

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto de Engenharia de Software, o padrão de projeto Proxy é um padrão estrutural que atua como um intermediário entre o cliente e o objeto real. Ele é comumente utilizado em situações como controle de acesso, lazy loading (carregamento preguiçoso), contagem de referências, proteção de objetos sensíveis e proxies remotos (quando o objeto real reside em outra máquina ou processo). Assinale a alternativa que apresenta a descrição correta do padrão de projeto Proxy:
O padrão Proxy só pode ser aplicado em cenários onde o objeto real está localizado em outro processo ou máquina, caracterizando exclusivamente o proxy remoto.
O padrão Proxy é um padrão criacional, cujo objetivo principal é substituir construtores protegidos e controlar a criação de objetos de forma centralizada.
O padrão Proxy fornece um objeto substituto (proxy) que implementa a mesma interface do objeto real, controlando o acesso a ele sem que o cliente precise conhecer ou alterar a interface pública do objeto real.
O padrão Proxy impede que o objeto real seja referenciado na memória, evitando completamente seu carregamento em tempo de execução.
O padrão Proxy exige que o comportamento dos métodos do objeto real seja obrigatoriamente modificado para que sua utilização seja justificada.
Um proxy que armazena temporariamente páginas ou conteúdos acessados frequentemente para acelerar acessos futuros está utilizando o mecanismo de:
Criptografia.
Encapsulamento.
Cache.
Balanceamento de carga.
Tunelamento.
Com o objetivo de centralizar o controle das conexões de saída da rede, a Assembleia pretende adotar uma solução capaz de intermediar o acesso dos usuários internos à Internet, permitindo a aplicação de políticas detalhadas de filtragem de conteúdo, a otimização do uso de banda por meio do armazenamento em cache de páginas web e, de forma opcional, a preservação do anonimato dos usuários internos.
Nesse contexto, assinale a alternativa que identifica o dispositivo de segurança que atua como intermediário entre o cliente interno e o servidor externo, sendo apto a realizar as funcionalidades descritas.
Web Application Firewall (WAF).
Proxy Server.
Intrusion Prevention System (IPS).
Network Address Translation (NAT).
Gateway padrão.
Um WAF baseado em nuvem precisa ser implementado por meio de proxy direto e suporta apenas um site.
Certo
Errado
O cabeçalho X-Forwarded-For (XFF) é usado para identificar o IP original de um cliente que se conecta a um servidor web por meio de um proxy ou balanceador de carga, já que os logs do servidor normalmente mostram apenas o IP do proxy ou balanceador. Nesse contexto, qual módulo do Apache 2.4 é utilizado para configurar o servidor web a fim de reconhecer o cabeçalho X-Forwarded-For?
mod_auth_digest
mod_remoteip
mod_session_cookie
mod_ext_filter
mod_proxy_balancer


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Sobre o proxy reverso, é correto afirmar que
está localizado entre o cliente e a internet, atuando como uma barreira de segurança, filtrando o tráfego e impedindo acessos não autorizados.
está localizado entre a internet e os servidores, podendo garantir que as requisições de um mesmo usuário sejam direcionadas para o mesmo servidor.
está localizado entre o cliente e a internet, impedindo que usuários consumam uma quantidade excessiva de banda, garantindo a qualidade do serviço.
está localizado entre a internet e os servidores, escondendo o endereço IP real do usuário, proporcionando um maior grau de anonimato.
está localizado entre o cliente e a internet, atuando na distribuição do tráfego entre os servidores.
Ao avaliar a infraestrutura da Niterói PREV, certo técnico em informática decidiu pela implantação de um Firewall – recurso que pode ser visto como barreiras que gerenciam o percurso de atividades da web permitidas e proibidas dentro de uma rede privada. A utilização de firewalls dentro de um ambiente corporativo é primordial para garantir a segurança de forma ampla no acesso de usuários, evitando diversos problemas mais graves. Considere uma situação hipotética em que o técnico em informática tenha optado por implantar um firewall de nível de aplicativo, que realiza a leitura e a filtragem dos protocolos de aplicativos, atuando como intermediário na análise e controle de conteúdo. Pode-se afirmar que o tipo de firewall escolhido foi:
Proxy.
