

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A segmentação de rede é uma estratégia de segurança que divide uma rede em subseções para proteger os dados de uma organização contra ataques cibernéticos. Para implementar e manter uma segmentação de rede eficaz, é recomendado:
Evitar o excesso de auditorias.
Ampliar o acesso de terceiros.
Limitar a automatização.
Não segmentar em excesso.
Seguir o princípio do privilégio máximo.
Considere a situação na qual um hacker invadiu a rede interna do TJ-AC e executou um mapeamento com objetivo de buscar serviços acessíveis. A partir de então, foi implementado um Sistema de Detecção de Intruso (IDS)/ Sistema de Prevenção de Intruso (IPS) que, tendo em vista a situação relatada, atende ao requisito de:
ser tolerante a falhas no sentido de ser capaz de se recuperar de quedas e reinicializações de sistema.
impor um sobrecusto computacional ao sistema no qual está executando.
impedir reconfiguração dinâmica, de forma que, caso seja invadido, seja necessário reiniciá-lo.
manter uma rotina de atualizações, de forma a se adaptar a mudanças no comportamento.
Um analista de ouvidoria necessita utilizar um navegador de internet para realizar pesquisas detalhadas e frequentemente acessar sites protegidos por senhas, mantendo a segurança e a eficiência. Qual das seguintes funcionalidades de um navegador moderno seria mais útil para esse profissional otimizar seu trabalho sem comprometer a segurança das informações?
Modo de navegação anônima para evitar o armazenamento de cookies e histórico de navegação.
Gerenciador de senhas integrado, que criptografa e armazena as credenciais de login de forma segura.
Extensões de bloqueio de anúncios para acelerar o carregamento das páginas e melhorar a visualização de conteúdo.
Suporte para múltiplas abas e janelas, permitindo comparar informações de diferentes fontes simultaneamente.
Assinale a opção correspondente ao recurso que protege dados confidenciais armazenados no AWS S3.
Amazon Virtual Private Cloud
AWS Identity and Access Management
Amazon Macie
S3 Block Public Access
AWS PrivateLink
Sobre segurança em conexões Web, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Uma conexão segura provê autenticação, integridade e confidencialidade como requisitos de segurança.
( ) Ao acessar um site utilizando o protocolo HTTPS, se o navegador não reconhecer a cadeia de certificação, ele emitirá um alerta de conexão ou certificado de segurança não confiável.
( ) Uma conexão padrão não provê requisitos de segurança, e o endereço do site começa com https://.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
F – F – V.
F – V – F.
F – V – V.
V – V – F.
V – F – V.
Para assegurar a segurança das redes IPv4 (Internet Protocol version 4) e IPv6 (Internet Protocol version 6), uma variedade de tecnologias e medidas são implementadas, para garantir a confidencialidade, a integridade e a disponibilidade tanto dos dados quanto dos sistemas. Uma dessas tecnologias é empregada para gerenciar o tráfego de rede com base em regras de segurança predefinidas. Este sistema monitora o tráfego de entrada e saída da rede, aplicando políticas de segurança para bloquear ou permitir o tráfego com base em diferentes critérios, como endereço IP (Internet Protocol), protocolo, porta e tipo de aplicação. Esta tecnologia de segurança trata-se de:
DMZ (Demilitarized Zone).
WPA (Wi-Fi Protected Access).
SSL (Secure Sockets Layer).
Firewall.
IPSec (Internet Protocol Security).
As redes sem fio são intrinsecamente mais seguras que as redes com fio.
Certo
Errado
A redundância de rede e a implementação de protocolos de failover são práticas essenciais para garantir a alta disponibilidade da rede.
Certo
Errado
Existem diversos recursos tecnológicos que atuam, em conjunto ou de modo isolado, na proteção dos dados de uma entidade. Assinale a assertiva que não representa um desses recursos:
armazenamento em nuvem.
assinatura eletrônica.
criptografia de dados.
Spywares.
Segurança cibernética é um assunto amplamente discutido e aplicado por profissionais de segurança da informação. Com o avanço tecnológico, diversas áreas da sociedade vêm aplicando variadas soluções tecnológicas em seu dia a dia, isto é aplicado também em cidades inteligentes, a fim de melhorar os seus serviços ao cidadão por meio da tecnologia. Diante do exposto, assinale a alternativa que apresenta o principal objetivo de uma infraestrutura de comunicação robusta e resiliente em uma cidade inteligente.
