Baixe o app para aproveitar ainda mais
Prévia do material em texto
Home / I'm Learning / #MaratonaCiberEducacao_IFSULDEMINAS / Capítulo 7: Proteção de um Domínio de Cibersegurança / Questionário do Capítulo 7 #MaratonaCiberEducacao_IFSULDEMINAS Started on Thursday, 28 October 2021, 9:48 AM State Finished Completed on Thursday, 28 October 2021, 11:17 AM Time taken 1 hour 28 mins Marks 30.00/42.00 Grade 71.43 out of 100.00 Question 1 Correct Mark 2.00 out of 2.00 Question 2 Incorrect Mark 0.00 out of 2.00 Um utilizador chama o help desk queixando-se que a palavra-passe para aceder a rede sem fio foi alterada sem aviso prévio. O utilizador tem permissão para alterar a palavra-passe, mas uma hora depois, a mesma coisa acontece. O que pode estar a acontecer nesta situação? Select one: política de palavra-passe palavra-passe fraca erro do utilizador portátil do utilizador ponto de acesso não autorizado Refer to curriculum topic: 7.1.2 Os ataques man-in-the-middle são uma ameaça que resulta na perda de credenciais e dados. Esse tipo de ataques pode ocorrer por diferentes razões, incluindo o sniffing de tráfego. The correct answer is: ponto de acesso não autorizado É pedido a um utilizador que analise o estado atual de um sistema operativo de um computador. Com o que o utilizador deve comparar o sistema operativo atual para identificar potenciais vulnerabilidades? Select one: uma verificação de vulnerabilidade uma lista branca uma linha de base de referência um pentest uma lista negra Refer to curriculum topic: 7.1.1 Uma linha de base de referência permite que um utilizador efetuar uma comparação do desempenho do sistema. O utilizador pode então comparar o resultado com o esperado na linha de base.Este processo permite que o utilizador identifique potenciais vulnerabilidades. The correct answer is: uma linha de base de referência Course Home Grades Messages Calendar https://www.netacad.com/portal//dashboard https://www.netacad.com/portal//learning https://lms.netacad.com/course/view.php?id=764146 https://lms.netacad.com/course/view.php?id=764146#section-8 https://lms.netacad.com/mod/quiz/view.php?id=28299294 https://lms.netacad.com/course/view.php?id=764146 https://lms.netacad.com/grade/report/index.php?id=764146 https://lms.netacad.com/local/mail/view.php?t=course&c=764146 https://lms.netacad.com/calendar/view.php?view=month&course=764146 Question 3 Incorrect Mark 0.00 out of 2.00 Question 4 Correct Mark 2.00 out of 2.00 Question 5 Incorrect Mark 0.00 out of 2.00 Um novo PC é retirado da caixa, iniciado e ligado à Internet. Os remendos (remendos) foram descarregados e instalados. O Antivírus foi atualizado. A fim de blindar ainda mais o sistema operativo, o que pode ser feito? Select one: Instale um firewall de hardware. Dê ao computador um endereço não encaminhável. Desligue o firewall. Remova a conta de administrador. Desligue o computador da rede. Remova os programas e serviços desnecessários. Refer to curriculum topic: 7.1.1 Quando blindar o sistema operativo, fazem parte do processo a aplicação de remendos e de antivírus. Muitos componentes extras são adicionados pelo fabricante que não são necessariamente precisos. The correct answer is: Remova os programas e serviços desnecessários. Um administrador de um pequeno data center quer um método flexível e seguro de ligação remota aos servidores. Que protocolo seria melhor usar? Select one: Secure Copy Secure Shell Telnet Remote Desktop Refer to curriculum topic: 7.2.1 Como os hackers fazendo sniffing traffic podem ler palavras-passe de texto claro, qualquer ligação precisa de ser cifrada. Além disso, uma solução não deve ser dependente do sistema operativo. The correct answer is: Secure Shell O gestor de um departamento suspeita que alguém esteja a tentar invadir computadores à noite. É-lhe pedido que descubra se este é o caso. Que registo é que deveria ativar? Select one: syslog Windows auditoria sistema operativo Refer to curriculum topic: 7.2.2 Os logs de auditoria podem registar tentativas de autenticação do utilizador em estações de trabalho e podem revelar