Logo Passei Direto
Buscar

FERRAMENTAS DE SEGURANÇA, ANÁLISE DE TRÁFEGO, DESEMPENHO E TROUBLESHOOTING

User badge image
Bruno Silva

em

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

02 - Um dos grandes desafios das empresas é evitar o vazamento de dados que podem causar constrangimento, danos à reputação, multas regulatórias e perdas de receitas. Nesse sentido, surgiram softwares e sistemas de prevenção de vazamento de dados, Data Loss Prevention (DLP). Considerando a necessidade de controle das informações da empresa e as soluções de DLP presentes no mercado, assinale a alternativa correta.

As soluções de DLP trabalham com o princípio de criptografia em canais específicos de comunicação como: emails, ferramentas de troca de mensagens, criptografia de arquivos no sistema operacional e escuta de palavras chave nestes canais.

04 - Podem ser consideradas como ameaças virtuais os fatores que colocam em risco a segurança da informação — ou seja, integridade, confidencialidade e disponibilidade dos dados. Tão importante quanto evitar que uma ameaça cause a perca de dados sigilosos ou críticos, garantir que eles estejam acessíveis somente a pessoas autorizadas também é uma forma de conter um tipo de ameaça. Com relação a vários ataques e ameaças à segurança da informação existentes, considere as seguintes declarações. I. Spam é um e-mail com conteúdo alarmante ou falso. Geralmente tem organizações, empresas importantes ou agências governamentais como destino, com o objetivo de divulgar informações incorretas na Internet ou para outros fins maliciosos; II. O spyware é projetado para monitorar a atividade do sistema e enviar as informações coletadas a terceiros. Eles podem ser usados de maneiras legais, mas geralmente são usados de forma disfarçada, não autorizada e maliciosa; III. A diferença entre um programa zumbi e um vírus worm é que o primeiro tem um mecanismo de comunicação com um invasor, de modo que pode controlar remotamente o programa zumbi e permitir que ele lance ataques em outros computadores; Assinale a alternativa correta:

Apenas II e III

13 - A computação em nuvem representa uma evolução da computação utilitária, em que recursos de computação são fornecidos como serviços, constituindo um dos temas mais abordados na área da tecnologia da informação atualmente, por apresentar uma mudança de paradigma no que se refere à utilização dos recursos de tecnologia. Com relação às características, vantagens e desvantagens da computação em nuvem, analise as afirmativas a seguir: I. Computação em nuvem é a prática de se usar um conjunto de servidores remotos, acessíveis via Internet, para armazenar, gerenciar e processar dados de usuários, ao invés de servidores locais ou computadores pessoais; II. PaaS (Plataform‐as‐a‐Service) é um tipo de computação em nuvem que fornece aplicativos por meio do navegador para milhares de usuários conectados à Internet. Um exemplo é o Google Apps, que oferece aplicativos para negócios e escritórios, mantendo os softwares e os dados do usuário armazenados em servidores da Google. Esse tipo provem um mais alto nível de segurança em relação à nuvem privada; III. Uma das preocupações existentes com a computação em nuvem é sobre a segurança dos dados do usuário, pois esses dados ficam armazenados na infraestrutura de servidores mantida pelo provedor do serviço via nuvem; São afirmacoes verdadeiras apenas aquelas em:

I e III.

A respeito dos sistemas NIDS e HIDS, avalie as seguintes asserções:
I. O NIDS pode verificar o sucesso ou a falha do ataque com base no log do sistema.
II. O HIDS é independente da topologia da rede e pode ser usado em uma rede separada por switches.
III. O HIDS não afetará o desempenho da rede.
IV. Usando HIDS, o monitoramento pode ser fornecido em vários pontos da rede.
V. No caso de rodar o NIDS, se um hacker consegue invadir um dispositivo, é difícil apagar seu rastro.
Estão corretas apenas:
II e V.

Nicole é analista de sistemas em uma instituição de ensino privada. Quando necessário, acessará a rede corporativa da empresa por meio da Internet para realizar algumas atividades emergenciais. De acordo com a política de segurança da empresa, apenas usuários restritos podem acessar remotamente a rede da empresa. Em termos de segurança da informação, assinale o método alternativo que Nicole pode utilizar para acessar remotamente à rede da empresa da forma mais segura.

Resposta correta: Por meio de uma conexão 4G não compartilhada, usar um laptop corporativo por meio de uma VPN (Rede Privada Virtual).

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

02 - Um dos grandes desafios das empresas é evitar o vazamento de dados que podem causar constrangimento, danos à reputação, multas regulatórias e perdas de receitas. Nesse sentido, surgiram softwares e sistemas de prevenção de vazamento de dados, Data Loss Prevention (DLP). Considerando a necessidade de controle das informações da empresa e as soluções de DLP presentes no mercado, assinale a alternativa correta.

