Questões de Concurso Comentadas sobre firewall em segurança da informação em segurança da informação

Foram encontradas 550 questões

Q4238704 Segurança da Informação
No que se refere à segurança da informação, um recurso é implementado nas redes de computadores das instituições com acesso à internet, que constitui um software, uma ferramenta de segurança que atua limitando o acesso às portas do computador, impedindo a entrada de invasores e hackers à rede, além de manter um maior controle no acesso às informações.

Esse recurso é conhecido por
Alternativas
Q4234696 Segurança da Informação
Um Tribunal de Justiça possul múltiplos departamentos interigados por VP e utliza uma plataforma do tipo UTM para realizar diversas funções desegurança. À luz desse contexto, uma implicação operacional associada ao uso dessa solução 
Alternativas
Q4226668 Segurança da Informação
Sobre as características e funcionalidades dos firewalls, assinale a alternativa correta:
Alternativas
Q4223952 Segurança da Informação
Durante uma auditoria interna na UNIRIO, o técnico de tecnologia da informação responsável pela segurança da infraestrutura de rede detecta um aumento expressivo de tentativas de acesso não autorizado vindas de redes externas. Para proteger sistemas essenciais utilizados em atividades de ensino, pesquisa e extensão, ele precisa configurar um recurso capaz de controlar o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitam, bloqueiem ou filtrem pacotes com base em critérios como endereço IP (Internet Protocol), porta, protocolo ou aplicação, garantindo que apenas comunicações autorizadas ocorram. Considerando esse cenário, assinale a alternativa que apresenta a tecnologia que atende a essa função. 
Alternativas
Q4221864 Segurança da Informação
Uma rede operacional utilizada em serviços de navegação aérea integra sistemas críticos, estações de trabalho de operação, servidores de supervisão, equipamentos de telecomunicações e conexões com redes administrativas. Devido ao caráter crítico da operação, a segurança da rede deve reduzir a superfície de ataque e limitar a propagação de falhas ou acessos indevidos.

Nesse contexto, assinale a prática mais adequada para a segurança de redes operacionais de navegação aérea.
Alternativas
Q4220103 Segurança da Informação
Com o objetivo de melhorar a segurança da rede de uma empresa, o administrador da rede deseja obter um software para monitorar o tráfego e, ao identificar uma ameaça, barrar conteúdos potencialmente perigosos. Nesse caso, ele precisa adquirir um aplicativo do tipo:
Alternativas
Q4216647 Segurança da Informação
Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado. 
Alternativas
Q4216464 Segurança da Informação
Em um ambiente web corporativo, foi implantado um componente especializado em inspecionar o tráfego HTTP/ HTTPS com base em regras específicas de camada de aplicação, capaz de bloquear ataques como injeção SQL, Cross-Site Scripting (XSS) e inclusão remota de arquivos. Esse dispositivo opera acima da camada de transporte e entende a semântica dos protocolos web para proteger aplicações contra exploração de vulnerabilidades lógicas. Trata-se de:
Alternativas
Q4213463 Segurança da Informação
Durante a revisão de segurança do sistema web de protocolo eletrônico da prefeitura municipal, a equipe de infraestrutura constatou que a aplicação é acessada pela internet, embora o servidor de aplicação permaneça em uma rede interna com endereçamento privado. A publicação do serviço ocorre na borda da rede, onde são aplicadas as regras de filtragem para controlar o tráfego autorizado. Como o sistema passou a receber maior volume de acessos externos, a equipe avaliou a inclusão de uma camada específica para examinar requisições HTTP/HTTPS e reduzir a exposição a ataques direcionados à aplicação web. O relatório técnico também recomendou a centralização dos registros de autenticação, bloqueios, alterações de privilégio e acessos administrativos, de modo a apoiar auditorias e investigações de incidentes. Os riscos identificados na revisão deverão ser registrados, classificados, tratados e acompanhados dentro do processo institucional de governança, riscos e conformidade. Considerando o cenário hipotético descrito, assinale a afirmativa INCORRETA.
Alternativas
Q4208014 Segurança da Informação
Considerando Ferramentas de Firewall, pode se afirmar que:

I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4206199 Segurança da Informação

Uma empresa de médio porte percebeu um aumento no risco de vazamento de dados e decidiu implementar um firewall para controlar o tráfego entre sua rede interna e a Internet. O administrador configurou regras baseadas em endereços IP, portas e protocolos, além de considerar o uso de DMZ para serviços públicos.



