Logo Passei Direto
Buscar

Prova 2_ Gestão e Proteção de Infraestruturas Críticas em TI

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Prévia do material em texto

Prova 2: Gestão e Proteção de Infraestruturas Críticas em TI
Introdução:
A proteção das infraestruturas críticas de TI envolve medidas avançadas para prevenir e 
responder a ataques cibernéticos que possam comprometer a continuidade dos negócios. 
Esta prova examina a aplicação de estratégias e tecnologias essenciais para proteger e 
gerenciar sistemas críticos em ambientes corporativos.
Questões:
1. Qual é o conceito de Virtualização em ambientes de TI e como ela contribui para a 
segurança?
a) Criar múltiplos servidores físicos para hospedar os sistemas operacionais
b) Dividir um servidor físico em múltiplas instâncias de máquinas virtuais, isolando-
as para maior segurança e eficiência
c) Armazenar todos os dados corporativos em servidores locais
d) Redefinir as políticas de segurança a cada 30 dias
e) Aumentar o número de dispositivos conectados para melhorar o desempenho
2. O que é a segurança em nuvem e qual a principal vantagem em relação à 
segurança tradicional?
a) A proteção de dados exclusivamente em servidores locais
b) A segurança de dados e aplicativos armazenados em servidores de nuvem, com 
a vantagem de escalabilidade e acesso remoto seguro
c) A instalação de servidores físicos de segurança para criptografar dados
4o mini
Você disse:
continue
O ChatGPT disse:
ChatGPT
d) A eliminação da necessidade de backup de dados, pois a nuvem garante a proteção
e) O uso exclusivo de antivírus para monitorar dados armazenados na nuvem
3. Qual a principal vantagem do uso de VPN (Virtual Private Network) para segurança
em redes corporativas?
a) Permitir o acesso irrestrito aos dados do sistema
b) Garantir uma conexão segura e criptografada, ocultando o tráfego de dados entre 
o usuário e a rede corporativa
c) Bloquear todo o tráfego de dados entre a rede corporativa e a internet
d) Controlar as permissões de acesso apenas para usuários internos
e) Proteger a rede contra ataques DDoS
4. O que é um Antivírus de próxima geração (NGAV) e como ele melhora a proteção 
em relação aos antivírus tradicionais?
a) Um software que analisa apenas os arquivos de vírus conhecidos
b) Uma solução baseada em inteligência artificial e aprendizado de máquina que 
detecta ameaças desconhecidas, além de usar abordagens tradicionais de antivírus
c) Um sistema que só detecta vírus específicos, como malwares de email
d) Um sistema que só funciona em servidores locais e não em ambientes em nuvem
e) A instalação de dispositivos físicos para detectar vírus
5. O que é um Data Loss Prevention (DLP) e qual sua função principal?
a) Um sistema que impede que dados sejam perdidos ou corrompidos por falhas de 
hardware
b) Uma ferramenta que impede que dados sensíveis sejam compartilhados ou 
acessados indevidamente, garantindo a proteção contra vazamentos de informações
c) Uma forma de backup de dados para evitar perdas
d) Um sistema que protege contra ataques de phishing
e) Uma técnica de monitoramento de usuários internos para evitar erros humanos
6. Qual é a principal função do Security Information and Event Management (SIEM) 
em uma rede corporativa?
a) Monitorar e registrar os dados de tráfego para otimizar o desempenho da rede
b) Detectar, analisar e responder a eventos e alertas de segurança em tempo real
c) Gerenciar backups de dados corporativos
d) Criar redes privadas e seguras para a comunicação interna
e) Garantir o acesso irrestrito a todas as informações da rede
7. O que é o conceito de Segurança de Endpoint?
a) A proteção de dispositivos finais, como desktops e smartphones, contra ameaças 
externas
b) A proteção exclusiva de servidores em ambientes de nuvem
c) A gestão de dados sensíveis dentro da infraestrutura corporativa
d) A eliminação de arquivos temporários para proteger dados críticos
e) A criptografia de dados apenas durante a transferência entre redes
8. O que é um Ataque Man-in-the-Middle (MITM)?
a) Um ataque onde o atacante interfere na comunicação entre dois sistemas para 
interceptar ou modificar dados sem que as partes envolvidas saibam