se alguma tentativa de invasão foi feita. The correct answer is: auditoria Question 6 Correct Mark 2.00 out of 2.00 Question 7 Correct Mark 2.00 out of 2.00 Qual é a diferença entre um HIDS e um firewall? Select one: Um HIDS funciona como um IPS, enquanto um firewall apenas monitoriza o tráfego. Um firewall permite e nega o tráfego com base em regras e um HIDS monitoriza o tráfego de rede. Um HIDS bloqueia intrusões, enquanto um firewall filtra-as. Um firewall executa a filtragem de pacotes e, portanto, é limitado em eficácia, enquanto que um HIDS bloqueia intrusões. Um HIDS monitoriza os sistemas operativos dos computadores anfitrião e processa a atividade do sistema de ficheiros. Os Firewalls permitem ou negam tráfego entre o computador e outros sistemas. Refer to curriculum topic: 7.1.1 Para monitorizar a atividade local, um HIDS deve ser implementado. Os monitores de atividade de rede estão preocupados com o tráfego e não com a atividade do sistema operativo. The correct answer is: Um HIDS monitoriza os sistemas operativos dos computadores anfitrião e processa a atividade do sistema de ficheiros. Os Firewalls permitem ou negam tráfego entre o computador e outros sistemas. Após uma auditoria de segurança de uma organização, verificou-se que várias contas tinham acesso privilegiado a sistemas e dispositivos. Que três melhores práticas à segurança de contas privilegiadas devem ser incluídas no relatório de auditoria? (Escolha três.) Select one or more: Apenas o CIO deve ter acesso privilegiado. Ninguém deveria ter acesso privilegiado. Armazenamento seguro de palavras-passe. Aplicar o princípio do menor privilégio. Reduza o número de contas privilegiadas. Somente os administradores devem ter acesso privilegiado. Refer to curriculum topic: 7.2.2 As melhores práticas implicam dar ao utilizador apenas o que é necessário para fazer o seu trabalho. Quaisquer privilégios adicionais devem ser rastreados e auditados. The correct answers are: Reduza o número de contas privilegiadas., Armazenamento seguro de palavras-passe., Aplicar o princípio do menor privilégio. Question 8 Incorrect Mark 0.00 out of 2.00 Question 9 Correct Mark 2.00 out of 2.00 Question 10 Correct Mark 2.00 out of 2.00 As empresas podem ter diferentes centros de operação que lidam com diferentes problemas com as operações TI. Se um problema é relativo à infraestrutura de rede, que centro de operação seria responsável? Select one: NOC RH HVAC SOC Refer to curriculum topic: 7.3.1 Os centros de operação suportam diferentes áreas da operação, incluindo a rede e a segurança. Cada um se concentra em partes específicas da estrutura de TI. O centro que suporta segurança seria o SOC. The correct answer is: NOC A empresa tem muitos utilizadores que telecomutam. Precisa ser encontrada uma solução para que possa ser estabelecido um canal de comunicação seguro entre a localização remota dos utilizadores e a empresa. Qual é uma boa solução para esta situação? Select one: fibra VPN PPP T1 modem Refer to curriculum topic: 7.1.1 Quando uma VPN é usada, um utilizador pode estar em qualquer local remoto, como casa ou hotel. A solução VPN é flexível, pois as linhas públicas podem ser usadas para se ligar com segurança a uma empresa. The correct answer is: VPN Que serviço irá resolver um endereço Web específico para um endereço IP do servidor web de destino? Select one: DHCP ICMP NTP DNS Refer to curriculum topic: 7.3.1 O DNS resolve um endereço de website para o endereço IP real desse destino. The correct answer is: DNS Question 11 Correct Mark 2.00 out of 2.00 Question 12 Correct Mark 2.00 out of 2.00 Question 13 Correct Mark 2.00 out of 2.00 Porque é que hoje em dia o WEP não deve ser utilizado em redes sem fios? Select one: facilmente crackable devido à falta de apoio devido à falta de criptografia devido à sua idade devidoà utilização de palavras-passe em texto claro Refer to curriculum topic: 7.1.2 Apesar das melhorias, o WEP ainda é vulnerável a vários problemas de segurança, incluindo a capacidade de ser quebrado. The correct answer is: facilmente crackable