Questões de Concurso sobre Proxy

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
94 questões encontradas
Questões por página
20
Mais recentes
 

No contexto de Engenharia de Software, o padrão de projeto Proxy é um padrão estrutural que atua como um intermediário entre o cliente e o objeto real. Ele é comumente utilizado em situações como controle de acesso, lazy loading (carregamento preguiçoso), contagem de referências, proteção de objetos sensíveis e proxies remotos (quando o objeto real reside em outra máquina ou processo). Assinale a alternativa que apresenta a descrição correta do padrão de projeto Proxy:


A

O padrão Proxy só pode ser aplicado em cenários onde o objeto real está localizado em outro processo ou máquina, caracterizando exclusivamente o proxy remoto.


B

O padrão Proxy é um padrão criacional, cujo objetivo principal é substituir construtores protegidos e controlar a criação de objetos de forma centralizada.


C

O padrão Proxy fornece um objeto substituto (proxy) que implementa a mesma interface do objeto real, controlando o acesso a ele sem que o cliente precise conhecer ou alterar a interface pública do objeto real.


D

O padrão Proxy impede que o objeto real seja referenciado na memória, evitando completamente seu carregamento em tempo de execução.


E

O padrão Proxy exige que o comportamento dos métodos do objeto real seja obrigatoriamente modificado para que sua utilização seja justificada.

No contexto de redes de computadores, existem dois modelos de referência consagrados na literatura: modelo OSI e modelo TCP/IP (ou arquitetura TCP/IP).


Com relação a esses dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.

( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).

( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento.


As afirmativas são, respectivamente,


A

V – V – F.


B

V – F – V.


C

V – F – F.


D

F – F – V.


E

F – V – V.

Em um arquivo de configuração do proxy Squid, tomando a versão 7 como referência, foi encontrada a seguinte linha:


cache_dir ufs /var/spool/squid 100 16 256


Ela determina que


A

até 100 arquivos de cache de objetos podem ser gravados em /var/spool/squid.


B

té 100 MB de espaço em disco podem ser usados no diretório /var/spool/squid para cache de objetos.


C

até 256 MB de espaço em disco podem ser usados no diretório /var/spool/squid para cache de objetos.


D

são aceitas, no máximo, 100 conexões simultâneas de clientes HTTP que podem utilizar o cache de objetos em /var/spool/squid, com limite de uso máximo de 16 MB de RAM por conexão.


E

o diretório /var/spool/squid pode receber conteúdo de cache de no máximo 256 websites.

Com o objetivo de centralizar o controle das conexões de saída da rede, a Assembleia pretende adotar uma solução capaz de intermediar o acesso dos usuários internos à Internet, permitindo a aplicação de políticas detalhadas de filtragem de conteúdo, a otimização do uso de banda por meio do armazenamento em cache de páginas web e, de forma opcional, a preservação do anonimato dos usuários internos.


Nesse contexto, assinale a alternativa que identifica o dispositivo de segurança que atua como intermediário entre o cliente interno e o servidor externo, sendo apto a realizar as funcionalidades descritas.


A

Web Application Firewall (WAF).


B

Proxy Server.


C

Intrusion Prevention System (IPS).


D

Network Address Translation (NAT).


E

Gateway padrão.

Um proxy que armazena temporariamente páginas ou conteúdos acessados frequentemente para acelerar acessos futuros está utilizando o mecanismo de:


A

Criptografia.


B

Encapsulamento.


C

Cache.


D

Balanceamento de carga.


E

Tunelamento.

Sobre o funcionamento básico do Zabbix Proxy, é correto afirmar que:


A

o Proxy não necessita de um banco de dados próprio para seu funcionamento, realizando streaming ao Zabbix Server.


B

o Proxy funciona como um processo que recebe dados dos dispositivos, armazena-os temporariamente, e os envia ao Zabbix Server.


C

o Proxy suporta apenas Oracle, IBM DB2 e SQlite como banco de dados.


