Prévia do material em texto
Prova 2: Gestão e Proteção de Infraestruturas Críticas em TI Introdução: A proteção das infraestruturas críticas de TI envolve medidas avançadas para prevenir e responder a ataques cibernéticos que possam comprometer a continuidade dos negócios. Esta prova examina a aplicação de estratégias e tecnologias essenciais para proteger e gerenciar sistemas críticos em ambientes corporativos. Questões: 1. Qual é o conceito de Virtualização em ambientes de TI e como ela contribui para a segurança? a) Criar múltiplos servidores físicos para hospedar os sistemas operacionais b) Dividir um servidor físico em múltiplas instâncias de máquinas virtuais, isolando- as para maior segurança e eficiência c) Armazenar todos os dados corporativos em servidores locais d) Redefinir as políticas de segurança a cada 30 dias e) Aumentar o número de dispositivos conectados para melhorar o desempenho 2. O que é a segurança em nuvem e qual a principal vantagem em relação à segurança tradicional? a) A proteção de dados exclusivamente em servidores locais b) A segurança de dados e aplicativos armazenados em servidores de nuvem, com a vantagem de escalabilidade e acesso remoto seguro c) A instalação de servidores físicos de segurança para criptografar dados 4o mini Você disse: continue O ChatGPT disse: ChatGPT d) A eliminação da necessidade de backup de dados, pois a nuvem garante a proteção e) O uso exclusivo de antivírus para monitorar dados armazenados na nuvem 3. Qual a principal vantagem do uso de VPN (Virtual Private Network) para segurança em redes corporativas? a) Permitir o acesso irrestrito aos dados do sistema b) Garantir uma conexão segura e criptografada, ocultando o tráfego de dados entre o usuário e a rede corporativa c) Bloquear todo o tráfego de dados entre a rede corporativa e a internet d) Controlar as permissões de acesso apenas para usuários internos e) Proteger a rede contra ataques DDoS 4. O que é um Antivírus de próxima geração (NGAV) e como ele melhora a proteção em relação aos antivírus tradicionais? a) Um software que analisa apenas os arquivos de vírus conhecidos b) Uma solução baseada em inteligência artificial e aprendizado de máquina que detecta ameaças desconhecidas, além de usar abordagens tradicionais de antivírus c) Um sistema que só detecta vírus específicos, como malwares de email d) Um sistema que só funciona em servidores locais e não em ambientes em nuvem e) A instalação de dispositivos físicos para detectar vírus 5. O que é um Data Loss Prevention (DLP) e qual sua função principal? a) Um sistema que impede que dados sejam perdidos ou corrompidos por falhas de hardware b) Uma ferramenta que impede que dados sensíveis sejam compartilhados ou acessados indevidamente, garantindo a proteção contra vazamentos de informações c) Uma forma de backup de dados para evitar perdas d) Um sistema que protege contra ataques de phishing e) Uma técnica de monitoramento de usuários internos para evitar erros humanos 6. Qual é a principal função do Security Information and Event Management (SIEM) em uma rede corporativa? a) Monitorar e registrar os dados de tráfego para otimizar o desempenho da rede b) Detectar, analisar e responder a eventos e alertas de segurança em tempo real c) Gerenciar backups de dados corporativos d) Criar redes privadas e seguras para a comunicação interna e) Garantir o acesso irrestrito a todas as informações da rede 7. O que é o conceito de Segurança de Endpoint? a) A proteção de dispositivos finais, como desktops e smartphones, contra ameaças externas b) A proteção exclusiva de servidores em ambientes de nuvem c) A gestão de dados sensíveis dentro da infraestrutura corporativa d) A eliminação de arquivos temporários para proteger dados críticos e) A criptografia de dados apenas durante a transferência entre redes 8. O que é um Ataque Man-in-the-Middle (MITM)? a) Um ataque onde o atacante interfere na comunicação entre dois sistemas para interceptar ou modificar dados sem que as partes envolvidas saibam b) A tentativa