Reduzir os custos de manutenção dos sistemas de monitoramento
Manter todos os serviços da cidade inteligente acessíveis
Melhorar a estética urbana da cidade
Fornecer pontos de recarga em locais públicos
Conduzir treinamentos de conscientização em segurança para os funcionários é uma ação considerada eficaz para viabilizar a implementação de diretrizes de segurança em redes corporativas.
Certo
Errado
A segurança de redes sem fio, também conhecida como segurança Wi-Fi, é uma área crucial de preocupação devido à natureza do meio de transmissão sem fio, que pode ser mais vulnerável a ataques do que redes com fio. Uma medida de proteção contra-ataques de dicionário e força bruta é associada a
utilizar um SSID complexo e único para a rede Wi-Fi.
ativar a criptografia WPA2 ou WPA3 com uma senha forte.
implementar a autenticação de dois fatores para acesso à rede Wi-Fi.
utilizar filtros de endereços MAC para permitir apenas dispositivos autorizados.
A Secretaria de Fazenda de um determinado município utiliza redes sem fio em suas operações e está enfrentando constantes tentativas de interceptação de informações confidenciais.
Considerando o processo de criptografia e os desafios enfrentados por hackers ao tentar decodificar mensagens protegidas, qual é a medida mais efetiva que a Secretaria de Fazenda deve implementar para garantir a segurança dos seus dados?
Ampliar o comprimento das chaves de criptografia, pois isso aumenta exponencialmente a dificuldade de quebra do código.
Implementar uma rede desmilitarizada no firewall externo para filtrar dispositivos não autorizados de acessar a rede.
Utilizar métodos de autenticação com senha em cada dispositivo conectado à rede sem fio, incluindo elementos de biometria.
Substituir a rede sem fio por rede de mídia guiada, preferencialmente fibra ótica, eliminando a possibilidade de acesso externo.
Reduzir o número de dispositivos externos conectados à rede sem fio, limitando o número de vulnerabilidades.
O protocolo 802.1X, usado em redes sem fio, pode utilizar vários protocolos, como, por exemplo, o EAP-TLS e o EAP-MD5.
Certo
Errado
Lucas comprou um computador novo e estava usando ele em um dia chuvoso quando uma descarga elétrica caiu em sua rede, queimando seus componentes eletrônicos.
Qual das medidas abaixo Lucas poderia ter tomado para proteger melhor seus aparelhos?
Desconectar o computador da tomada durante a tempestade
Utilizar um DPS (Dispositivo de Proteção contra Surtos) para proteger seus equipamentos das flutuações de energia na rede elétrica
Colocar o computador em um local seco e protegido de umidade
Não exceder a capacidade permitida de carga pela fonte do computador
Realizar manutenções regularmente no computador para que ele consiga aguentar este tipo de variação na rede elétrica
Qual é a finalidade básica dos dispositivos de proteção, como estabilizadores de tensão e filtros de linha?
Aumentar o desempenho do equipamento
Melhorar a qualidade de áudio e vídeo
Proteger o equipamento contra picos de tensão e interferências elétricas
Ampliar a capacidade de armazenamento do equipamento
Reduzir o consumo de energia do equipamento
A solução de segurança que possui o recurso de filtragem avançada de URL (Uniform Resource Locator), de proteção contra negação de serviço distribuída (DDoS), injeção SOL e ataques cross-site scripting de aplicações em nuvem é
Intrusion Detection System.
Web Application Firewall.
Network Access Control.
Zona desmilitarizada.
Firewall Packet Filtering.
Um firewall de aplicação é um mecanismo de segurança que tem um único objetivo: monitorar o tráfego de rede. Logo, atividades como inspecionar as solicitações de entrada não são executadas por esse tipo de mecanismo.
Certo
Errado
Uma VPN (Virtual Private Network) é uma tecnologia que permite criar uma ________ segura entre dispositivos remotos e uma rede corporativa ou a internet. Por meio dessa conexão, os dados são criptografados e protegidos, garantindo a confidencialidade e a integridade das informações.
Assinale a alternativa que preenche a lacuna corretamente.
conexão pública
conexão compartilhada
conexão direta
conexão anônima
conexão privada
Como um firewall de rede pode proteger contra ameaças externas?
Analisando e removendo vírus do sistema.
Tornando o tráfego de rede mais eficiente.
Monitorando o tráfego de rede e bloqueando tentativas de conexão não autorizadas.
Criptografando e-mails indesejados e spam.
Acelerando a velocidade da internet.