

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto de Engenharia de Software, o padrão de projeto Proxy é um padrão estrutural que atua como um intermediário entre o cliente e o objeto real. Ele é comumente utilizado em situações como controle de acesso, lazy loading (carregamento preguiçoso), contagem de referências, proteção de objetos sensíveis e proxies remotos (quando o objeto real reside em outra máquina ou processo). Assinale a alternativa que apresenta a descrição correta do padrão de projeto Proxy:
O padrão Proxy só pode ser aplicado em cenários onde o objeto real está localizado em outro processo ou máquina, caracterizando exclusivamente o proxy remoto.
O padrão Proxy é um padrão criacional, cujo objetivo principal é substituir construtores protegidos e controlar a criação de objetos de forma centralizada.
O padrão Proxy fornece um objeto substituto (proxy) que implementa a mesma interface do objeto real, controlando o acesso a ele sem que o cliente precise conhecer ou alterar a interface pública do objeto real.
O padrão Proxy impede que o objeto real seja referenciado na memória, evitando completamente seu carregamento em tempo de execução.
O padrão Proxy exige que o comportamento dos métodos do objeto real seja obrigatoriamente modificado para que sua utilização seja justificada.
No contexto de redes de computadores, existem dois modelos de referência consagrados na literatura: modelo OSI e modelo TCP/IP (ou arquitetura TCP/IP).
Com relação a esses dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.
( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).
( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento.
As afirmativas são, respectivamente,
V – V – F.
V – F – V.
V – F – F.
F – F – V.
F – V – V.
Em um arquivo de configuração do proxy Squid, tomando a versão 7 como referência, foi encontrada a seguinte linha:
cache_dir ufs /var/spool/squid 100 16 256
Ela determina que
até 100 arquivos de cache de objetos podem ser gravados em /var/spool/squid.
té 100 MB de espaço em disco podem ser usados no diretório /var/spool/squid para cache de objetos.
até 256 MB de espaço em disco podem ser usados no diretório /var/spool/squid para cache de objetos.
são aceitas, no máximo, 100 conexões simultâneas de clientes HTTP que podem utilizar o cache de objetos em /var/spool/squid, com limite de uso máximo de 16 MB de RAM por conexão.
o diretório /var/spool/squid pode receber conteúdo de cache de no máximo 256 websites.
Com o objetivo de centralizar o controle das conexões de saída da rede, a Assembleia pretende adotar uma solução capaz de intermediar o acesso dos usuários internos à Internet, permitindo a aplicação de políticas detalhadas de filtragem de conteúdo, a otimização do uso de banda por meio do armazenamento em cache de páginas web e, de forma opcional, a preservação do anonimato dos usuários internos.
Nesse contexto, assinale a alternativa que identifica o dispositivo de segurança que atua como intermediário entre o cliente interno e o servidor externo, sendo apto a realizar as funcionalidades descritas.
Web Application Firewall (WAF).
Proxy Server.
Intrusion Prevention System (IPS).
Network Address Translation (NAT).
Gateway padrão.
Um proxy que armazena temporariamente páginas ou conteúdos acessados frequentemente para acelerar acessos futuros está utilizando o mecanismo de:
Criptografia.
Encapsulamento.
Cache.
Balanceamento de carga.
Tunelamento.
Um WAF baseado em nuvem precisa ser implementado por meio de proxy direto e suporta apenas um site.
Certo
Errado
Sobre o funcionamento básico do Zabbix Proxy, é correto afirmar que:
o Proxy não necessita de um banco de dados próprio para seu funcionamento, realizando streaming ao Zabbix Server.
o Proxy funciona como um processo que recebe dados dos dispositivos, armazena-os temporariamente, e os envia ao Zabbix Server.
o Proxy suporta apenas Oracle, IBM DB2 e SQlite como banco de dados.
o Proxy armazena permanentemente todos os dados coletados dos dispositivos monitorados.
Assinale a alternativa que descreve o que acontece quando se abre uma janela de navegação anônima − Incognito (Chrome), InPrivate (Edge) ou Navegação Privativa (Firefox):
Todos os arquivos baixados são automaticamente verificados contra malware antes de serem salvos.
O navegador deixa de salvar seu histórico de navegação, cookies e dados de sites ao fechar a janela privada.
Todo o tráfego de internet é totalmente criptografado de ponta a ponta, impedindo que o provedor veja os sites acessados.
Cada guia é executada em uma conta de usuário diferente do sistema operacional.
Todas as extensões e plug-ins são permanentemente desativados até serem reinstalados.
O cabeçalho X-Forwarded-For (XFF) é usado para identificar o IP original de um cliente que se conecta a um servidor web por meio de um proxy ou balanceador de carga, já que os logs do servidor normalmente mostram apenas o IP do proxy ou balanceador. Nesse contexto, qual módulo do Apache 2.4 é utilizado para configurar o servidor web a fim de reconhecer o cabeçalho X-Forwarded-For?
mod_auth_digest
mod_remoteip
mod_session_cookie
mod_ext_filter
mod_proxy_balancer
Sobre o proxy reverso, é correto afirmar que
está localizado entre o cliente e a internet, atuando como uma barreira de segurança, filtrando o tráfego e impedindo acessos não autorizados.
está localizado entre a internet e os servidores, podendo garantir que as requisições de um mesmo usuário sejam direcionadas para o mesmo servidor.
está localizado entre o cliente e a internet, impedindo que usuários consumam uma quantidade excessiva de banda, garantindo a qualidade do serviço.
está localizado entre a internet e os servidores, escondendo o endereço IP real do usuário, proporcionando um maior grau de anonimato.
está localizado entre o cliente e a internet, atuando na distribuição do tráfego entre os servidores.
