Questões de Concurso Sobre firewall em segurança da informação em segurança da informação

Foram encontradas 608 questões

Q4259131 Segurança da Informação
Em relação à segurança de redes, qual é a principal diferença entre um firewall do tipo stateless (sem estado) e um firewall do tipo stateful (com estado)?
Alternativas
Q4257943 Segurança da Informação
Ao configurar as políticas de segurança de um firewall de próxima geração, o analista habilita um módulo que não depende da análise de assinaturas de exploração de vulnerabilidades no payload, mas sim cruza metadados de conexão, como endereços IP, domínios e hashes de arquivos, com bancos de dados globais de reputação em tempo real, bloqueando proativamente o tráfego associado a entidades maliciosas já conhecidas mundialmente, sendo essa capacidade de correlação com insumos externos denominada:
Alternativas
Q4256889 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança em redes e dispositivos de proteção.
(  ) Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o tráfego HTTP e HTTPS, protegendo aplicações web contra vulnerabilidades como Injeção de SQL (SQL Injection) e Cross-Site Scripting (XSS).
(  ) Um Sistema de Prevenção de Intrusões (IPS) pode identificar tráfego malicioso por meio de assinaturas e análise comportamental, tendo como principal finalidade registrar eventos de segurança para posterior investigação, sem interferir no fluxo dos pacotes da rede.
(  ) Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, permitindo distinguir pacotes pertencentes a sessões já estabelecidas daqueles provenientes de conexões iniciadas externamente.
(  ) A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas e, por apresentar menor custo computacional que a criptografia simétrica, é normalmente empregada para cifrar grandes volumes de dados.
(  ) Um Sistema de Detecção de Intrusões (IDS) baseado em assinaturas depende de uma base de padrões de ataques conhecidos para identificar atividades potencialmente maliciosas, sendo necessária a atualização periódica dessa base para manter sua eficácia.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4244321 Segurança da Informação
Um servidor interno com sistema operacional Linux disponibiliza uma aplicação Web tradicional via HTTPS para a Internet. Para seguir as políticas de segurança da informação, esse servidor não deve receber conexões administrativas remotas via terminal seguro provenientes de rede externa. No firewall de borda, a configuração de regra de entrada que atende a esses requisitos simultaneamente é permitir tráfego _____ destinado à porta _____ do servidor e bloquear o tráfego _____ destinado à porta _____.

Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
Alternativas
Q4234696 Segurança da Informação
Um Tribunal de Justiça possul múltiplos departamentos interigados por VP e utliza uma plataforma do tipo UTM para realizar diversas funções desegurança. À luz desse contexto, uma implicação operacional associada ao uso dessa solução 
Alternativas
Q4234032 Segurança da Informação

Julgue o próximo item, relativo a sites de busca e de pesquisa na Internet, a noções de organização e de gerenciamento de arquivos e a aplicativos para segurança da informação.


Os firewalls pessoais atuais têm como função bloquear acessos externos não autorizados, não sendo capazes de controlar conexões iniciadas por aplicações internas do próprio sistema.

Alternativas
Q4226668 Segurança da Informação
Sobre as características e funcionalidades dos firewalls, assinale a alternativa correta:
Alternativas
Q4223952 Segurança da Informação
Durante uma auditoria interna na UNIRIO, o técnico de tecnologia da informação responsável pela segurança da infraestrutura de rede detecta um aumento expressivo de tentativas de acesso não autorizado vindas de redes externas. Para proteger sistemas essenciais utilizados em atividades de ensino, pesquisa e extensão, ele precisa configurar um recurso capaz de controlar o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitam, bloqueiem ou filtrem pacotes com base em critérios como endereço IP (Internet Protocol), porta, protocolo ou aplicação, garantindo que apenas comunicações autorizadas ocorram. Considerando esse cenário, assinale a alternativa que apresenta a tecnologia que atende a essa função. 
Alternativas
Q4221864 Segurança da Informação
Uma rede operacional utilizada em serviços de navegação aérea integra sistemas críticos, estações de trabalho de operação, servidores de supervisão, equipamentos de telecomunicações e conexões com redes administrativas. Devido ao caráter crítico da operação, a segurança da rede deve reduzir a superfície de ataque e limitar a propagação de falhas ou acessos indevidos.

