Questões de Concurso Comentadas sobre firewall em segurança da informação em segurança da informação

Foram encontradas 550 questões

Q3521471 Segurança da Informação

A crescente complexidade das ameaças cibernéticas e a necessidade de proteger informações sensíveis tornam a segurança de redes um pilar fundamental da infraestrutura tecnológica. Organizações dependem de diversas ferramentas, como firewalls, Redes Privadas Virtuais (VPNs) e sistemas de detecção/prevenção de intrusões (IDS/IPS), para estabelecer defesas robustas e proativas. Sobre os mecanismos e conceitos de segurança em redes, analise as afirmativas a seguir:



I. Firewalls do tipo stateful inspection (SPI) são capazes de monitorar o estado das conexões de rede em curso, permitindo o tráfego de resposta legítimo iniciado internamente e bloqueando pacotes não solicitados, o que representa uma evolução crucial em relação aos firewalls stateless, que filtram pacotes individualmente com base apenas nas regras configuradas, sem considerar o contexto da sessão.


II. Um Sistema de Detecção de Intrusões (IDS) e um Sistema de Prevenção de Intrusões (IPS) são ambos capazes de analisar tráfego de rede em busca de padrões de ataque conhecidos (assinaturas) e anomalias; a principal diferença, contudo, reside no fato de que o IDS, por operar de forma passiva, é otimizado para a análise de eventos em tempo real com maior profundidade, enquanto o IPS, devido à sua atuação inline e necessidade de baixa latência, prioriza a detecção de ameaças de alto volume, sendo menos eficaz na identificação de ataques furtivos e baseados em comportamento.


III. Redes Privadas Virtuais (VPNs) são projetadas para criar túneis criptografados sobre redes públicas, garantindo a confidencialidade e integridade da comunicação; entretanto, seu uso é uma medida fundamentalmente eficaz para prevenir ataques de negação de serviço distribuída (DDoS) contra a infraestrutura interna da organização, ao encapsular e filtrar preventivamente o volume total de tráfego de entrada.



É correto o que se afirma em:

Alternativas
Q3504907 Segurança da Informação
No contexto da segurança da informação, diferentes mecanismos são utilizados para proteger redes e sistemas contra acessos não autorizados e ameaças digitais. Nesse contexto, a função de um firewall é
Alternativas
Q3502160 Segurança da Informação
Uma organização implementou um Next-Generation Firewall (NGFW) para fortalecer sua segurança cibernética. Esse tipo de firewall vai além das funções tradicionais, incorporando recursos avançados para proteger contra ameaças modernas. Representa as funcionalidades de um NGFW:
Alternativas
Q3500327 Segurança da Informação

Examine o contexto a seguir:


Um profissional de TI está implementando uma arquitetura de segurança em rede em uma empresa de médio porte. Para isso, ele decide empregar algumas tecnologias da área de segurança da informação. Nesse contexto, considere as sentenças a seguir:


I- Atua na primeira linha de defesa, aplicando regras de filtragem baseadas em endereços IP, portas e protocolos para bloquear tráfego não autorizado, mas sem inspecionar o conteúdo dos pacotes.


II- Monitora o tráfego de rede de maneira passiva para identificar comportamentos suspeitos e gerar alertas sem interferir no fluxo dos pacotes.


III- Opera para identificar e bloquear automaticamente tráfegos maliciosos, prevenindo ataques em tempo real ao interromper conexões suspeitas.


IV- Agrega e correlaciona logs e alertas dos demais sistemas, permitindo análises forenses e uma visão centralizada do incidente para suporte à resposta e remediação.


Assinale a alternativa que traz a associação CORRETA entre o nome da tecnologia de segurança da informação, com a sua respectiva descrição. 

Alternativas
Q3498122 Segurança da Informação
No que diz respeito à segurança da informação, de sistemas, em redes, na internet e na nuvem, um conceito está diretamente associado à realização de cópias de segurança, englobando o emprego de meios de armazenamento como discos rígidos e pendrives, com o objetivo de garantir a integridade das informações. Também, nesse contexto, um termo é empregado para definir um sistema de segurança que limita o tráfego de uma rede privada na sua conexão com a rede pública, tendo por finalidade evitar, ou ao menos retardar, os impactos de uma ameaça que venha da web, funcionando com base em regras predefinidas. Nesse sentido, o conceito e o termo mencionados acima são conhecidos, respectivamente, como:
Alternativas
Q3488722 Segurança da Informação
Em uma aula sobre segurança da informação, um instrutor explicou a importância do uso de firewalls. Segundo a definição mais comum, para que serve uma ferramenta de Firewall em um computador?
Alternativas
Q3478941 Segurança da Informação
Um Tribunal Regional do Trabalho precisa reforçar a segurança da informação em seus sistemas, garantindo a proteção dos dados processuais e a continuidade dos serviços digitais. A equipe de TI promoveu um debate sobre a utilização de um Sistema de Prevenção de Intrusão (IPS) comparando-o a outras soluções. Eles concluíram corretamente que o
Alternativas
Q3478035 Segurança da Informação
Sobre o firewall, pode-se afirmar que é uma ferramenta do princípio da:
Alternativas
Q3475587 Segurança da Informação
A segurança de aplicações e infraestrutura envolve diversas camadas de proteção para garantir a integridade, a confidencialidade e a disponibilidade dos sistemas. Três princípios fundamentais são defesa em profundidade, segmentação de rede e detecção e resposta a ameaças. Acerca dos conceitos e tecnologias desses princípios, analise as assertivas e assinale a alternativa que aponta a(s) INCORRETA(S).