As soluções de DLP trabalham com o princípio de criptografia em canais específicos de comunicação como: emails, ferramentas de troca de mensagens, criptografia de arquivos no sistema operacional e escuta de palavras chave nestes canais.

04 - Podem ser consideradas como ameaças virtuais os fatores que colocam em risco a segurança da informação — ou seja, integridade, confidencialidade e disponibilidade dos dados. Tão importante quanto evitar que uma ameaça cause a perca de dados sigilosos ou críticos, garantir que eles estejam acessíveis somente a pessoas autorizadas também é uma forma de conter um tipo de ameaça. Com relação a vários ataques e ameaças à segurança da informação existentes, considere as seguintes declarações. I. Spam é um e-mail com conteúdo alarmante ou falso. Geralmente tem organizações, empresas importantes ou agências governamentais como destino, com o objetivo de divulgar informações incorretas na Internet ou para outros fins maliciosos; II. O spyware é projetado para monitorar a atividade do sistema e enviar as informações coletadas a terceiros. Eles podem ser usados de maneiras legais, mas geralmente são usados de forma disfarçada, não autorizada e maliciosa; III. A diferença entre um programa zumbi e um vírus worm é que o primeiro tem um mecanismo de comunicação com um invasor, de modo que pode controlar remotamente o programa zumbi e permitir que ele lance ataques em outros computadores; Assinale a alternativa correta:

Apenas II e III

13 - A computação em nuvem representa uma evolução da computação utilitária, em que recursos de computação são fornecidos como serviços, constituindo um dos temas mais abordados na área da tecnologia da informação atualmente, por apresentar uma mudança de paradigma no que se refere à utilização dos recursos de tecnologia. Com relação às características, vantagens e desvantagens da computação em nuvem, analise as afirmativas a seguir: I. Computação em nuvem é a prática de se usar um conjunto de servidores remotos, acessíveis via Internet, para armazenar, gerenciar e processar dados de usuários, ao invés de servidores locais ou computadores pessoais; II. PaaS (Plataform‐as‐a‐Service) é um tipo de computação em nuvem que fornece aplicativos por meio do navegador para milhares de usuários conectados à Internet. Um exemplo é o Google Apps, que oferece aplicativos para negócios e escritórios, mantendo os softwares e os dados do usuário armazenados em servidores da Google. Esse tipo provem um mais alto nível de segurança em relação à nuvem privada; III. Uma das preocupações existentes com a computação em nuvem é sobre a segurança dos dados do usuário, pois esses dados ficam armazenados na infraestrutura de servidores mantida pelo provedor do serviço via nuvem; São afirmacoes verdadeiras apenas aquelas em:

I e III.

A respeito dos sistemas NIDS e HIDS, avalie as seguintes asserções:
I. O NIDS pode verificar o sucesso ou a falha do ataque com base no log do sistema.
II. O HIDS é independente da topologia da rede e pode ser usado em uma rede separada por switches.
III. O HIDS não afetará o desempenho da rede.
IV. Usando HIDS, o monitoramento pode ser fornecido em vários pontos da rede.
V. No caso de rodar o NIDS, se um hacker consegue invadir um dispositivo, é difícil apagar seu rastro.
Estão corretas apenas:
II e V.

Nicole é analista de sistemas em uma instituição de ensino privada. Quando necessário, acessará a rede corporativa da empresa por meio da Internet para realizar algumas atividades emergenciais. De acordo com a política de segurança da empresa, apenas usuários restritos podem acessar remotamente a rede da empresa. Em termos de segurança da informação, assinale o método alternativo que Nicole pode utilizar para acessar remotamente à rede da empresa da forma mais segura.

Resposta correta: Por meio de uma conexão 4G não compartilhada, usar um laptop corporativo por meio de uma VPN (Rede Privada Virtual).