de sobrecarregar um sistema com tráfego excessivo de dados c) A coleta de dados pessoais por meio de e-mails fraudulentos d) O uso de senhas roubadas para acessar sistemas internos e) A exploração de vulnerabilidades em sistemas operacionais para obter privilégios administrativos 9. Qual é a função de um Load Balancer em uma infraestrutura de TI? a) Balancear o consumo de energia entre servidores e dispositivos b) Gerenciar a quantidade de tráfego de dados que entra e sai da rede c) Distribuir a carga de tráfego entre múltiplos servidores, garantindo que nenhum servidor seja sobrecarregado d) Monitorar o tráfego de emails para evitar spam e) Armazenar cópias de segurança dos dados críticos 10. Qual é o principal benefício de um Plano de Resposta a Incidentes (IRP)? a) Impedir que qualquer acesso não autorizado aconteça na rede b) Identificar e responder rapidamente a incidentes de segurança, minimizando os danos e a interrupção dos serviços c) Garantir que os dados sejam criptografados em todos os dispositivos da rede d) Impedir que usuários acessem a rede externa e) Aumentar a capacidade de tráfego de dados da rede corporativa Respostas e Justificativas: 1. b) Dividir um servidor físico em múltiplas instâncias de máquinas virtuais, isolando-as para maior segurança e eficiência ○ Justificativa: A virtualização permite criar várias instâncias isoladas em um único hardware, facilitando o gerenciamento e aumentando a segurança ao isolar possíveis falhas ou ataques. 2. b) A segurança de dados e aplicativos armazenados em servidores de nuvem, com a vantagem de escalabilidade e acesso remoto seguro ○ Justificativa: A segurança em nuvem oferece vantagens como acesso remoto seguro e escalabilidade, mas exige cuidados extras com a gestão de dados sensíveis. 3. b) Garantir uma conexão segura e criptografada, ocultando o tráfego de dados entre o usuário e a rede corporativa ○ Justificativa: A VPN cria uma conexão segura e criptografada, protegendo os dados transmitidos de ameaças externas, especialmente em redes públicas. 4. b) Uma solução baseada em inteligência artificial e aprendizado de máquina que detecta ameaças desconhecidas, além de usar abordagens tradicionais de antivírus ○ Justificativa: O NGAV utiliza IA para detectar e mitigar ameaças desconhecidas e avançadas, oferecendo maior proteção em comparação com os antivírus tradicionais. 5. b) Uma ferramenta que impede que dados sensíveis sejam compartilhados ou acessados indevidamente, garantindo a proteção contra vazamentos de informações ○ Justificativa: O DLP é crucial para evitar que dados sensíveis sejam expostos ou transferidos para locais não autorizados, protegendo a privacidade e a segurança da organização. 6. b) Detectar, analisar e responder a eventos e alertas de segurança em tempo real ○ Justificativa: O SIEM oferece uma visão centralizada para monitorar e responder a incidentes de segurança em tempo real, ajudando a minimizar danos. 7. a) A proteção de dispositivos finais, como desktops e smartphones, contra ameaças externas ○ Justificativa: A segurança de endpoint foca na proteção dos dispositivos finais da rede, que são frequentemente os alvos de ataques cibernéticos. 8. a) Um ataque onde o atacante interfere na comunicação entre dois sistemas para interceptar ou modificar dados sem que as partes envolvidas saibam ○ Justificativa: O MITM permite que o atacante se coloque entre duas partes em comunicação, podendo interceptar, modificar ou roubar dados. 9. c) Distribuir a carga de tráfego entre múltiplos servidores, garantindo que nenhum servidor seja sobrecarregado ○ Justificativa: O balanceador de carga distribui o tráfego entre vários servidores, garantindo melhor desempenho e evitando sobrecarga de um único servidor. 10. b) Identificar e responder rapidamente a incidentes de segurança, minimizando os danos e a interrupção dos serviços ● Justificativa: Um plano de resposta a incidentes é essencial para identificar rapidamenteameaças e tomar ações rápidas para limitar danos e restaurar a normalidade.