

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Os firewalls são ferramentas essenciais para a segurança de redes, atuando como barreiras que filtram o tráfego de dados e impedem acessos não autorizados. Marque a alternativa CORRETA que corresponde a diferença entre um firewall stateful de um firewall de pacote.
Stateful rastreia o estado da conexão; pacote analisa apenas cabeçalhos.
Stateful funciona somente em hardware; pacote somente em software.
Stateful somente bloqueia vírus; pacote criptografa dados.
Não há diferença relevante.
Em ambientes corporativos, diferentes mecanismos e protocolos são utilizados para proteger a rede contra ameaças, garantir a segurança da comunicação e prevenir fraudes. Sobre o tema, assinale a alternativa correta.
Um firewall atua apenas na filtragem básica de pacotes (como IP e porta), sem capacidade de bloquear ou redirecionar tráfego com base no conteúdo das informações transmitidas.
A tecnologia DPI (Deep Packet Inspection) limita-se à leitura dos cabeçalhos dos pacotes IP, sem considerar os dados contidos no payload.
O protocolo HTTP garante confidencialidade, integridade e autenticação.
Phishing é um tipo de ataque que explora falhas em firewalls para injetar códigos maliciosos diretamente nos roteadores de rede, geralmente sem interação do usuário.
Ataques DDoS (Distributed Denial of Service) envolvem o uso de múltiplos sistemas comprometidos que inundam um alvo com tráfego, com o objetivo de torná-lo indisponível para usuários legítimos.
Uma das ações da ENSEC-PJ consiste no estabelecimento de uma rede de cooperação, voltada à segurança cibernética, entre os órgãos do Poder Judiciário.
Certo
Errado
Uma empresa que migrou seus serviços para a nuvem deseja reforçar a segurança no acesso dos usuários e alinhar-se a políticas de conformidade. Entre as medidas adotadas estão:
• Solicitar confirmação de login por código no celular.
• Restringir acessos de dispositivos não compatíveis com as normas da empresa.
• Bloquear ataques vindos de e-mails e links maliciosos.
As medidas adotadas referem-se, respectivamente, a:
Autenticação multifator – classificação de dados – proteção contra spam.
Acesso condicional – políticas de conformidade de dispositivos – proteção contra links maliciosos.
Autenticação multifator – acesso condicional – proteção contra phishing.
Políticas de conformidade de dispositivos – autenticação multifator – proteção contra phishing.
Classificação de dados – proteção contra links maliciosos – backup de nuvem.
A segurança de redes de computadores é essencial para proteger dados e garantir a integridade e a disponibilidade dos sistemas.
Sendo assim, sobre segurança de redes de computadores, analise as afirmativas a seguir:
I. Firewalls são dispositivos ou programas que monitoram e controlam o tráfego de rede, permitindo ou bloqueando o tráfego com base em regras de segurança predefinidas, ajudando a proteger contra acessos não autorizados.
II. A criptografia é a técnica de codificar dados para que destinatários autorizados possam decifrá‑los e compreender seu conteúdo. Ela é fundamental para garantir a confidencialidade das comunicações em rede.
III. Utilizar senhas simples e fáceis de lembrar é uma prática recomendada para evitar que os usuários esqueçam suas credenciais e melhorem a usabilidade dos sistemas.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Sobre aspectos de segurança em redes de computadores, analise as afirmativas a seguir:
I.O firewall funciona exclusivamente no nível de aplicação, monitorando e filtrando apenas o tráfego de dados proveniente de serviços de internet, como navegadores e aplicativos de e-mail.
II.Uma VPN (Virtual Private Network) criptografa os dados transmitidos entre o dispositivo do usuário e a rede de destino, proporcionando maior segurança e privacidade na conexão, especialmente em redes públicas.
III.O protocolo HTTPS é utilizado para proteger a comunicação na web, assegurando que os dados transmitidos entre o navegador do usuário e o servidor sejam criptografados e menos suscetíveis a interceptações.
IV.A autenticação multifatorial (MFA) é um método de segurança que exige apenas um único fator, como senha, para validar a identidade do usuário, sendo suficiente para garantir a segurança das informações em redes corporativas.