D

o Proxy armazena permanentemente todos os dados coletados dos dispositivos monitorados.

Assinale a alternativa que descreve o que acontece quando se abre uma janela de navegação anônima − Incognito (Chrome), InPrivate (Edge) ou Navegação Privativa (Firefox):


A

Todos os arquivos baixados são automaticamente verificados contra malware antes de serem salvos.


B

O navegador deixa de salvar seu histórico de navegação, cookies e dados de sites ao fechar a janela privada.


C

Todo o tráfego de internet é totalmente criptografado de ponta a ponta, impedindo que o provedor veja os sites acessados.


D

Cada guia é executada em uma conta de usuário diferente do sistema operacional.


E

Todas as extensões e plug-ins são permanentemente desativados até serem reinstalados.

O cabeçalho X-Forwarded-For (XFF) é usado para identificar o IP original de um cliente que se conecta a um servidor web por meio de um proxy ou balanceador de carga, já que os logs do servidor normalmente mostram apenas o IP do proxy ou balanceador. Nesse contexto, qual módulo do Apache 2.4 é utilizado para configurar o servidor web a fim de reconhecer o cabeçalho X-Forwarded-For?


A

mod_auth_digest


B

mod_remoteip


C

mod_session_cookie


D

mod_ext_filter


E

mod_proxy_balancer

Sobre o proxy reverso, é correto afirmar que


A

está localizado entre o cliente e a internet, atuando como uma barreira de segurança, filtrando o tráfego e impedindo acessos não autorizados.


B

está localizado entre a internet e os servidores, podendo garantir que as requisições de um mesmo usuário sejam direcionadas para o mesmo servidor.


C

está localizado entre o cliente e a internet, impedindo que usuários consumam uma quantidade excessiva de banda, garantindo a qualidade do serviço.


D

está localizado entre a internet e os servidores, escondendo o endereço IP real do usuário, proporcionando um maior grau de anonimato.


E

está localizado entre o cliente e a internet, atuando na distribuição do tráfego entre os servidores.

Ao avaliar a infraestrutura da Niterói PREV, certo técnico em informática decidiu pela implantação de um Firewall – recurso que pode ser visto como barreiras que gerenciam o percurso de atividades da web permitidas e proibidas dentro de uma rede privada. A utilização de firewalls dentro de um ambiente corporativo é primordial para garantir a segurança de forma ampla no acesso de usuários, evitando diversos problemas mais graves. Considere uma situação hipotética em que o técnico em informática tenha optado por implantar um firewall de nível de aplicativo, que realiza a leitura e a filtragem dos protocolos de aplicativos, atuando como intermediário na análise e controle de conteúdo. Pode-se afirmar que o tipo de firewall escolhido foi:


A

Proxy.


B

Estática de pacotes.


C

Inspeção com estado.


D

Última geração (NGTW).

Em uma empresa, o administrador de redes implementou um proxy para otimizar a navegação na internet e garantir maior segurança para os usuários. Esse proxy armazena localmente páginas acessadas, reduzindo a necessidade de buscar o conteúdo novamente na web, melhorando, assim, a velocidade de navegação. O tipo de proxy que foi implementado no caso hipotético é:


A

Reverso.


B

Rotativo.


C

De cache.


D

Anônimo.


E

Transparente.

No que concerne aos dispositivos de segurança, assinale a opção correta.


A

O firewall local, no host, substitui a necessidade de proxies, IDS e IPS, já que é suficiente, por si mesmo, para prover segurança completa em uma rede corporativa.


B

O IPS (intrusion prevention system) apenas registra tentativas de ataque, sem possibilidade de reação em tempo real.


C

O proxy garante a confidencialidade do tráfego entre usuários e servidores, pois utiliza exclusivamente criptografia de ponta a ponta.


D

O firewall tem como função principal analisar o conteúdo de mensagens de email para identificar vírus e removê-los automaticamente.


E

O IDS (intrusion detection system) monitora o tráfego de rede para identificar padrões suspeitos ou maliciosos.

