Questões de Concurso
Sobre segurança de redes em redes de computadores
Foram encontradas 1.605 questões
“[...] é um sistema de segurança de rede de computadores que restringe o tráfego da internet para, de ou em uma rede privada. Esse software ou unidade de hardware-software dedicada funciona bloqueando ou permitindo pacotes de dados seletivamente.”
Fonte: https://www.kaspersky.com.br/resource-center/definitions/. Acesso em: 5 dez. 2024. Adaptado.
O trecho refere-se ao/à
Durante a modernização da infraestrutura tecnológica de uma clínica odontológica especializada em implantodontia e ortodontia digital, a equipe de TI identificou que o sistema de prontuário eletrônico utilizado pelos dentistas armazena localmente, de forma temporária, imagens DICOM de tomografias e escaneamentos intraorais em dispositivos móveis e estações de trabalho. Observou‑se, também, que os profissionais acessam esses dados em regime de plantão, muitas vezes das suas residências ou consultórios externos, via conexões sem autenticação forte e utilizando os seus próprios dispositivos. A equipe de TI, então, iniciou um plano de ação para aumentar a segurança cibernética da clínica, com foco em controle de acesso e autenticação, criptografia de dados e dispositivos e segurança em dispositivos móveis.
om base nessa situação hipotética, julgue o item a seguir.
A configuração de políticas de conformidade em soluções de MDM pode impedir o acesso aos dados clínicos sensíveis, caso o dispositivo móvel do profissional não esteja com as atualizações de segurança aplicadas, garantindo maior controle sobre o estado do endpoint.
Durante a modernização da infraestrutura tecnológica de uma clínica odontológica especializada em implantodontia e ortodontia digital, a equipe de TI identificou que o sistema de prontuário eletrônico utilizado pelos dentistas armazena localmente, de forma temporária, imagens DICOM de tomografias e escaneamentos intraorais em dispositivos móveis e estações de trabalho. Observou‑se, também, que os profissionais acessam esses dados em regime de plantão, muitas vezes das suas residências ou consultórios externos, via conexões sem autenticação forte e utilizando os seus próprios dispositivos. A equipe de TI, então, iniciou um plano de ação para aumentar a segurança cibernética da clínica, com foco em controle de acesso e autenticação, criptografia de dados e dispositivos e segurança em dispositivos móveis.
om base nessa situação hipotética, julgue o item a seguir.
A implementação de criptografia de disco completo com uso de chaves armazenadas no TPM (Trusted Platform Module) do dispositivo é uma abordagem recomendada para proteger os dados em repouso, sem comprometer a usabilidade do sistema durante o boot.
Durante a modernização da infraestrutura tecnológica de uma clínica odontológica especializada em implantodontia e ortodontia digital, a equipe de TI identificou que o sistema de prontuário eletrônico utilizado pelos dentistas armazena localmente, de forma temporária, imagens DICOM de tomografias e escaneamentos intraorais em dispositivos móveis e estações de trabalho. Observou‑se, também, que os profissionais acessam esses dados em regime de plantão, muitas vezes das suas residências ou consultórios externos, via conexões sem autenticação forte e utilizando os seus próprios dispositivos. A equipe de TI, então, iniciou um plano de ação para aumentar a segurança cibernética da clínica, com foco em controle de acesso e autenticação, criptografia de dados e dispositivos e segurança em dispositivos móveis.
om base nessa situação hipotética, julgue o item a seguir.
A autenticação biométrica em dispositivos móveis é considerada, isoladamente, uma substituição segura para a autenticação multifator em sistemas que acessam dados de prontuários eletrônicos.