Assinale a alternativa correta:
As afirmativas I, II, III e IV são verdadeiras.
Apenas as afirmativas II e III são verdadeiras.
Apenas as afirmativas I, II e IV são verdadeiras.
Apenas as afirmativas III e IV são verdadeiras.
Atacantes podem ofuscar o tráfego de Comando e Controle (C2) para torná-lo mais difícil de detectar. Para mitigar algumas atividades de ofuscação no nível da rede, um analista de segurança, utilizando estritamente as recomendações do MITRE A TT&CK, deve
implementar uma única segmentação de rede para isolar a rede em uma única zona de segurança, limitando a movimentação lateral de atacantes.
monitorar logs de eventos de software para identificar padrões suspeitos que possam indicar a presença de atividades maliciosas.
utilizar sistemas de detecção e prevenção de intrusões que usam assinaturas de rede para identificar o tráfego de ma/ware de um atacante específico.
implementar regras de firewall rígidas que bloqueiam todos os tráfegos de entrada e saída não autorizados, independente do conteúdo.
configurar listas de bloqueio baseadas em nomes conhecidos para filtrar o tráfego malicioso antes de entrar na rede.
Os sistemas de detecção e prevenção de intrusão (IDS/IPS) são ferramentas essenciais na segurança de redes de computadores. Qual das seguintes alternativas apresenta corretamente a função principal desses sistemas?
IDS/IPS são usados principalmente para aumentar a velocidade de processamento de dados na rede.
O principal objetivo de um IDS/IPS é gerenciar o fluxo de e-mails para evitar spam.
A função principal de um IDS/IPS é otimizar a alocação de endereços IP na rede.
IDS/IPS são projetados para detectar e prevenir atividades não autorizadas em uma rede.
Uma forma de se prevenir e combater o ataque port scanning é manter protegidas ou bloqueadas as portas dos computadores da rede.
Certo
Errado
A má configuração de sistemas e redes, como senhas fracas ou permissões excessivas, pode introduzir vulnerabilidades significativas.
Certo
Errado
Em uma era dominada pela conectividade, a segurança na Internet se torna cada vez mais crucial para proteger dados e informações sensíveis de ameaças virtuais. Dentre as práticas recomendadas para garantir a segurança online, qual ação é considerada fundamental para a proteção da privacidade e da integridade dos dados?
Clicar em links recebidos por e-mail ou mensagens instantâneas, mesmo de remetentes desconhecidos, para aproveitar ofertas e promoções exclusivas.
Compartilhar informações pessoais e senhas com amigos e familiares, facilitando o acesso aos serviços online em caso de esquecimento ou perda de dados.
Utilizar senhas fortes e exclusivas para cada serviço online, combinando letras maiúsculas e minúsculas, números e caracteres especiais, e atualizá-las periodicamente.
Confiar em qualquer rede Wi-Fi disponível, especialmente em locais públicos, para acessar sites e realizar transações online, garantindo a praticidade da conexão.
Amanda trabalha em uma consultoria X e está implementando um NAP (proteção de acesso à rede) em um cliente. O objetivo de Amanda com tal implementação é manter a integridade dos computadores da rede corporativa.
Para proteger o acesso à rede de forma adequada, deve existir uma infraestrutura de rede que forneça à área de funcionalidade:
validação de integridade: determina se os computadores estão em conformidade com os requisitos de integridade do sistema;
zona desmilitarizada: impede que um usuário autorizado com um computador em conformidade carregue um programa mal-intencionado na rede;
restrição de rede: permite o acesso à rede, desde que o computador do usuário atenda aos requisitos de política de integridade;
correção: restringe o acesso à rede ou à comunicação para clientes que não estão em conformidade com os requisitos de integridade do sistema;
conformidade contínua: fornece as atualizações necessárias para permitir que o computador corrija seu estado de integridade não compatível.
A estratégia de defesa em profundidade implica a implantação de camadas de segurança independentes. Essa estratégia é amplamente adotada na segurança do perímetro da rede de comunicação de dados, por meio da implantação de componentes de segurança. Um desses componentes opera no nível de aplicação como um intermediário na comunicação entre as aplicações das estações internas e os servidores externos, para proteger a privacidade e aplicar políticas corporativas de restrição de acesso a sítios externos.
