tipo stateful inspection (SPI) são capazes de monitorar o estado das conexões de rede em curso, permitindo o tráfego de resposta legítimo iniciado internamente e bloqueando pacotes não solicitados, o que representa uma evolução crucial em relação aos firewalls stateless, que filtram pacotes individualmente com base apenas nas regras configuradas, sem considerar o contexto da sessão.
II.Um Sistema de Detecção de Intrusões (IDS) e um Sistema de Prevenção de Intrusões (IPS) são ambos capazes de analisar tráfego de rede em busca de padrões de ataque conhecidos (assinaturas) e anomalias; a principal diferença, contudo, reside no fato de que o IDS, por operar de forma passiva, é otimizado para a análise de eventos em tempo real com maior profundidade, enquanto o IPS, devido à sua atuação inline e necessidade de baixa latência, prioriza a detecção de ameaças de alto volume, sendo menos eficaz na identificação de ataques furtivos e baseados em comportamento.
III.Redes Privadas Virtuais (VPNs) são projetadas para criar túneis criptografados sobre redes públicas, garantindo a confidencialidade e integridade da comunicação; entretanto, seu uso é uma medida fundamentalmente eficaz para prevenir ataques de negação de serviço distribuída (DDoS) contra a infraestrutura interna da organização, ao encapsular e filtrar preventivamente o volume total de tráfego de entrada.
É correto o que se afirma em:
I apenas.
II apenas.
I e III apenas.
I, II e III.
Um servidor de rede de uma Secretaria da Fazenda, que armazena informações financeiras confidenciais, foi configurado com um firewall que permite apenas o tráfego essencial para seu funcionamento. Além disso, todos os arquivos armazenados estão criptografados. No entanto, durante uma auditoria de segurança, foi identificada uma vulnerabilidade em um software de terceiros Instalado no servidor. A medida adicional mais crucial para mitigar o faco de exploração dessa vulnerabilidade é potencial acesso aos dados é
reforçar a política de senhas para o acesso ao servidor com requisitos ainda mais complexos.
realizar testes de penetração regulares para Identificar e corrigir os antivírus, trocar o equipamento e outras possíveis vulnerabilidades.
desabilitar completamente o acesso remoto a esse servidor.
implementar um sistema de detecção de intrusão para monitorar atividades suspeitas.
garantir que todas as estações de trabalho dos usuários que acessam o servidor possuam um antivirus atualizado.
A elaboração de uma política de segurança de rede deve considerar controles de acesso, segmentação de rede e uso de firewalls.
Certo
Errado
Em um nobreak, a proteção dos equipamentos contra surtos elétricos é feita pelo
varistor.
termistor.
fotoacoplador.
resistor.
Um firewall configurado com o critério de filtragem baseado em regras independentes para cada pacote faz distinção do tráfego HTTP usado para navegação web e o tráfego HTTP usado para compartilhamento de arquivos peer-to-peer.
Certo
Errado