Quais são os três itens que são software malicioso? (Escolha três.) Select one or more: cavalo de Tróia keylogger Anexos Apt e-mail vírus Refer to curriculum topic: 7.1.1 O e-mail pode ser usado para entregar software malicioso, mas o e-mail por si só não é software malicioso. O Apt é usado para instalar ou remover software dentro de um sistema operativo Linux. Os anexos podem conter software malicioso, mas nem sempre. The correct answers are: cavalo de Tróia, vírus, keylogger Porque é que o WPA2 é melhor que o WPA? Select one: tempo de processamento reduzido suporta TKIP uso obrigatório de algoritmos AES espaço de chave reduzido Refer to curriculum topic: 7.1.2 Uma boa maneira de lembrar as normas de segurança sem fios é considerar como estas evoluíram do WEP para WPA e depois para WPA2. Cada evolução aumentou as medidas de segurança. The correct answer is: uso obrigatório de algoritmos AES Question 14 Correct Mark 2.00 out of 2.00 Question 15 Correct Mark 2.00 out of 2.00 Quais são os três tipos de problemas de energia com os quais um técnico se deve preocupar? (Escolha três.) Select one or more: fuzzing cintilação apagão cortes parciais spark pico Refer to curriculum topic: 7.2.3 Os problemas de energia incluem aumentos, diminuições ou mudanças bruscas de energia e incluem o seguinte: Pico Oscilação de energia Avaria Apagão SAG/DIP Cortes parciais Corrente de Inrush The correct answers are: pico, cortes parciais, apagão Um estagiário começou a trabalhar no grupo de apoio. Uma obrigação é definir a política local para palavras-passe nas estações de trabalho. Qual seria a melhor ferramenta a utilizar? Select one: política de conta administração de sistema grpol.msc política de palavra-passe secpol.msc Refer to curriculum topic: 7.2.2 As políticas locais não são políticas de grupo e funcionam apenas na máquina local. As políticas locais podem, no entanto, ser substituídas se a máquina fizer parte de um domínio do Windows. The correct answer is: secpol.msc Question 16 Correct Mark 2.00 out of 2.00 Question 17 Correct Mark 2.00 out of 2.00 O gestor de suporte para desktop quer minimizar o tempo de inatividade das estações de trabalho que falham ou têm outros problemas relacionados com o software. Quais são as três vantagens de usar a clonagem de disco? (Escolha três.) Select one or more: cria maior diversidade assegura imagem da máquina limpa pode fornecer um backup completo do sistema mais fácil de instalar novos computadores dentro da organização reduz o pessoal necessário garante a compatibilidade do sistema Refer to curriculum topic: 7.1.4 A clonagem de discos pode ser uma maneira eficiente de manter uma linha de base para as estações de trabalho e servidores. Não é um método para redução de custos. The correct answers are: mais fácil de instalar novos computadores dentro da organização, pode fornecer um backup completo do sistema, assegura imagem da máquina limpa O CIO quer proteger dados nos portáteis da empresa através da implementação de cifra de ficheiros. O técnico determina que o melhor método é cifrar cada disco rígido usando o Windows BitLocker. Que duas coisas são necessárias para implementar esta solução? (Escolha duas opções.) Select one or more: cópia de segurança Pen USB TPM EFS pelo menos dois volumes gestão de palavras-passe Refer to curriculum topic: 7.1.3 O Windows fornece um método para cifrar ficheiros, pastas ou discos rígidos inteiros, dependendo da necessidade. No entanto, certos settings da BIOS e configurações são necessárias para implementar a criptografia em todo o disco rígido. The correct answers are: pelo menos dois volumes, TPM Question 18 Correct Mark 2.00 out of 2.00 Question 19 Incorrect Mark 0.00 out of 2.00 Question 20 Correct Mark 2.00 out of 2.00 Uma empresa quer implementar o acesso biométrico ao seu data center. A empresa está preocupada com as pessoas capazes de contornar o sistema por serem falsamente aceitas como utilizadores legítimos. Que tipo de erro é a aceitação falsa? Select one: Tipo I falsa rejeição CER Tipo II Refer to curriculum topic: 7.4.1 Existem dois