Estática de pacotes.
Inspeção com estado.
Última geração (NGTW).
Sobre o funcionamento básico do Zabbix Proxy, é correto afirmar que:
o Proxy não necessita de um banco de dados próprio para seu funcionamento, realizando streaming ao Zabbix Server.
o Proxy funciona como um processo que recebe dados dos dispositivos, armazena-os temporariamente, e os envia ao Zabbix Server.
o Proxy suporta apenas Oracle, IBM DB2 e SQlite como banco de dados.
o Proxy armazena permanentemente todos os dados coletados dos dispositivos monitorados.
Assinale a alternativa que descreve o que acontece quando se abre uma janela de navegação anônima − Incognito (Chrome), InPrivate (Edge) ou Navegação Privativa (Firefox):
Todos os arquivos baixados são automaticamente verificados contra malware antes de serem salvos.
O navegador deixa de salvar seu histórico de navegação, cookies e dados de sites ao fechar a janela privada.
Todo o tráfego de internet é totalmente criptografado de ponta a ponta, impedindo que o provedor veja os sites acessados.
Cada guia é executada em uma conta de usuário diferente do sistema operacional.
Todas as extensões e plug-ins são permanentemente desativados até serem reinstalados.
Em uma empresa, o administrador de redes implementou um proxy para otimizar a navegação na internet e garantir maior segurança para os usuários. Esse proxy armazena localmente páginas acessadas, reduzindo a necessidade de buscar o conteúdo novamente na web, melhorando, assim, a velocidade de navegação. O tipo de proxy que foi implementado no caso hipotético é:
Reverso.
Rotativo.
De cache.
Anônimo.
Transparente.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No firewall, os servidores proxies de aplicação atuam de forma transparente, sem que a aplicação tenha conhecimento de sua existência.
Certo
Errado
O Proxy é um servidor (ou software) que funciona como um intermediário entre o cliente e o servidor, com aplicações variadas como segurança, privacidade e gerenciamento de tráfego. Assinale a alternativa CORRETA sobre o funcionamento e usos dos Proxies:
Não é possível usar o proxy para impedir sites ou filtragem de solicitações vindas dos clientes.
A implementação de um proxy não permite ocultar endereços IP dos servidores
O proxy é chamado de “reverso” porque está atuando em favor dos servidores, ao contrário de atuar em favor dos clientes.
Além de limitar o tipo de tráfego, o proxy atua na camada física do modelo OSI.
Um proxy que oculte o endereço IP dos servidores internos não é vulnerável a ataques de negação de serviço (DoS).
No que concerne aos dispositivos de segurança, assinale a opção correta.
O firewall local, no host, substitui a necessidade de proxies, IDS e IPS, já que é suficiente, por si mesmo, para prover segurança completa em uma rede corporativa.
O IPS (intrusion prevention system) apenas registra tentativas de ataque, sem possibilidade de reação em tempo real.
O proxy garante a confidencialidade do tráfego entre usuários e servidores, pois utiliza exclusivamente criptografia de ponta a ponta.
O firewall tem como função principal analisar o conteúdo de mensagens de email para identificar vírus e removê-los automaticamente.
O IDS (intrusion detection system) monitora o tráfego de rede para identificar padrões suspeitos ou maliciosos.
O Burp Suite é uma ferramenta amplamente utilizada para testes de segurança em aplicações web, oferecendo funcionalidades como interceptação de tráfego, análise de vulnerabilidades e automação de ataques.
Em relação às ferramentas presentes na ferramenta Burp Suite, analise as afirmativas a seguir.
I. O proxy do Burp Suite pode interceptar o tráfego HTTP e HTTPS entre o cliente e o servidor, permitindo analisar e manipular requisições em tempo real; ele é essencial para identificar vulnerabilidades em parâmetros, cabeçalhos e cookies.
II. O Repeater é uma ferramenta do Burp Suite para realizar ataques automatizados, como brute force e fuzzing, permitindo testar vulnerabilidades em parâmetros de entrada.
III. O Intruder é usado para enviar requisições manualmente, permitindo ajustar parâmetros e repetir testes de vulnerabilidades com base em respostas anteriores; sua interface exibe claramente a requisição enviada e a resposta recebida, facilitando a análise e a validação de falhas.