Durante a modernização da infraestrutura tecnológica de uma clínica odontológica especializada em implantodontia e ortodontia digital, a equipe de TI identificou que o sistema de prontuário eletrônico utilizado pelos dentistas armazena localmente, de forma temporária, imagens DICOM de tomografias e escaneamentos intraorais em dispositivos móveis e estações de trabalho. Observou‑se, também, que os profissionais acessam esses dados em regime de plantão, muitas vezes das suas residências ou consultórios externos, via conexões sem autenticação forte e utilizando os seus próprios dispositivos. A equipe de TI, então, iniciou um plano de ação para aumentar a segurança cibernética da clínica, com foco em controle de acesso e autenticação, criptografia de dados e dispositivos e segurança em dispositivos móveis.
om base nessa situação hipotética, julgue o item a seguir.
A ausência de autenticação multifator (MFA) no acesso remoto ao sistema clínico, mesmo com senhas fortes e VPN, representa uma falha crítica de segurança, pois isso compromete a estratégia de defesa em profundidade exigida em ambientes que lidam com dados sensíveis de saúde.
I.No serviço de correio eletrônico, o protocolo SMTP (Simple Mail Transfer Protocol) é o responsável por permitir que o cliente de e-mail baixe as mensagens do servidor para o dispositivo do usuário, enquanto o IMAP (Internet Message Access Protocol) é utilizado para o envio de novas mensagens do cliente para o servidor.
II.O protocolo HTTPS (Hypertext Transfer Protocol Secure) adiciona uma camada de segurança à comunicação web, utilizando criptografia (via TLS/SSL) para proteger a integridade e a confidencialidade dos dados trocados entre o navegador e o servidor, sendo a autenticidade do site verificada por meio de um certificado digital.
III.O DNS (Domain Name System) atua como um tradutor que converte o endereço IP numérico de um servidor, como 172.217.25.132, em seu respectivo nome de domínio textual, como www.google.com, para que o computador do usuário possa localizar e estabelecer a conexão correta.
Está correto o que se afirma em:
Em relação à segurança em redes de computadores, assinale a alternativa correta:
I- AVPN atua na camada de aplicação do modelo TCP/IP, garantindo segurança apenas para o tráfego HTTPe HTTPS.
II- A solução implementada permite que a rede da empresa funcione como uma Extranet, pois oferece acesso remoto restrito a usuários autorizados.
III- Ao utilizar a infraestrutura da internet para conectar usuários remotos à rede local da empresa, a VPN caracteriza-se como uma rede de longa distância (WAN) baseada em conexões públicas.
É CORRETO o que se afirma em:
O protocolo OSCP tem como finalidade
Assinale a alternativa que apresenta uma afirmação correta a respeito de protocolos de rede.
No que diz respeito à configuração de e‑mail, à navegação web segura e à manutenção de sites, julgue o item a seguir.
A ativação do protocolo DNS over HTTPS (DoH) nos navegadores contribui para a proteção contra ataques de spoofing de DNS, mas pode dificultar a atuação de soluções de segurança corporativa fundamentadas em firewall.
Considere duas entradas na tabela de regras do firewall, preenchidas a seguir de forma incompleta, em que as lacunas estão identificadas pelas variáveis a, b, c e d.
Considerando os números de portas TCP padrões da Internet, assinale a alternativa cujo preenchimento das variáveis atende a esse objetivo.
O comando que pode atender à necessidade vivenciada pelo assistente é
I. O Access Control List (ACL), foi estabelecido pelo grupo de trabalho IEEE 802.11, especificando geração de chaves de criptografia. A fonte de informação usa essas chaves para evitar que espiões obtenham acesso aos dados.
II. Service Set Identifier (SSID) é um identificador associado com um ponto de acesso ou com um grupo de pontos de acesso, funcionando como uma senha que examina o acesso à rede.
III. No Wired Equivalent padrão WEP 128 cada dispositivo wireless tem um identificador único chamado de endereço Media Access Control (MAC). A lista de MAC pode ser mantida em um ponto de acesso ou a um servidor de todos os pontos de acesso. Apenas os dispositivos têm acesso à rede que o endereço MAC especifica.
Qual alternativa está correta?