tipos de erros que a biometria pode ter: falsa aceitação e falsa rejeição. A falsa aceitação é um erro de Tipo II. Os dois tipos podem cruzar-se num ponto chamado taxa de erros crossover. The correct answer is: Tipo II Um utilizador telefona para o help desk queixando-se de que uma aplicação foi instalada no computador e que a aplicação não se consegue ligar à Internet. Não existem avisos de antivírus e o utilizador pode navegar na Internet. Qual é a causa mais provável do problema? Select one: a aplicação corrompida a necessidade de uma reinicialização do sistema as permissões o firewall do computador Refer to curriculum topic: 7.1.1 Ao solucionar os problemas de um utilizador, procure por alguns problemas comuns que impediriam um utilizador de executar uma função. The correct answer is: o firewall do computador Um utilizador faz um pedido para implementar um serviço de gestão de remendos para uma empresa. Como parte da requisição, o utilizador precisa fornecer a justificação do pedido. Que as três razões que o utilizador pode utilizar para justificar o pedido? (Escolha três.) Select one or more: a capacidade de controlar quando ocorrem as atualizações não há oportunidades para os utilizadores evitarem as actualizações a necessidade de os sistemas estarem diretamente ligados à Internet a capacidade de obter relatórios sobre os sistemas a probabilidade de poupança de armazenamento a capacidade dos utilizadores de selecionar atualizações Refer to curriculum topic: 7.1.1 Um serviço de gestão de patches pode fornecer maior controle sobre o processo de atualização por um administrador. Elimina a necessidade de intervenção do utilizador. The correct answers are: a capacidade de obter relatórios sobre os sistemas, a capacidade de controlar quando ocorrem as atualizações, não há oportunidades para os utilizadores evitarem as actualizações NetAcad, a Cisco Corporate Social Responsibility program, is an IT skills and career building program available to learning institutions and individuals worldwide. termosecondições Cookie Policy Privacy Statement Data Protection Trademarks Accessibility Question 21 Incorrect Mark 0.00 out of 2.00 Um utilizador está a propor a compra de uma solução de gestão de remendos para uma empresa. O utilizador quer dar razões pelas quais a empresa deve gastar dinheiro numa solução. Quais são os benefícios que a gestão de remendos oferece? (Escolha três.) Select one or more: Os administradores podem aprovar ou negar remendos. Os computadores exigem uma ligação à Internet para receber remendos. Os remendos podem ser escolhidos pelo utilizador. Os remendos podem ser escritos rapidamente. As atualizações não podem ser contornadas. As atualizações podem ser forçadas nos sistemas imediatamente. Refer to curriculum topic: 7.1.1 Um sistema centralizado de gestão de remendos pode acelerar a aplicação de remendos e automatizar o processo. Outras boas razões para usar um serviço automatizado de atualização de remendos incluem o seguinte: Os administradores controlam o processo de atualização. Os relatórios são gerados. As atualizações são fornecidas a partir de um servidor local. Os utilizadores não podem contornar o processo de atualização. The correct answers are: Os administradores podem aprovar ou negar remendos., As atualizações podem ser forçadas nos sistemas imediatamente., As atualizações não podem ser contornadas. ◄ Iniciar Capítulo 7 Jump to... Iniciar Capítulo 8 ► http://csr.cisco.com/ https://www.netacad.com/sites/default/files/terms/cisco_networking_academy_terms_and_conditions_july_2016_v3_portuguesebrazil.pdfhttp://www.cisco.com/web/siteassets/legal/privacy_full.html#cookies http://www.cisco.com/web/siteassets/legal/privacy.html https://www.netacad.com/saml_login?ReturnTo=https://www.netacad.com/data-protection http://www.cisco.com/web/siteassets/legal/trademark.html https://www.netacad.com/saml_login?ReturnTo=https://www.netacad.com/accessibility https://lms.netacad.com/mod/lti/view.php?id=28299290&forceview=1 https://lms.netacad.com/mod/lti/view.php?id=28299298&forceview=1
Compartilhar