Esse componente de segurança é o
firewall proxy
firewall com estado
gateway VPN
filtro de pacotes
intrusion detection system
Assinale a opção correta sobre a segurança de redes de computadores.
Os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS) são ferramentas com a mesma função
Gestão de vulnerabilidades é um processo para correção de vulnerabilidades em softwares, não tendo relação direta com o firewall.
Um sistema de detecção de intrusão (IDS) não funciona numa DMZ (Demilitarized Zone), pois ela necessita de visibilidade completa da rede.
O uso de NAC (Network Access Control) não contribui para a gestão de vulnerabilidades.
Os Sistemas de detecção de intrusão (IDS) são projetados para monitorar e alertar sobre possíveis intrusões, enquanto sistemas de prevenção de intrusão (IPS) atuam ativamente para bloquear ataques detectados.
Uma boa prática, utilizada pela maioria das empresas, é realizar auditorias de segurança de rede apenas uma vez por ano.
Certo
Errado
Analise as opções abaixo e responda corretamente:
I.Dispositivo alimentado por baterias, capaz de fornecer energia elétrica a um sistema durante um determinado período, em emergências, no caso de interrupção do fornecimento de energia da rede pública.
II. É uma barreira de proteção contra ataques que visam tirar os serviços de funcionamento. Ele impede que ataques de intrusão e de negação de serviço sejam efetuados no ambiente;
III. É uma técnica que embaralha a informação por meio de algoritmos de criptografia, e faz com que a informação se transforme em algo ininteligível.
IV. É uma solução que, por meio de chaves criptográficas, permite aos usuários da rede mundial de computadores realizarem transações eletrônicas de forma mais segura.
Faz(em) referência ao Certificado Digital.
Marque a opção correta.
II.
I.
I e II.
IV.
II e III.
Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.
Para assegurar a segurança das redes sem fio, a EPE deve implementar
EAP para autenticação, sem nenhuma forma de criptografia adicional.
WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.
MCHAP-V2, para criptografar todos os dados em trânsito.
Sistema de Criptografia WEP, sem necessidade de autenticação adicional.
Sistema Aberto, sem segurança para facilitar o acesso.
Sobre microssegmentação de redes, analise as assertivas e assinale a alternativa correta.
I. A microssegmentação de redes visa aumentar a segurança ao isolar segmentos de rede em unidades menores e mais controláveis.
II. A implementação de microssegmentação elimina completamente a necessidade de firewalls tradicionais na rede.
III. A microssegmentação permite políticas de segurança mais granulares, que podem ser aplicadas a cada carga de trabalho individualmente.
IV. A utilização de microssegmentação em uma rede não impacta a complexidade da administração da rede e a sobrecarga operacional.
Apenas I e IV estão corretas.
Apenas II e III estão corretas.
Apenas I e III estão corretas.
I, II, III e IV estão corretas.
I, II, III e IV estão incorretas.
As funções básicas do protocolo de prevenção de incidentes cibernéticos do Poder Judiciário restringem-se a identificar, proteger, detectar e responder aos ataques ou ameaças.
Certo
Errado
Sobre Intrusion Detection Systems (IDS) e Intrusion Prevention Systems (IPS), assinale a afirmativa correta.
Não é uma prática recomendada implantar IPSs em linha para interromper ataques ativamente.
Não é uma desvantagem de IDSs baseados em anomalias serem completamente cegos a novos ataques que ainda não foram registrados.
Um IDS, normalmente situado no limite de rede, realiza uma "inspeção superficial de pacote", analisando somente campos de cabeçalho, não se envolvendo com cargas úteis no datagrama (incluindo dados da camada de aplicação).
São razões pelas quais muitas organizações preferem o uso de IDS ao invés de IPS: ocorrência de tratamento indevido a falsos positivos e gargalo no tráfego da rede.
O IPS é um sistema passivo, limitado a monitorar e gerar alarmes ao detectar atividades suspeitas. Por outro lado, o IDS não só identifica, mas também pode bloquear o tráfego suspeito, adotando uma abordagem mais proativa na prevenção de intrusões.