

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Os ataques cibernéticos realizados contra as redes de comunicação de dados exigem uma defesa em profundidade, que é um esquema de proteção no qual se utilizam camadas de segurança compostas por componentes de segurança independentes. Considere que uma rede, na qual é utilizada a defesa em profundidade, está diante de um ataque de inundação no nível de transporte.
Nesse caso, o componente capaz de detectar o ataque e de alertar o centro de monitoramento é o
firewall com estado
firewall sem estado
firewall proxy
gateway VPN
sistema de detecção de intrusão
O firewall é um dispositivo de uma rede de computadores, na forma de um programa ou de equipamento físico, que tem por objetivo aplicar uma política de segurança a um determinado ponto da rede, geralmente associados a redes TCP/IP. Sobre firewall, analise as afirmativas a seguir:
I.A função do firewall é proteger as redes privadas e os dispositivos de Back Orifice, que são conhecidos como servidores de rede.
II.Os Firewalls de host ou "firewalls físicos " envolvem o uso de firewalls em dispositivos de usuários individuais e outros endpoints de rede privada como uma barreira entre dispositivos na rede.
III.O firewall cria "pontos de obstrução" para afunilar o tráfego da Web em que ele é analisado de acordo com um conjunto de parâmetros programados e medidas adequadas são tomadas.
Fonte: https://www.kaspersky.com.br/resource-center/definitions/firewall
Assinale a alternativa CORRETA.
Apenas a afirmativa I é verdadeira.
Apenas a afirmativa III é verdadeira.
Apenas as afirmativas II e III são verdadeiras.
As afirmativas I, II e III são verdadeiras.
Apenas as afirmativas I e III são verdadeiras.
Para aumentar a segurança das informações do Tribunal Regional do Trabalho (TRT), uma Técnica indicou que fosse utilizada uma solução baseada em
WAF, que atua como intermediário entre os dispositivos da rede interna do Tribunal e os recursos da rede externa. Esse sistema pode ser usado para controlar o acesso à internet, acelerar a navegação e melhorar a segurança da rede do Tribunal, filtrando o tráfego e bloqueando sites maliciosos.
DMZ, pois esse recurso reúne um pacote abrangente que combina várias funções de segurança, como firewall, antivírus, antispam e filtragem de conteúdo, em um único dispositivo. Seria a melhor solução para o Tribunal.
NAC, pois esse sistema pode negar acesso à rede do Tribunal a dispositivos fora da conformidade e das políticas de acesso, colocá-los em uma área de quarentena ou permitir a estes apenas acesso restrito aos recursos, impedindo que nós não seguros afetem a rede.
Proxy, que é uma zona intermediária entre a rede interna e a externa, que protege a LAN interna do Tribunal contra tráfego não confiável. Essa solução adiciona uma camada extra de segurança para proteger os dados confidenciais armazenados na LAN, usando firewalls para filtrar o tráfego.
UTM, que é um sistema projetado para proteger aplicativos da web contra ataques direcionados a eles, como injeção de SQL e Cross-Slte Scripting (XSS). É uma solução essencial para o Tribunal.
Você está preparando a rede da empresa para que um funcionário trabalhe remotamente diretamente de sua casa. Para tanto alguns procedimentos de segurança cibernética têm que ser tomados. Um ambiente seguro entre os dois pontos pode ser conseguido com o uso de:
Remote Authentication Dial-in User Service
Terminal Access Controller Access-Control System
Virtual Private Network
Domain Name Server Secure
Assinale a alternativa que contém uma definição correta do critério de informação de Imutabilidade.
É sinônimo de Integridade, uma vez que garante que o dado esteja íntegro e inviolável.
Diz respeito à garantia de que os dados estejam disponíveis quando forem requisitados por um, por exemplo, sistema de informação.
É particularmente útil em casos de ataques de ransomware, uma vez que impede a criptografia dos dados.
Diz respeito à confiabilidade do dado, e é particularmente útil em esquemas de phising visando roubo de dados.
Impede que ataques de phishing obtenham dados sigilosos, uma vez que está relacionado à confidencialidade do dado.