O Burp Suite é uma ferramenta amplamente utilizada para testes de segurança em aplicações web, oferecendo funcionalidades como interceptação de tráfego, análise de vulnerabilidades e automação de ataques.


Em relação às ferramentas presentes na ferramenta Burp Suite, analise as afirmativas a seguir.


I. O proxy do Burp Suite pode interceptar o tráfego HTTP e HTTPS entre o cliente e o servidor, permitindo analisar e manipular requisições em tempo real; ele é essencial para identificar vulnerabilidades em parâmetros, cabeçalhos e cookies.

II. O Repeater é uma ferramenta do Burp Suite para realizar ataques automatizados, como brute force e fuzzing, permitindo testar vulnerabilidades em parâmetros de entrada.

III. O Intruder é usado para enviar requisições manualmente, permitindo ajustar parâmetros e repetir testes de vulnerabilidades com base em respostas anteriores; sua interface exibe claramente a requisição enviada e a resposta recebida, facilitando a análise e a validação de falhas.


Está correto o que se afirma em


A

I, apenas.


B

I e II, apenas.


C

II, apenas.


D

II e III, apenas.


E

III, apenas.

O Proxy é um servidor (ou software) que funciona como um intermediário entre o cliente e o servidor, com aplicações variadas como segurança, privacidade e gerenciamento de tráfego. Assinale a alternativa CORRETA sobre o funcionamento e usos dos Proxies:


A

Não é possível usar o proxy para impedir sites ou filtragem de solicitações vindas dos clientes.


B

A implementação de um proxy não permite ocultar endereços IP dos servidores


C

O proxy é chamado de “reverso” porque está atuando em favor dos servidores, ao contrário de atuar em favor dos clientes.


D

Além de limitar o tipo de tráfego, o proxy atua na camada física do modelo OSI.


E

Um proxy que oculte o endereço IP dos servidores internos não é vulnerável a ataques de negação de serviço (DoS).

O Common Weakness Enumeration (CWE) é uma base de conhecimento sobre fraquezas comuns em hardware e software que, sob certas circunstâncias, podem contribuir para a introdução de vulnerabilidades. O CWE Top 25 de 2023 demonstra as fraquezas de software mais comuns e impactantes atualmente. Dentre essas 25 fraquezas, destaca-se uma na qual o servidor web recebe uma URL e recupera o conteúdo dessa URL, mas não garante suficientemente que a solicitação seja enviada ao destino esperado, permitindo que o servidor seja usado como um proxy para realizar a varredura de portas de hosts em redes internas.


Essa fraqueza é listada no CWE como


A

SSRF


B

CSRF


C

Out-of-bounds read


D

Missing Authorization


E

Deserialization of Untrusted Data

Um proxy é um servidor intermediário que atua como um intermediário entre os usuários e os servidores de destino na internet. Ele recebe solicitações dos clientes (como navegadores da web) e encaminha essas solicitações para os servidores de destino. Sobre o proxy, analise as afirmativas a seguir:


I. Um proxy reverso é um servidor proxy que opera do lado do cliente, em vez do lado do servidor.

II. O proxy reverso pode ocultar os endereços IP dos servidores backend, o que pode dificultar o ataque a eles.

III. O proxy cache melhora os tempos de resposta e economiza largura de banda.


É correto o que se afirma em


A

II, apenas.


B

III, apenas.


C

I e II, apenas.


D

I e III, apenas.


E

II e III, apenas.

O software ou hardware que monitora e controla o tráfego de rede com base em um conjunto de regras de segurança predefinidas, bloqueando ou permitindo o acesso a recursos de rede específicos é conhecido como:


A

firewall.


B

roteador.


C

switch.


D

proxy.

Proxies são capazes de filtrar conteúdo para proteger usuários de uma rede, porém são incapazes de oferecer anonimato, pois é necessário enviar os dados de endereçamento IP da origem das requisições.


C

Certo


E

Errado

 
 
Gerar simulado