Ao avaliar a infraestrutura da Niterói PREV, certo técnico em informática decidiu pela implantação de um Firewall – recurso que pode ser visto como barreiras que gerenciam o percurso de atividades da web permitidas e proibidas dentro de uma rede privada. A utilização de firewalls dentro de um ambiente corporativo é primordial para garantir a segurança de forma ampla no acesso de usuários, evitando diversos problemas mais graves. Considere uma situação hipotética em que o técnico em informática tenha optado por implantar um firewall de nível de aplicativo, que realiza a leitura e a filtragem dos protocolos de aplicativos, atuando como intermediário na análise e controle de conteúdo. Pode-se afirmar que o tipo de firewall escolhido foi:
Proxy.
Estática de pacotes.
Inspeção com estado.
Última geração (NGTW).
Em uma empresa, o administrador de redes implementou um proxy para otimizar a navegação na internet e garantir maior segurança para os usuários. Esse proxy armazena localmente páginas acessadas, reduzindo a necessidade de buscar o conteúdo novamente na web, melhorando, assim, a velocidade de navegação. O tipo de proxy que foi implementado no caso hipotético é:
Reverso.
Rotativo.
De cache.
Anônimo.
Transparente.
No firewall, os servidores proxies de aplicação atuam de forma transparente, sem que a aplicação tenha conhecimento de sua existência.
Certo
Errado
No que concerne aos dispositivos de segurança, assinale a opção correta.
O firewall local, no host, substitui a necessidade de proxies, IDS e IPS, já que é suficiente, por si mesmo, para prover segurança completa em uma rede corporativa.
O IPS (intrusion prevention system) apenas registra tentativas de ataque, sem possibilidade de reação em tempo real.
O proxy garante a confidencialidade do tráfego entre usuários e servidores, pois utiliza exclusivamente criptografia de ponta a ponta.
O firewall tem como função principal analisar o conteúdo de mensagens de email para identificar vírus e removê-los automaticamente.
O IDS (intrusion detection system) monitora o tráfego de rede para identificar padrões suspeitos ou maliciosos.
O Burp Suite é uma ferramenta amplamente utilizada para testes de segurança em aplicações web, oferecendo funcionalidades como interceptação de tráfego, análise de vulnerabilidades e automação de ataques.
Em relação às ferramentas presentes na ferramenta Burp Suite, analise as afirmativas a seguir.
I. O proxy do Burp Suite pode interceptar o tráfego HTTP e HTTPS entre o cliente e o servidor, permitindo analisar e manipular requisições em tempo real; ele é essencial para identificar vulnerabilidades em parâmetros, cabeçalhos e cookies.
II. O Repeater é uma ferramenta do Burp Suite para realizar ataques automatizados, como brute force e fuzzing, permitindo testar vulnerabilidades em parâmetros de entrada.
III. O Intruder é usado para enviar requisições manualmente, permitindo ajustar parâmetros e repetir testes de vulnerabilidades com base em respostas anteriores; sua interface exibe claramente a requisição enviada e a resposta recebida, facilitando a análise e a validação de falhas.
Está correto o que se afirma em
I, apenas.
I e II, apenas.
II, apenas.
II e III, apenas.
III, apenas.
O Proxy é um servidor (ou software) que funciona como um intermediário entre o cliente e o servidor, com aplicações variadas como segurança, privacidade e gerenciamento de tráfego. Assinale a alternativa CORRETA sobre o funcionamento e usos dos Proxies:
Não é possível usar o proxy para impedir sites ou filtragem de solicitações vindas dos clientes.
A implementação de um proxy não permite ocultar endereços IP dos servidores
O proxy é chamado de “reverso” porque está atuando em favor dos servidores, ao contrário de atuar em favor dos clientes.
Além de limitar o tipo de tráfego, o proxy atua na camada física do modelo OSI.
Um proxy que oculte o endereço IP dos servidores internos não é vulnerável a ataques de negação de serviço (DoS).
O Common Weakness Enumeration (CWE) é uma base de conhecimento sobre fraquezas comuns em hardware e software que, sob certas circunstâncias, podem contribuir para a introdução de vulnerabilidades. O CWE Top 25 de 2023 demonstra as fraquezas de software mais comuns e impactantes atualmente. Dentre essas 25 fraquezas, destaca-se uma na qual o servidor web recebe uma URL e recupera o conteúdo dessa URL, mas não garante suficientemente que a solicitação seja enviada ao destino esperado, permitindo que o servidor seja usado como um proxy para realizar a varredura de portas de hosts em redes internas.
Essa fraqueza é listada no CWE como
SSRF
CSRF
Out-of-bounds read
Missing Authorization
Deserialization of Untrusted Data
Um proxy é um servidor intermediário que atua como um intermediário entre os usuários e os servidores de destino na internet. Ele recebe solicitações dos clientes (como navegadores da web) e encaminha essas solicitações para os servidores de destino. Sobre o proxy, analise as afirmativas a seguir:
I. Um proxy reverso é um servidor proxy que opera do lado do cliente, em vez do lado do servidor.
II. O proxy reverso pode ocultar os endereços IP dos servidores backend, o que pode dificultar o ataque a eles.
III. O proxy cache melhora os tempos de resposta e economiza largura de banda.
É correto o que se afirma em
II, apenas.
III, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
O software ou hardware que monitora e controla o tráfego de rede com base em um conjunto de regras de segurança predefinidas, bloqueando ou permitindo o acesso a recursos de rede específicos é conhecido como:
firewall.
roteador.
switch.
proxy.
Proxies são capazes de filtrar conteúdo para proteger usuários de uma rede, porém são incapazes de oferecer anonimato, pois é necessário enviar os dados de endereçamento IP da origem das requisições.
Certo
Errado