Prévia do material em texto

<p>Avaliação On-line - Ferramentas de segurança, análise de tráfego, desempenho e troubleshooting</p><p>1 - Atuando como mediador do acesso de sua rede com o mundo externo, os firewalls usam um serviço denominado PROXY. No entanto, este serviço tem algumas desvantagens em termos de desempenho da rede de computadores.</p><p>Analise os itens a seguir, a respeito do serviço de proxy.</p><p>I. Pode ser usado para auditoria através do registro de log;</p><p>II. Pode permitir o vínculo do acesso a um usuário;</p><p>III. Pode fornecer armazenamento em cache.</p><p>IV. Pode realizar um balanceamento de carga.</p><p>V. Pode realizar avaliação do cabeçalho dos pacotes.</p><p>Quais desses itens representam uma condição de desvantagem do PROXY nos dias de hoje?</p><p>Resposta correta</p><p>III, apenas.</p><p>2 - Um dos grandes desafios das empresas é evitar o vazamento de dados que podem causar constrangimento, danos à reputação, multas regulatórias e perdas de receitas. Nesse sentido, surgiram softwares e sistemas de prevenção de vazamento de dados, Data Loss Prevention (DLP).</p><p>Considerando a necessidade de controle das informações da empresa e as soluções de DLP presentes no mercado, assinale a alternativa correta.</p><p>Resposta correta</p><p>As soluções de DLP trabalham com o princípio de criptografia em canais específicos de comunicação como: emails, ferramentas de troca de mensagens, criptografia de arquivos no sistema operacional e escuta de palavras chave nestes canais.</p><p>3 - Em se tratando de segurança nos computadores, [este] é um ataque que consiste em sobrecarregar um servidor com uma quantidade excessiva de solicitações de serviços. Um intruso, com o objetivo de desativar o destino dos dados ao invés de roubá-los, entrou em centenas de computadores em diversos lugares do mundo e depois comandou todos esses computadores para realizarem um ataque no mesmo alvo e ao mesmo tempo. Essa estratégia tem um grande poder de fogo e reduz a chance de detecção, pois os pacotes vêm de inúmeras máquinas pertencentes a usuários insuspeitos.</p><p>Um ataque desse tipo é chamado de:</p><p>Resposta correta</p><p>DDoS.</p><p>4 - Podem ser consideradas como ameaças virtuais os fatores que colocam em risco a segurança da informação — ou seja, integridade, confidencialidade e disponibilidade dos dados. Tão importante quanto evitar que uma ameaça cause a perca de dados sigilosos ou críticos, garantir que eles estejam acessíveis somente a pessoas autorizadas também é uma forma de conter um tipo de ameaça. Com relação a vários ataques e ameaças à segurança da informação existentes, considere as seguintes declarações.</p><p>I. Spam é um e-mail com conteúdo alarmante ou falso. Geralmente tem organizações, empresas importantes ou agências governamentais como destino, com o objetivo de divulgar informações incorretas na Internet ou para outros fins maliciosos;</p><p>II. O spyware é projetado para monitorar a atividade do sistema e enviar as informações coletadas a terceiros. Eles podem ser usados ​​de maneiras legais, mas geralmente são usados ​​de forma disfarçada, não autorizada e maliciosa;</p><p>III. A diferença entre um programa zumbi e um vírus worm é que o primeiro tem um mecanismo de comunicação com um invasor, de modo que pode controlar remotamente o programa zumbi e permitir que ele lance ataques em outros computadores;</p><p>Assinale a alternativa correta:</p><p>Resposta correta</p><p>Apenas II e III</p><p>5 - Jéssica, supervisora em uma grande empresa, disse que recebeu recentemente um SMS sobre seguro de vida que ela não solicitou, mas a notícia veio do banco onde ela tinha conta. O conteúdo da mensagem contém dois links, um link para um contrato de seguro com informações gerais da apólice, e outro para gerar um boleto a ser pago. Ao clicar em qualquer um deles, uma página do banco é exibida solicitando dados da conta, incluindo senhas para transações online. Tudo parecia legítimo, mas Jéssica duvidou e contatou sua gerente, que disse que o acesso era legitimo, porém a página do banco na Web havia sido adulterada por hackers.</p><p>Que tipo de ataque os hackers realizaram?</p><p>Resposta correta</p><p>Defacement</p><p>6 - Um firewall que implementa filtro de pacotes ou lista de acesso decide que pacotes podem passar ou devem ser barrados baseado em regras especificadas pelo administrador. Algumas das informações que permitem que tais regras definam como o pacote será tratado são obtidas a partir da análise dos campos dos cabeçalhos do pacote.</p><p>Assinale a alternativa correta que contém os responsáveis por realizar tal filtro:</p><p>Resposta correta</p><p>endereço IP e porta de origem e destino.