I. Os firewalls são exemplos de tecnologias de defesa em profundidade, responsáveis por restringir comunicações entre workloads para reduzir a superfície de ataque. Exemplos incluem Illumio, Guardicore, VMware NSX.
II. XDR (Extended Detection and Response) é um exemplo de ferramenta de detecção e resposta a ameaças, responsável por filtrar e controlar o tráfego de rede, bloqueando acessos não autorizados. Exemplos incluem Palo Alto Networks, Fortinet e Cisco ASA.
III. SDN (Software-Defined Networking) é um exemplo de ferramenta de segmentação de rede. Essas ferramentas são responsáveis por detectar e eliminar malwares, bem como identificar comportamentos suspeitos em endpoints. Exemplos incluem CrowdStrike Falcon, SentinelOne e Microsoft Defender for Endpoint.
IV. Network Access Control (NAC) é um exemplo de ferramenta de segmentação de rede. Essas ferramentas são responsáveis por proteger dados armazenados e em trânsito. Exemplos incluem VeraCrypt, BitLocker e HashiCorp Vault.
Alternativas
Q3474493 Segurança da Informação

É um dispositivo de segurança que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.


Fonte:https://www.sin.ufscar.br/servicos/conectividade/firewall/o-que-e-um-firewall#:~:text=Um%20firewall%



Marque a alternativa CORRETA que corresponde ao contexto acima.

Alternativas
Q3473663 Segurança da Informação

É um dispositivo de segurança que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.


Fonte:https://www.sin.ufscar.br/servicos/conectividade/firewall/o-que-e-um-

firewall#:~:text=Um%20firewall%20%C3%A9%20um%20dispositivo,h%C3

%A1%20mais%20de%2025%20anos.



Marque a alternativa CORRETA que corresponde ao contexto acima.  

Alternativas
Q3472256 Segurança da Informação
O WAF (web application firewalls
Alternativas
Q3457644 Segurança da Informação
Em um ambiente corporativo, por que é essencial utilizar aplicativos como antivírus e firewall?
Alternativas
Q3448711 Segurança da Informação

Sobre segurança na rede, são feitas as seguintes afirmações: 



I. O antivírus é suficiente para proteger um computador contra todas as ameaças cibernéticas.


II. Alguns ataques cibernéticos são silenciosos e podem passar despercebidos por um longo período de tempo.


III. É essencial ter um firewall configurado corretamente para controlar o tráfego de rede e impedir acessos não autorizados.



Sobre as afirmações acima: 

Alternativas
Q3431675 Segurança da Informação
O uso de aplicativos de segurança é uma maneira eficaz de proteger dispositivos e dados contra-ataques cibernéticos. Qual dos seguintes aplicativos de segurança é responsável por monitorar e controlar o tráfego de rede, permitindo ou bloqueando conexões com base em regras de segurança?
Alternativas
Q3420486 Segurança da Informação
O software ou hardware que monitora e controla o tráfego de rede com base em um conjunto de regras de segurança predefinidas, bloqueando ou permitindo o acesso a recursos de rede específicos é conhecido como:
Alternativas
Q3410935 Segurança da Informação
Das alternativas abaixo, qual apresenta o princípio da Segurança da Informação garantido pela ferramenta firewall?
Alternativas
Q3403191 Segurança da Informação
A compreensão de informática é crucial para o servidor público por diversas razões, sendo essencial para a eficiência, a transparência e a qualidade no desempenho de suas funções. Sabendo disso, no contexto de segurança da informação, assinale a alternativa que melhor descreve o que é um firewall.
Alternativas
Q3391998 Segurança da Informação
Assinale a alternativa a que apresenta uma afirmação correta sobre tipos de aplicativos firewall, antivírus e anti-spyware.
Alternativas
Q3386399 Segurança da Informação

O Firewall do Windows, anteriormente conhecido como Firewall de conexão da Internet, (ICF), é uma barreira protetora que monitora e restringe as informações que trafegam entre um computador, uma rede, ou à Internet.

Assinale a alternativa que corresponde, incorretamente, a proteção de rede.

Alternativas
Respostas
101: A
102: B
103: E
104: C
105: B
106: B
107: C
108: A
109: A
110: C
111: A
112: E
113: D
114: A
115: C
116: B
117: A
118: C
119: A
120: C