Com base nesse cenário, analise as afirmativas e assinale a INCORRETA.  

Alternativas
Q4206169 Segurança da Informação
O administrador de redes de uma pequena clínica médica precisa configurar um dispositivo para garantir que apenas o tráfego autorizado de e-mails e navegação web entre na rede, bloqueando qualquer outro acesso externo não identificado. Ele decide utilizar um firewall para esta tarefa.

Com base nos conceitos básicos apresentados no texto, o que é um firewall
Alternativas
Q4198320 Segurança da Informação
A respeito de “firewalls de próxima geração” (next-generation firewalls), é correto afirmar que
Alternativas
Q4186273 Segurança da Informação
Na segurança de rede, o firewall é usado principalmente para: 
Alternativas
Q4184720 Segurança da Informação
Em uma organização pública, um Técnico de Informática foi responsável por reforçar a segurança da rede interna após a identificação de acessos não autorizados e tentativas de conexão provenientes de endereços de rede baseados no protocolo lP (Internet Protocol), utilizado para identificação de dispositivos em redes locais e na internet. Para reduzir riscos e controlar o tráfego de entrada e saída da rede, foi adotada uma solução que pode ser implementada em hardware ou software e que permite definir regras de f iltragem, bloqueando ou liberando pacotes com base em critérios como endereço IP, portas e protocolos. Essa solução atua como uma barreira de proteção entre redes confiáveis e não confiáveis, monitorando e controlando o tráfego de dados conforme políticas de segurança definidas. Com base na descrição, assinale a alternativa que corresponde CORRETAMENTE a essa tecnologia.
Alternativas
Q4182374 Segurança da Informação
A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:

(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).

Agora, assinale a sequência CORRETA:
Alternativas
Q4181827 Segurança da Informação
Um consórcio intermunicipal de saúde implantou uma nova infraestrutura de rede para interligar hospitais e unidades básicas de saúde. Para aumentar a segurança, foram configurados equipamentos de rede capazes de controlar o tráfego de entrada e saída, além da instalação de um sistema no servidor responsável por monitorar conexões, bloquear acessos não autorizados e aplicar regras de comunicação entre redes internas e externas. Entre os mecanismos de defesa utilizados, assinale a alternativa que corresponde CORRETAMENTE a esse componente.
Alternativas
Q4172426 Segurança da Informação
Em relação ao Firewall, é correto afirmar:
Alternativas
Q4161226 Segurança da Informação
Associe a coluna II à coluna I, com base nas funções relacionadas ao Firewall do Windows.
Coluna I   1) Bloqueio de conexões suspeitas 2) Criação de regras de acesso 3) Proteção da comunicação em rede 4) Remoção de vírus do computador 
Coluna II ( ) Permite autorizar ou impedir que determinados programas utilizem a rede. ( ) Relaciona-se ao controle do tráfego para reduzir acessos não autorizados. ( ) Objetiva a análise e a filtragem de conexões de entrada e saída. ( ) Relaciona-se, normalmente, a softwares antivírus, e não ao firewall.

Assinale a alternativa que apresenta a sequência CORRETA, considerando a coluna II de cima para baixo.
Alternativas
Q4158857 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o sistema de consulta de processos licitatórios, hospedado em um ambiente de nuvem híbrida. O sistema é acessado por servidores públicos internos, prefeitura municipal e cidadãos em geral, armazenando dados sigilosos sobre lances e propostas comerciais. O analista identificou tentativas recentes de ataque do tipo Path Traversal e um ataque de DDoS do tipo HTTP Slowloris, que sobrecarrega a camada de aplicação. A infraestrutura atual conta com um firewall de última geração (NGFW) com inspeção superficial de tráfego HTTPS e um balanceador de carga básico, sem proteção específica para ataques de camada 7. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e de perímetro, a solução que o analista deve implementar consiste em
Alternativas
Respostas
1: A
2: C
3: B
4: D
5: E
6: B
7: A
8: A
9: D
10: C
11: B
12: A
13: A
14: A
15: C
16: A
17: C
18: A
19: B
20: C