Nesse contexto, assinale a prática mais adequada para a segurança de redes operacionais de navegação aérea.
Alternativas
Q4220103 Segurança da Informação
Com o objetivo de melhorar a segurança da rede de uma empresa, o administrador da rede deseja obter um software para monitorar o tráfego e, ao identificar uma ameaça, barrar conteúdos potencialmente perigosos. Nesse caso, ele precisa adquirir um aplicativo do tipo:
Alternativas
Q4216647 Segurança da Informação
Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado. 
Alternativas
Q4216464 Segurança da Informação
Em um ambiente web corporativo, foi implantado um componente especializado em inspecionar o tráfego HTTP/ HTTPS com base em regras específicas de camada de aplicação, capaz de bloquear ataques como injeção SQL, Cross-Site Scripting (XSS) e inclusão remota de arquivos. Esse dispositivo opera acima da camada de transporte e entende a semântica dos protocolos web para proteger aplicações contra exploração de vulnerabilidades lógicas. Trata-se de:
Alternativas
Q4213463 Segurança da Informação
Durante a revisão de segurança do sistema web de protocolo eletrônico da prefeitura municipal, a equipe de infraestrutura constatou que a aplicação é acessada pela internet, embora o servidor de aplicação permaneça em uma rede interna com endereçamento privado. A publicação do serviço ocorre na borda da rede, onde são aplicadas as regras de filtragem para controlar o tráfego autorizado. Como o sistema passou a receber maior volume de acessos externos, a equipe avaliou a inclusão de uma camada específica para examinar requisições HTTP/HTTPS e reduzir a exposição a ataques direcionados à aplicação web. O relatório técnico também recomendou a centralização dos registros de autenticação, bloqueios, alterações de privilégio e acessos administrativos, de modo a apoiar auditorias e investigações de incidentes. Os riscos identificados na revisão deverão ser registrados, classificados, tratados e acompanhados dentro do processo institucional de governança, riscos e conformidade. Considerando o cenário hipotético descrito, assinale a afirmativa INCORRETA.
Alternativas
Q4208014 Segurança da Informação
Considerando Ferramentas de Firewall, pode se afirmar que:

I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4206199 Segurança da Informação

Uma empresa de médio porte percebeu um aumento no risco de vazamento de dados e decidiu implementar um firewall para controlar o tráfego entre sua rede interna e a Internet. O administrador configurou regras baseadas em endereços IP, portas e protocolos, além de considerar o uso de DMZ para serviços públicos.



Com base nesse cenário, analise as afirmativas e assinale a INCORRETA.  

Alternativas
Q4206169 Segurança da Informação
O administrador de redes de uma pequena clínica médica precisa configurar um dispositivo para garantir que apenas o tráfego autorizado de e-mails e navegação web entre na rede, bloqueando qualquer outro acesso externo não identificado. Ele decide utilizar um firewall para esta tarefa.

Com base nos conceitos básicos apresentados no texto, o que é um firewall
Alternativas
Q4186273 Segurança da Informação
Na segurança de rede, o firewall é usado principalmente para: 
Alternativas
Q4184720 Segurança da Informação
Em uma organização pública, um Técnico de Informática foi responsável por reforçar a segurança da rede interna após a identificação de acessos não autorizados e tentativas de conexão provenientes de endereços de rede baseados no protocolo lP (Internet Protocol), utilizado para identificação de dispositivos em redes locais e na internet. Para reduzir riscos e controlar o tráfego de entrada e saída da rede, foi adotada uma solução que pode ser implementada em hardware ou software e que permite definir regras de f iltragem, bloqueando ou liberando pacotes com base em critérios como endereço IP, portas e protocolos. Essa solução atua como uma barreira de proteção entre redes confiáveis e não confiáveis, monitorando e controlando o tráfego de dados conforme políticas de segurança definidas. Com base na descrição, assinale a alternativa que corresponde CORRETAMENTE a essa tecnologia.
Alternativas
Q4182374 Segurança da Informação
A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:

(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).

Agora, assinale a sequência CORRETA:
Alternativas
Respostas
1: B
2: B
3: B
4: C
5: B
6: C
7: E
8: B
9: D
10: E
11: B
12: A
13: A
14: D
15: C
16: B
17: A
18: A
19: C
20: A