b) A tentativa de sobrecarregar um sistema com tráfego excessivo de dados
c) A coleta de dados pessoais por meio de e-mails fraudulentos
d) O uso de senhas roubadas para acessar sistemas internos
e) A exploração de vulnerabilidades em sistemas operacionais para obter privilégios 
administrativos
9. Qual é a função de um Load Balancer em uma infraestrutura de TI?
a) Balancear o consumo de energia entre servidores e dispositivos
b) Gerenciar a quantidade de tráfego de dados que entra e sai da rede
c) Distribuir a carga de tráfego entre múltiplos servidores, garantindo que nenhum 
servidor seja sobrecarregado
d) Monitorar o tráfego de emails para evitar spam
e) Armazenar cópias de segurança dos dados críticos
10. Qual é o principal benefício de um Plano de Resposta a Incidentes (IRP)?
a) Impedir que qualquer acesso não autorizado aconteça na rede
b) Identificar e responder rapidamente a incidentes de segurança, minimizando os 
danos e a interrupção dos serviços
c) Garantir que os dados sejam criptografados em todos os dispositivos da rede
d) Impedir que usuários acessem a rede externa
e) Aumentar a capacidade de tráfego de dados da rede corporativa
Respostas e Justificativas:
1. b) Dividir um servidor físico em múltiplas instâncias de máquinas virtuais, 
isolando-as para maior segurança e eficiência
○ Justificativa: A virtualização permite criar várias instâncias isoladas em um 
único hardware, facilitando o gerenciamento e aumentando a segurança ao 
isolar possíveis falhas ou ataques.
2. b) A segurança de dados e aplicativos armazenados em servidores de nuvem, 
com a vantagem de escalabilidade e acesso remoto seguro
○ Justificativa: A segurança em nuvem oferece vantagens como acesso remoto
seguro e escalabilidade, mas exige cuidados extras com a gestão de dados 
sensíveis.
3. b) Garantir uma conexão segura e criptografada, ocultando o tráfego de dados 
entre o usuário e a rede corporativa
○ Justificativa: A VPN cria uma conexão segura e criptografada, protegendo os 
dados transmitidos de ameaças externas, especialmente em redes públicas.
4. b) Uma solução baseada em inteligência artificial e aprendizado de máquina 
que detecta ameaças desconhecidas, além de usar abordagens tradicionais de
antivírus
○ Justificativa: O NGAV utiliza IA para detectar e mitigar ameaças 
desconhecidas e avançadas, oferecendo maior proteção em comparação 
com os antivírus tradicionais.
5. b) Uma ferramenta que impede que dados sensíveis sejam compartilhados ou 
acessados indevidamente, garantindo a proteção contra vazamentos de 
informações
○ Justificativa: O DLP é crucial para evitar que dados sensíveis sejam expostos
ou transferidos para locais não autorizados, protegendo a privacidade e a 
segurança da organização.
6. b) Detectar, analisar e responder a eventos e alertas de segurança em tempo 
real
○ Justificativa: O SIEM oferece uma visão centralizada para monitorar e 
responder a incidentes de segurança em tempo real, ajudando a minimizar 
danos.
7. a) A proteção de dispositivos finais, como desktops e smartphones, contra 
ameaças externas
○ Justificativa: A segurança de endpoint foca na proteção dos dispositivos 
finais da rede, que são frequentemente os alvos de ataques cibernéticos.
8. a) Um ataque onde o atacante interfere na comunicação entre dois sistemas 
para interceptar ou modificar dados sem que as partes envolvidas saibam
○ Justificativa: O MITM permite que o atacante se coloque entre duas partes 
em comunicação, podendo interceptar, modificar ou roubar dados.
9. c) Distribuir a carga de tráfego entre múltiplos servidores, garantindo que 
nenhum servidor seja sobrecarregado
○ Justificativa: O balanceador de carga distribui o tráfego entre vários 
servidores, garantindo melhor desempenho e evitando sobrecarga de um 
único servidor.
10. b) Identificar e responder rapidamente a incidentes de segurança, minimizando
os danos e a interrupção dos serviços
● Justificativa: Um plano de resposta a incidentes é essencial para identificar 
rapidamenteameaças e tomar ações rápidas para limitar danos e restaurar a 
normalidade.

Mais conteúdos dessa disciplina