</p><p>7 - LDAP é um protocolo usado como serviço de diretório (banco de dados de busca rápida) em uma rede TCP / IP. Sua porta padrão é TCP / 389, a comunicação é feita a partir do cliente, que se conecta ao servidor e envia-lhe a solicitação.</p><p>A este respeito, verifique a alternativa correta:</p><p>Resposta correta</p><p>usa a topologia em árvore para criar diretórios e é executado no protocolo TCP / IP. Embora seja transmitido de uma maneira não segura, ele ainda pode ser protegido usando as tecnologias Secure Sockets Layer - SSL e Transport Layer Security - TLS.</p><p>8 - É uma ferramenta que, durante um ataque Zero Day, cria uma cópia do ambiente de destino atacado para uma verificação profunda. Caso alguma anomalia seja detectada, o administrador do firewall pode ser alertado ou, até mesmo, pode haver o bloqueio automático de tráfego.</p><p>Neste caso, estamos falando sobre a ferramenta:</p><p>Resposta correta</p><p>Sandbox</p><p>9 - Com o intuito de estender os controles de segurança de sua infraestrutura local para a nuvem, seja ela em forma de PaaS ou IaaS, foi criado um modelo de segurança baseado em conformidades, chamado CASB. Explicado de forma simples: ele traz à luz o que está nas sombras, ou melhor, ele revela o shadow IT. Em um empresa de desenvolvimento de software que trabalha com informações de empresas clientes, temos funcionários que utilizam seus próprios dispositívos, temos funcionários que realizam trabalhos externos utilizando o dispositívo da empresa e o setor administrativo utiliza ferramentas de colaboração online como o Microsoft Office 365.</p><p>Em relação ao modelo de implementação para o caso acima da ferramenta de CASB, qual seria a melhor opção?</p><p>Resposta correta</p><p>CASB híbrido em conjunto com soluções de NGFW, gerência de identidade e solução de DLP.</p><p>10 - O Firewall é um mecanismo desenvolvido para impedir o acesso não autorizado de pessoas e softwares por meio do controle do tráfego de dados de uma rede; um Firewall ajuda a aumentar a segurança e impedir danos causados por códigos mal-intencionados.</p><p>Em relação aos Firewalls, é correto afirmar:</p><p>Resposta correta</p><p>Eles são usados ​para evitar conexões não autorizadas a computadores da rede local através da Internet.</p><p>01</p><p>Considerando as soluções de segurança de rede representadas, é correto afirmar:</p><p>Resposta:</p><p>Os sistemas IPS mantêm informação de estado, realizam detecção de anomalias e, após tais tarefas, encaminham os pa- cotes permitidos. Um IPS baseado em rede monitora todo o tráfego em busca de códigos maliciosos ou ataques e, quando um ataque é detectado, é possível bloquear os pacotes danosos enquanto o tráfego normal continua seu caminho.</p><p>02</p><p>Na recomendação ITU-T X.800 e na RFC 2828, os ataques à segurança são divididos em ataques passivos e ataques ativos. Ataques passivos tentam descobrir ou usar informações do sistema sem afetar seus recursos. Ataques ativos tentam alterar os recursos do sistema ou afetar sua operação.</p><p>Com base na informação, assinale a alternativa correta:</p><p>Resposta:</p><p>Modificar uma mensagem é um exemplo de ataque ativo porque significa que a mensagem foi adiada, reordenada ou alterada.</p><p>03</p><p>A computação em nuvem representa uma evolução da computação utilitária, em que recursos de computação são fornecidos como serviços, constituindo um dos temas mais abordados na área da tecnologia da informação atualmente, por apresentar uma mudança de paradigma no que se refere à utilização dos recursos de tecnologia. Com relação às características, vantagens e desvantagens da computação em nuvem, analise as afirmativas a seguir:</p><p>I. Computação</p><p>em nuvem é a prática de se usar um conjunto de servidores remotos, acessíveis via Internet, para armazenar, gerenciar e processar dados de usuários, ao invés de servidores locais ou computadores pessoais;</p><p>II. PaaS (Plataform‐as‐a‐Service) é um tipo de computação em nuvem que fornece aplicativos por meio do navegador para milhares de usuários conectados à Internet. Um exemplo é o Google Apps, que oferece aplicativos para negócios e escritórios, mantendo os softwares e os dados do usuário armazenados em servidores da Google. Esse tipo provem um mais alto nível de segurança em relação à nuvem privada;</p><p>III. Uma das preocupações existentes com a computação em nuvem é sobre a segurança dos dados do usuário, pois esses dados ficam armazenados na infraestrutura de servidores mantida pelo provedor do serviço via nuvem;</p><p>São afirmações verdadeiras apenas aquelas em:</p><p>Resposta:</p><p>I e III.