Filtrar


Questões por página:
Um analista de segurança da informação de um órgão governamental está revisando a arquitetura do servidor de e-mail corporativo. O objetivo é mitigar ataques de interceptação (sniffing) de credenciais transmitidas em texto claro e do conteúdo das mensagens durante a comunicação entre os clientes de e-mail dos funcionários e o servidor. Para garantir a confidencialidade tanto no envio quanto no recebimento das mensagens, o analista deve configurar as portas e os protocolos adequados. Considerando as boas práticas de segurança para comunicação de serviços de e-mail, a configuração mais adequada que o analista deve implementar consiste em
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o portal institucional hospedado em um servidor web na DMZ. O portal recebe diariamente milhares de acessos de cidadãos e servidores externos, armazena dados sensíveis de parlamentares e funcionários e integra-se a sistemas internos de tramitação de projetos. O analista identificou que o portal já sofreu tentativas de ataque do tipo SQL Injection e Cross-Site Scripting (XSS), além de ataques de DDoS do tipo SYN flood originados de redes externas. A Assembleia possui um link dedicado de 10 Gbps e um firewall de borda com funcionalidades básicas de estado de conexão. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e mitigação de DDoS em perímetro, a solução consiste em
Na navegação na internet, como é conhecido o recurso destinado a evitar acesso não autorizado a uma determinada rede, ou a um conjunto de redes?
mostrar texto associado
O VNC (Virtual Network Computing) utiliza, por padrão, criptografia forte nativa em todas as suas implementações, dispensando o uso de túneis seguros, como VPN ou SSH.
Em um campus de uma Universidade, a equipe de suporte de TI foi acionada após usuários relatarem lentidão no acesso à rede interna, falhas intermitentes de conectividade e suspeitas de tráfego incomum em determinados segmentos da infraestrutura. Durante a análise inicial, os técnicos verificaram configurações em switches gerenciáveis, consultaram registros de eventos de roteadores e avaliaram parâmetros de monitoramento utilizados pelo sistema de gerência da rede. O objetivo era identificar possíveis causas relacionadas ao desempenho, à configuração inadequada ou a problemas de segurança. Com base em princípios de administração e gerência de redes de computadores e seus equipamentos, analise as assertivas a seguir e assinale V, para as verdadeiras, ou F, para as falsas:

(__)Em ambientes corporativos, ferramentas de monitoramento de rede concentram-se principalmente na alteração automática de parâmetros de comunicação entre dispositivos, não sendo normalmente empregadas para observar indicadores como utilização de interfaces, latência ou perda de pacotes.
(__)A consulta aos logs gerados por roteadores e switches pode auxiliar na identificação de alterações de configuração, reinicializações de equipamentos ou eventos relacionados ao funcionamento da rede.
(__)Em redes locais administradas por switches gerenciáveis, a segmentação por VLAN pode ser utilizada para organizar domínios de broadcast e apoiar estratégias de segurança ou administração de tráfego.
(__)Em processos de diagnóstico de falhas, testes de conectividade como ping e traceroute podem fornecer indícios sobre alcance de hosts e possíveis pontos de interrupção ao longo do caminho de rede.
(__)A utilização de autenticação em portas de switch, como mecanismos baseados em IEEE 802.1X, pode contribuir para o controle de acesso de dispositivos à rede corporativa.
(__)A análise de desempenho de rede pode envolver o acompanhamento de indicadores como taxa de utilização de links, variações de latência e volume de tráfego observado em diferentes segmentos da infraestrutura.

Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso):