

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma sociedade empresária precisou instalar um ambiente de VPN no qual três de suas redes corporativas vão se conectar, por inteiro, através da internet, de modo a estabelecer uma rede única, com grau de segurança satisfatório. Esse tipo de VPN é a:
pessoal
comercial
site-to-site
remote access
Um assistente de tecnologia está configurando o acesso remoto para um funcionário que precisa acessar a rede interna da empresa de sua casa, de forma segura, através da internet pública. Para isso, ele precisa estabelecer um "túnel" criptografado entre o computador do funcionário e a rede da empresa, garantindo a confidencialidade e a integridade dos dados trafegados. Marque a alternativa CORRETA que corresponde a conexão segura descrita.
VPN (Virtual Private Network).
DNS (Domain Name System).
LAN (Local Area Network).
WAN (Wide Area Network).
Um analista de infraestrutura está implementando uma VPN IPsec em ambiente IPv6 entre dois gateways de duas promotorias em localidades diferentes. A solução deve garantir confidencialidade, integridade e autenticação do tráfego, utilizando os protocolos AH e ESP em conjunto, no modo túnel. Considerando o comportamento dos protocolos e a ordem recomendada de aplicação, deve-se saber que, nessa configuração, o
AH autentica o pacote IPv6 original, e o ESP, em seguida, criptografa apenas a carga de dados, ignorando os cabeçalhos.
ESP oferece apenas autenticação; por isso, o AH é necessário para criptografar o novo cabeçalho IPv6 gerado, mas essa combinação não funciona se houver NAT IPv4 no caminho.
ESP criptografa e encapsula o pacote IPv6 original, e o AH subsequente autentica o novo cabeçalho IPv6 externo e os cabeçalhos de extensão.
AH criptografa o pacote original, e o ESP é usado para autenticar o novo cabeçalho externo do túnel.
ESP criptografa apenas a carga de dados original, enquanto o cabeçalho IPv6 e os cabeçalhos de extensão permanecem visíveis.
Um órgão público adotou uma solução de segurança para permitir que servidores em regime de teletrabalho acessem a rede interna da instituição por meio da internet pública. A tecnologia cria um canal criptografado entre o dispositivo do servidor e o gateway da rede corporativa, autentica o usuário antes de conceder o acesso e garante que os dados transmitidos não possam ser interceptados por terceiros. Considerando isso, assinale a alternativa que identifica CORRETAMENTE a tecnologia supracitada.
Túnel SSH (SSH Tunneling), que estabelece um canal criptografado entre o dispositivo do usuário e um servidor da rede interna para encaminhar portas específicas de aplicações, sem criar uma interface de rede virtual que integra o dispositivo à rede corporativa como um todo.
Zero Trust Network Access (ZTNA), que verifica continuamente a identidade e o contexto do usuário para conceder acesso granular a aplicações específicas, sem estabelecer um canal de rede virtual que torna o dispositivo parte integrante da rede interna.
Servidor de salto (Bastion Host), que centraliza e audita acessos administrativos remotos a servidores internos, exigindo autenticação prévia antes de redirecionar sessões, mas sem criar um canal de rede criptografado que integra o dispositivo à rede corporativa.
Rede Privada Virtual (VPN), que cria um túnel criptografado sobre a rede pública para garantir o acesso seguro e autenticado à rede corporativa, integrando o dispositivo remoto à rede interna como se estivesse fisicamente conectado a ela.
IPSec em modo transporte, protocolo de segurança que criptografa apenas a carga útil dos pacotes IP entre dois endpoints específicos, sendo utilizado para proteger a comunicação.
Serviços de VPN na nuvem, como o AWS Direct Connect e o Azure ExpressRoute, estabelecem conectividade entre a infraestrutura do cliente e o provedor de nuvem e o fazem diretamente na Internet pública, sem circuitos provisionados por provedores de telecomunicações.
Certo
Errado
O tunelamento de acesso é um requisito obrigatório para o acesso a redes corporativas na nuvem.
Certo
Errado
Os assessores parlamentares da Assembleia Legislativa precisam acessar com segurança os sistemas internos e documentos confidenciais de fora do ambiente físico da Assembleia, utilizando a Internet pública de suas residências.
A tecnologia essencial para criar um túnel seguro, criptografado e logicamente privado através de uma rede pública, permitindo que usuários remotos se conectem à rede corporativa com confidencialidade e integridade como se estivessem fisicamente presentes, é
Proxy Transparente.
Network Address Translation (NAT).
Virtual Private Network (VPN).
Web Application Firewall (WAF).
Service Set Identifier (SSID).
É uma rede privada que usa a estrutura física de uma rede pública, como a internet, e seu funcionamento baseia-se em criptografia. A definição precedente refere-se à/ao:
Webmail.
Post Office Protocol – Protocolo de Agência de Correio.
Internet Mail Access Protocol – Protocolo de Acesso ao Correio da Internet.
Virtual Private Network – Rede Privada Virtual.
Sobre VPN, firewall e proxy, assinale a alternativa correta.
Firewall é um protocolo de edição colaborativa de documentos em rede.
VPN impede qualquer tipo de ataque cibernético, dispensando autenticação, atualização de sistemas e políticas de segurança.
Proxy e VPN são sinônimos perfeitos, ambos atuando exclusivamente como antivírus locais.
Uma VPN pode criar um túnel criptografado entre redes ou dispositivos, o firewall controla tráfego com base em regras, e o proxy atua como intermediário entre cliente e serviço acessado.
A VPN protege o tráfego em trânsito no túnel estabelecido sobre rede pública, sem eliminar, por si só, a necessidade de controles de segurança nos hosts das extremidades.
Certo
Errado
O IFCE possui servidores no datacenter da reitoria em Fortaleza e equipes de TI distribuídas em campi do interior do Ceará. Para garantir acesso seguro e criptografado aos sistemas internos pelos técnicos dos campi, o analista de TI foi incumbido de implantar uma solução de VPN. Após avaliação técnica, restaram duas opções: OpenVPN e WireGuard. O gestor solicitou uma análise comparativa que embasasse a decisão. Qual alternativa descreve corretamente as diferenças técnicas que distinguem essas duas soluções de VPN?
O OpenVPN é um protocolo proprietário da empresa OpenVPN Technologies Inc., enquanto o WireGuard é o único protocolo de VPN de código aberto disponível no mercado, sendo ambos incompatíveis com distribuições Linux de produção.
O OpenVPN não suporta autenticação por certificados digitais X.509, utilizando autenticação por chave pré-compartilhada (PSK), enquanto o WireGuard oferece suporte completo à infraestrutura PKI com CA própria.
O WireGuard opera por padrão na porta TCP 443, facilitando a travessia de firewalls corporativos que bloqueiam UDP, enquanto o OpenVPN utiliza UDP por padrão na porta 1194, não suportando operação em TCP.
O WireGuard opera nativamente no kernel Linux com um código-base reduzido e criptografia moderna (Curve25519, ChaCha20), oferecendo maior desempenho; já o OpenVPN é mais maduro, suporta tanto TCP quanto UDP e oferece integração completa com infraestrutura de certificados X.509.
O WireGuard não possui clientes para sistemas Windows e macOS, estando disponível para distribuições Linux, enquanto o OpenVPN é compatível com múltiplas plataformas incluindo Windows, macOS, Linux, Android e iOS.
Em um treinamento sobre segurança da informação, os novos servidores de um órgão público aprenderam sobre as ferramentas e práticas essenciais para proteger os dados e a infraestrutura de rede contra ameaças cibernéticas.
Considerando os mecanismos de proteção e segurança da informação, como Antivírus, Firewall e VPN (Rede Virtual Privada), avalie Firewall as proposições abaixo:
I- O Firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de rede de entrada e saída com base em Firewall regras de segurança preestabelecidas, sendo capaz de bloquear acessos não autorizados.
II- A VPN é uma tecnologia que cria um "túnel" criptografado sobre uma rede pública (como a Internet), garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.
III- O Antivírus é a ferramenta ideal para prevenir ataques de Phishing, pois sua principal função é inspecionar e-mails e páginas da web links em busca de links maliciosos e formulários de coleta de dados fraudulentos.
É CORRETO o que se afirma em:
I apenas.
I, II e III.
I e III apenas.
II e III apenas.
I e II apenas.
Um dos princípios de uma VPN é garantir a privacidade do usuário, ocultando o endereço IP de seu computador e protegendo com criptografia as informações enviadas.
Certo
Errado
Uma organização utiliza uma VPN para conectar filiais remotas à sede central, de modo que os pacotes originados na rede local de uma filial sejam encapsulados dentro de um novo cabeçalho IP e transportados de forma transparente pela internet até o destino, onde são desencapsulados e entregues à rede interna. O mecanismo que viabiliza essa comunicação por meio da inserção de tráfego privado em redes públicas é denominado:
Criptografia assimétrica.
Tunelamento.
Tradução de endereços de rede.
Balanceamento de carga criptográfico.
No contexto de redes de computadores, mecanismos de tradução de endereços e túneis criptográficos são amplamente utilizados para viabilizar comunicação entre redes distintas e para encapsulamento seguro de tráfego sobre redes públicas. Com base nos conceitos técnicos de NAT (Network Address Translation) e VPN (Virtual Private Network), informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Static NAT é um tipo de NAT que usa 1 IP (Internet Protocol) privado ↔ 1 IP público. Mapeamento fixo. Usado quando um servidor interno precisa ser acessado externamente.
( ) NAT é um mecanismo que altera endereços IP (e às vezes portas) durante o tráfego entre redes. Seu principal objetivo é permitir que vários IPs privados usem um único IP público.
( ) VPN Site-to-Site, uso: conectar duas redes inteiras. Exemplo: Rede A ↔ Rede B.
( ) IPsec (Internet Protocol Security) é uma tecnologia de VPN que opera na camada de aplicação (Camada 7) do modelo OSI (Open Systems Interconnection). É muito seguro e usado em site-to-site.
V – V – V – V.
V – F – V – F.
V – V – F – F.
F – V – V – F.
V – V – V – F.
A VPN atua na camada de aplicação mascarando o endereço MAC das estações de trabalho dos funcionários, o que impede que provedores de Internet residenciais apliquem técnicas de traffic shaping sob o tráfego de dados da empresa.
Certo
Errado
Na arquitetura Zero Trust, usuários conectados por VPN corporativa são tratados como confiáveis por padrão, uma vez que, nesse modelo, a confiança é eliminada independentemente da origem da conexão, incluído o perímetro da rede interna, exigindo-se autenticação contínua e validação de acesso a cada recurso.
Certo
Errado
Para permitir que servidores públicos acessem a rede interna do órgão de forma segura quando estão em trabalho remoto, a equipe de TI implementou uma solução de VPN (Virtual Private Network). Além disso, para monitorar e prevenir ataques, foram instalados sistemas de IDS e IPS.
Analise as seguintes proposições sobre as tecnologias de segurança de rede:
I. Uma VPN cria um canal de comunicação seguro (um "túnel" criptografado) sobre uma rede pública, como a Internet, garantindo que os dados trocados entre o usuário remoto e a rede do órgão permaneçam confidenciais e íntegros.
II. Um IDS (Intrusion Detection System) é um sistema passivo que monitora a rede, identifica atividades suspeitas com base em assinaturas de ataques conhecidos ou anomalias de comportamento e gera alertas para a equipe de segurança, mas não interfere no tráfego.
III. Um IPS (Intrusion Prevention System) é um sistema ativo que, além de detectar atividades maliciosas como um IDS, pode tomar ações para bloquear a ameaça em tempo real, como descartar pacotes maliciosos ou encerrar a conexão.
Está correto o que se afirma em:
I e II, apenas.
I e III, apenas.
I, apenas.
I, II e III.
II e III, apenas.
Um desenvolvedor de sistemas está configurando um ambiente de homologação para uma aplicação web que deve ser acessada de forma segura por uma equipe distribuída geograficamente. A aplicação utiliza o protocolo HTTPS no servidor de aplicação, mas o banco de dados está em uma sub-rede privada que não deve ser exposta à internet.
Considerando os conceitos de redes e infraestrutura, a configuração tecnicamente correta para esse cenário é:
O desenvolvedor deve configurar o roteador para realizar um Port Forwarding da porta 443 diretamente para a porta padrão do banco de dados (ex: 3306 ou 5432) para garantir o acesso remoto ao banco de dados sem expô-lo.
A equipe deve utilizar uma VPN para estabelecer um túnel criptografado com a rede interna, permitindo o acesso ao banco de dados e ao ambiente via IPs privados, enquanto o servidor web utiliza o certificado SSL/TLS para cifrar os dados na porta 443
O endereçamento IP público deve ser atribuído individualmente a cada instância do banco de dados na sub-rede privada, e a comunicação entre o frontend e o backend deve ocorrer via portas abaixo de 1024 para evitar ataques de negação de serviço.
O servidor web deve escutar na porta 80 para garantir o tráfego HTTPS, enquanto a equipe deve utilizar um endereço IP de Loopback (127.0.0.1) para acessar o banco de dados remoto.
O uso de HTTP é preferível em ambientes de homologação para evitar a sobrecarga de processamento do endereçamento IPv6, sendo que o acesso remoto dos servidores deve ser feito via redes VPN SSL.
Serviços de VPN (Virtual Private Network) estão entre os serviços de rede mais importantes em redes corporativas. Quais funções são desempenhadas por esse tipo de serviço de rede?
Acesso remoto seguro, criptografia na comunicação de dados, autenticação de usuários e conexão segura entre diferentes localidades de uma empresa.
Balanceamento de tráfego, acesso a sites bloqueados na rede da empresa, proteção contra malware e redução da latência de rede.
Criptografia dos dados transmitidos, filtragem de conteúdo para bloqueio de sites maliciosos, gerenciamento de identidades de usuários e melhoria da largura de banda da rede.
Proteção de acesso à rede da empresa a partir de hotspots públicos, criptografia em nível de pacotes, backups para proteção contra perda de dados e hospedagem de aplicações.