</p><p>04</p><p>Um dos desafios atuais da segurança da informação é o crescente uso de BYOD (bring your own device, ou, em português, traga seu próprio dispositivo) nas instituições. Notebooks, tablets e principalmente smartphones estão invadindo as redes institucionais. Nesse contexto, são necessárias políticas, procedimentos e tecnologias especializadas acerca do tema.</p><p>Em uma política de dispositivos móveis que vislumbra o cenário acima, é correto afirmar que:</p><p>Resposta:</p><p>·</p><p>é permitido o uso desde que o usuário seja informado de que seus acessos serão monitorados.</p><p>·</p><p>05</p><p>IDS (Intrusion Detection System) e IPS (Intrusion Prevention System) são componentes essenciais no ambiente empresarial atual. O IDS tem a capacidade de detectar vários tipos de ataques e intrusões para ajudar a proteger o ambiente, e sua localização é um ponto muito importante e deve ser definido com muito cuidado. Por outro lado, o IPS pode não apenas detectar, mas também prevenir esses tipos de ataques. HIDS (sistema de detecção de intrusão baseado em host) e NIDS (sistema de detecção de intrusão baseado em rede) são os dois tipos principais de IDS.</p><p>A respeito dos sistemas NIDS e HIDS, avalie as seguintes asserções:</p><p>I. O NIDS pode verificar o sucesso ou a falha do ataque com base no log do sistema.</p><p>II. O HIDS é independente da topologia da rede e pode ser usado em uma rede separada por switches.</p><p>III. O HIDS não afetará o desempenho da rede.</p><p>IV. Usando HIDS, o monitoramento pode ser fornecido em vários pontos da rede.</p><p>V. No caso de rodar o NIDS, se um hacker consegue invadir um dispositivo, é difícil apagar seu rastro.</p><p>Estão corretas apenas:</p><p>Resposta</p><p>II e V.</p><p>06</p><p>De acordo com a literatura, um "firewall" é um dos dispositivos de rede de computadores usados ​​para desempenhar um papel na segurança da comunicação entre a rede de longa distância e a rede de área local.</p><p>A função de "controle de aplicação" atua sobre as informações transmitidas, levando em consideração o seguinte fator:</p><p>Resposta:</p><p>a categorização do acesso.</p><p>07</p><p>Hoje, a maioria das empresas utilizam algum tipo de serviço em nuvem, o que demanda uma necessidade maior de controle. Estudos demonstram que o número de empresas que irão utilizar os serviços em nuvem nos próximos anos será de mais de 90%. Mesmo com a disponibilização total das ferramentas necessárias para a execução das atividades da empresa em um datacenter local, os usuários tendem a sempre utilizar ferramentas online como gSuite, Office 365 e SalesForce, muita das vezes melhorando a perfomance na execução de suas atividades, de maneira que garantir a segurança dos dados que vão para a nuvem não é uma tarefa fácil.</p><p>Assinale a alternativa que apresente a melhor solução para o problema citado:</p><p>Resposta:</p><p>Soluções de Cloud Access Security Broker integram funcionalidades de prevenção à perda de dados tanto na nuvem privada quanto na nuvem pública.</p><p>1 - Na recomendação ITU-T X.800 e na RFC 2828, os ataques à segurança são divididos em ataques passivos e ataques ativos. Ataques passivos tentam descobrir ou usar informações do sistema sem afetar seus recursos. Ataques ativos tentam alterar os recursos do sistema ou afetar sua operação.</p><p>Com base na informação, assinale a alternativa correta:</p><p>Resposta correta</p><p>Modificar uma mensagem é um exemplo de ataque ativo porque significa que a mensagem foi adiada, reordenada ou alterada.</p><p>2 - Nicole é analista de sistemas em uma instituição de ensino privada. Quando necessário, acessará a rede corporativa da empresa por meio da Internet para realizar algumas atividades emergenciais. De acordo com a política de segurança da empresa, apenas usuários restritos podem acessar remotamente a rede da empresa.</p><p>Em termos de segurança da informação, assinale o método alternativo que Nicole pode utilizar para acessar remotamente à rede da empresa da forma mais segura.</p><p>Resposta correta</p><p>Por meio de uma conexão 4G não compartilhada, usar um laptop corporativo por meio de uma VPN (Rede Privada Virtual).</p><p>O paradigma cliente-servidor é o paradigma mais usado nos sistemas distribuídos de hoje. Nessa arquitetura, o cliente estabelece uma conexão como um servidor e envia uma solicitação ao servidor. O servidor executa solicitações de seus clientes em sequência e envia respostas. Considerando os diferentes tipos de servidores, o servidor é um cache que armazena as páginas da web acessadas recentemente e melhora a velocidade de carregamento quando essas páginas são chamadas novamente.</p><p>Isso descreve um servidor:</p><p>Resposta correta</p><p>proxy.</p><p>image1.jpeg</p><p>image2.wmf</p><p>image3.wmf</p>

Mais conteúdos dessa disciplina