Está correto o que se afirma em
I, apenas.
I e II, apenas.
II, apenas.
II e III, apenas.
III, apenas.
O Common Weakness Enumeration (CWE) é uma base de conhecimento sobre fraquezas comuns em hardware e software que, sob certas circunstâncias, podem contribuir para a introdução de vulnerabilidades. O CWE Top 25 de 2023 demonstra as fraquezas de software mais comuns e impactantes atualmente. Dentre essas 25 fraquezas, destaca-se uma na qual o servidor web recebe uma URL e recupera o conteúdo dessa URL, mas não garante suficientemente que a solicitação seja enviada ao destino esperado, permitindo que o servidor seja usado como um proxy para realizar a varredura de portas de hosts em redes internas.
Essa fraqueza é listada no CWE como
SSRF
CSRF
Out-of-bounds read
Missing Authorization
Deserialization of Untrusted Data


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um proxy é um servidor intermediário que atua como um intermediário entre os usuários e os servidores de destino na internet. Ele recebe solicitações dos clientes (como navegadores da web) e encaminha essas solicitações para os servidores de destino. Sobre o proxy, analise as afirmativas a seguir:
I. Um proxy reverso é um servidor proxy que opera do lado do cliente, em vez do lado do servidor.
II. O proxy reverso pode ocultar os endereços IP dos servidores backend, o que pode dificultar o ataque a eles.
III. O proxy cache melhora os tempos de resposta e economiza largura de banda.
É correto o que se afirma em
II, apenas.
III, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
O software ou hardware que monitora e controla o tráfego de rede com base em um conjunto de regras de segurança predefinidas, bloqueando ou permitindo o acesso a recursos de rede específicos é conhecido como:
firewall.
roteador.
switch.
proxy.
Proxies são capazes de filtrar conteúdo para proteger usuários de uma rede, porém são incapazes de oferecer anonimato, pois é necessário enviar os dados de endereçamento IP da origem das requisições.
Certo
Errado
A defesa em profundidade é uma estratégia de defesa em camadas de segurança independentes de forma que, quando uma delas falha, uma outra é apresentada ao adversário. Um exemplo de aplicação dessa estratégia é a adoção de um perímetro de segurança formado por componentes de segurança independentes em operação entre uma rede interna e a borda da rede da organização.
Dentre esses componentes do perímetro de segurança, o firewall proxy
usa informações sobre os campos de origem e destino de um pacote de dados e outros parâmetros do cabeçalho do pacote para determinar se os dados são uma ameaça, filtrando pacotes na camada de rede.
serve como intermediário entre as solicitações dos usuários e os recursos que eles acessam, filtrando mensagens e troca de dados na camada de aplicação.
mantém o rastreamento e monitora o estado das conexões de rede ativas enquanto analisa o tráfego de entrada e procura riscos potenciais de tráfego e dados na camada de rede e de transporte.
monitora uma rede com base em assinaturas ou anomalias de tráfego que possam violar as regras de segurança da rede, operando como um analisador de tráfego de rede.
implementa uma rede de comunicação privada construída sobre uma rede de comunicação pública através de um túnel seguro entre um computador e o equipamento que fornece esse serviço.
Relaciones as aplicações de segurança da informação com suas respectivas definições.
1. Proxy
2. DMZ
3. Antivírus
4. Antispam
( ) Software que previne, detecta e remove malware, incluindo vírus de computador, worms de computador, cavalos de Tróia, spyware e adware.
( ) Uma área intermediária entre duas redes projetada para fornecer servidores e filtragem de firewall entre uma rede interna confiável e a rede externa não confiável.
( ) Software ou a processos de detecção e análise que têm como objetivo bloquear mensagens indesejadas que podem conter golpes, ameaças ou outras informações não solicitadas.
( ) Intercepta pedidos de informação de usuários externos e fornece a informação solicitada recuperando-a de um servidor interno, protegendo e minimizando a demanda em servidores internos.
Assinale a opção que indica a relação correta, na ordem apresentada.
3 – 2 – 1 – 4.
2 – 3 – 4 – 1.
3 – 4 – 2 – 1.
3 – 2 – 4 – 1.
4 – 1 – 3 – 2.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.