Prévia do material em texto
Prova - 112: Técnicas de Proteção e Controles de Acesso em Redes Introdução: O controle de acesso e a proteção de redes são elementos essenciais para a segurança cibernética. Esta prova aborda estratégias, ferramentas e práticas utilizadas para proteger as redes de acesso não autorizado e outras ameaças cibernéticas. Questões 1. O que caracteriza o modelo de segurança defesa em profundidade? a) Implementação de uma única medida de segurança para proteção de sistemas críticos b) Utilização de várias camadas de proteção, desde o perímetro até os dados internos c) Restrição de acessos apenas à equipe de TI para todos os sistemas da organização d) Estratégia que prioriza a educação dos usuários como a principal defesa e) Uso exclusivo de criptografia para proteger os dados durante o tráfego 2. Qual a função principal de um firewall em um sistema de segurança de rede? a) Impedir a instalação de softwares maliciosos em dispositivos de usuários b) Controlar o tráfego de entrada e saída, bloqueando conexões não autorizadas c) Gerenciar senhas de autenticação para acesso a servidores d) Proteger dados sensíveis com criptografia de ponta a ponta e) Realizar backups de dados importantes em tempo real 3. O que significa autenticação multifatorial? a) Uso de um único método de autenticação para acessar sistemas corporativos b) Processos de verificação de identidade que utilizam mais de uma camada de segurança c) Aplicação de criptografia para garantir que a senha não seja descoberta d) Estratégia que utiliza reconhecimento biométrico para acesso a sistemas e) Uso de senhas temporárias geradas por softwares de segurança 4. Qual é a principal vantagem do VPN (Virtual Private Network)? a) Monitoramento constante da segurança em tempo real de todos os dispositivos da empresa b) Proteção da comunicação de dados, criando um túnel criptografado entre o usuário e a rede c) Implementação de autenticação multifatorial em todos os dispositivos d) Redirecionamento de tráfego de rede para servidores locais dentro da empresa e) Criação de cópias de segurança de todos os dados de rede 5. O que caracteriza a autenticação baseada em certificado? a) Um processo que envolve o uso de senhas complexas e únicas para cada acesso b) A verificação de identidade do usuário com base em um par de chaves criptográficas c) O uso de tokens temporários gerados automaticamente pelo sistema d) A autenticação que exige verificação biométrica de todos os usuários e) A validação do usuário apenas por meio de um PIN fornecido pela instituição 6. O que é um IDS (Intrusion Detection System)? a) Sistema que detecta tentativas de invasões na rede e gera alertas em tempo real b) Sistema que impede o acesso de usuários não autorizados a dispositivos de rede c) Software utilizado para criptografar dados em tempo real durante a transmissão d) Ferramenta que realiza backup automático de sistemas e dispositivos e) Sistema de firewall que filtra e bloqueia tráfego de rede indesejado 7. Qual é a função do RAT (Remote Access Trojan) em um ataque? a) Invasão de dispositivos e redes usando senhas fracas b) Permitir o controle remoto de um sistema comprometido pelo atacante c) Realizar a criptografia de dados para extorsão d) Espionar o tráfego de rede para coletar credenciais de acesso e) Monitorar e prevenir a instalação de vírus e malwares no dispositivo 8. O que é a técnica de whitelisting? a) A prática de bloquear qualquer tráfego de rede proveniente de fontes externas b) A definição de regras para bloquear aplicativos desconhecidos ou não autorizados c) A autorização prévia de aplicativos e softwares confiáveis para execução em sistemas d) A criptografia de tráfego entre servidores para impedir interceptações e) O processo de redefinir senhas constantemente para garantir maior segurança 9. O que é o conceito de perímetro de segurança em uma rede corporativa? a) A linha de controle de acesso físico ao centro de dados da empresa b) A proteção externa contra acessos não autorizados, como firewalls e gateways de rede c) O gerenciamento de backups de dados críticos armazenados fora da rede d) A definição de políticas internas para o uso de dispositivos móveis e) A instalação de sistemas de criptografia de dados dentro dos servidores 10. O que caracteriza um ataque phishing? a) A infiltração em sistemas de rede através da instalação de ransomware b) O envio de e-mails fraudulentos para coletar informações pessoais e de login c) O uso de vírus para danificar ou corromper os dados em uma rede d) A exploração de vulnerabilidades de software para invadir sistemas e) O bloqueio de redes externas para impedir o tráfego malicioso Respostas e Justificativas 1. b) Utilização de várias camadas de proteção, desde o perímetro até os dados internos A defesa em profundidade utiliza múltiplas camadas de segurança para garantir a proteção da rede contra diversas ameaças. 2. b) Controlar o tráfego de entrada e saída, bloqueando conexões não autorizadas Os firewalls são usados para monitorar e controlar o tráfego de rede, filtrando e bloqueando acessos não autorizados. 3. b) Processos de verificação de identidade que utilizam mais de uma camada de segurança A autenticação multifatorial requer que o usuário forneça mais de uma forma de verificação, como uma senha e um código enviado por SMS. 4. b) Proteção da comunicação de dados, criando um túnel criptografado entre o usuário e a rede O VPN garante a segurança da comunicação, criando um túnel criptografado para proteger os dados em trânsito. 5. b) A verificação de identidade do usuário com base em um par de chaves criptográficas A autenticação baseada em certificado usa pares de chaves criptográficas para verificar a identidade do usuário de maneira segura. 6. a) Sistema que detecta tentativas de invasões na rede e gera alertas em tempo real O IDS monitora a rede em busca de atividades suspeitas ou invasões e gera alertas quando detecta comportamentos anômalos. 7. b) Permitir o controle remoto de um sistema comprometido pelo atacante O RAT permite que os atacantes assumam o controle remoto do sistema comprometido, sem que o usuário perceba. 8. c) A autorização prévia de aplicativos e softwares confiáveis para execução em sistemas O whitelisting envolve permitir apenas que softwares previamente aprovados sejam executados nos sistemas da organização. 9. b) A proteção externa contra acessos não autorizados, como firewalls e gateways de rede O perímetro de segurança refere-se à camada externa de defesa da rede, como firewalls e sistemas de prevenção de intrusões. 10. b) O envio de e-mails fraudulentos para coletar informações pessoais e de login O phishing envolve o envio de e-mails que imitam comunicações legítimas, com o objetivo de enganar os usuários e roubar informações sensíveis.