Os distintos tipos de firewalls permitem o avanço de seus recursos e a escolha entre as opções de implantação, sendo vitais na composição da segurança de uma rede corporativa, atuando como um filtro para o tráfego malicioso. Observe as afirmações a seguir, sobre os tipos de firewalls , e correlacione-as, adequadamente, aos termos aos quais se referem. 1. Filtragem de pacotes 2. Gateway de nível de aplicativo 3. Inspeção de pacote com estado I. Trabalha em linha nos pontos de junção em que os roteadores e os switches atuam, não roteando pacotes, mas comparando cada pacote recebido a um grupo de critérios estabelecidos. II. Trabalha analisando cada pacote e controlando se ele compõe um TCP estabelecido ou se pertence a outra sessão de rede. III. Trabalha como um singular ponto de entrada e saída de rede, filtrando pacotes conforme o serviço a que se destina e baseando-se em outras características. Assinale a alternativa que correlaciona, adequadamente, os dois grupos de informação.
O ataque de senha é uma técnica utilizada por invasores para descobrir senhas de usuários ou sistemas. Esses ataques podem ser realizados de diversas maneiras, incluindo ataques de força bruta, em que o invasor tenta adivinhar a senha testando várias combinações possíveis, e ataques de dicionário, em que o invasor utiliza um arquivo com palavras comuns para tentar adivinhar a senha. Com base nesses aspectos, assinale a alternativa que melhor descreve uma medida efetiva para prevenir ataques de senha.
______ é um evento em que um atacante tenta ganhar acesso a um sistema ou recurso sem autorização, os quais exploram vulnerabilidade no sistema-alvo. Algumas ferramentas úteis usadas por administradores para ajudar na descoberta de informações para realizar a intrusão incluem ______ que, dado um nome de domínio, fornece-nos o endereço IP dele. O acesso às máquinas ativas na rede com o intuito de verificar portas abertas denomina-se _____.
A segurança em redes visa à proteção destas, já que tradicionais ameaças contra dados e infraestrutura de uma rede incluem hackers , malware e vírus, que possuem capacidade para acessar, modificar ou invadir essas redes. Sobre o que foi apresentado, observe as asserções a seguir e as relações propostas entre elas. I. A combinação do firewall mais senha forte para o wi-fi possibilita a implementação da segurança em uma rede doméstica. E, nas redes corporativas, o mesmo pode ser feito, sendo suficiente para manter a segurança. PORQUE II. As redes corporativas permitem o compartilhamento de dados, equipamentos e comunicação entre as suas partes comunicantes, contemplando um contexto mais complexo, o que requer uma implementação de segurança robusta, justificando o uso de dispositivos de segurança (IDS, IPS, honeypots etc.). Analisando as asserções anteriores, assinale a alternativa correta.
Acerca dos scanners, usados para descobrir serviços em um determinado alvo, é correto afirmar que: Diversos pacotes são enviados para diversas portas e as respostas dependem do estado da porta. Além de varrer portas, analisam vulnerabilidades nos serviços em execução, utilizando bases de dados de vulnerabilidades. Os scanners não varrem programas com bugs ou configurações incorretas. A portas verificadas pelo port scanners são apenas as associadas ao protocolo TCP.
Usando-se a computação em nuvem, uma classe de soluções é a 'Infraestrutura como Serviço' (IaaS, do inglês Infrastructure as a Service ) Acerca da IaaS, assinale a alternativa que apresente sua definição de forma mais completa.
O acordo de nível de serviço, mais conhecido por sua sigla em inglês (SLA, Service Level Agreement), tem por objetivo garantir às empresas qualidade e diminuição dos riscos pertinentes à adoção de novas tecnologias. Considerando as características do SLA, julgue se são (V) verdadeiras ou (F) falsas as afirmativas a seguir. ( ) O SLA é um contrato que representa o nível de serviço que uma empresa oferece a outra, com relação à garantia do atendimento às suas necessidades. ( ) O SLA é um documento que estabelece a missão da empresa, bem como seus objetivos relacionados à terceirização. ( ) O SLA também pode ser considerado uma forma de melhorar o relacionamento entre o contratante e o prestador do serviço. ( ) Um exemplo de cláusula SLA pode determinar que a manutenção relacionada à entrega de determinado serviço esteja sempre disponível no padrão 24 x 7 x 365. Agora, assinale a alternativa que apresenta a sequência CORRETA.
As nuvens, no geral, podem ser governamentais ou particulares, públicas, privadas ou híbridas, compartilhadas ou dedicadas, locais ou globais. Sobre o tema, analise as asserções a seguir e a relação proposta entre elas. As nuvens podem ser governamentais, criadas e mantidas pelo poder público em diversas instâncias, ou particulares, criadas e mantidas por empresas do mercado corporativo. PORQUE A segurança de acesso dos usuários, a conectividade com os data centers e a garantia da disponibilidade dos servidores são aspectos a serem considerados nas infraestruturas. Com base na análise das asserções, conclui-se que:
Existem várias ferramentas em código aberto ( open source ) voltadas ao oferecimento de serviços em nuvem. Uma delas é o OpenStack que consiste num middleware construído em projeto iniciado em 2010, pela Rackspace. Sua arquitetura viabiliza a criação de infraestrutura como serviço e possui como características importantes ser simples de implementar e altamente escalável. Ele é formado por componentes, apresentando uma arquitetura modular. Em relação aos componentes do OpenStack, identifique se são (V) verdadeiras ou (F) falsas as afirmativas a seguir. I. ( ) O componente Horizon fornece autenticação e autorização para todos os serviços OpenStack. II. ( ) O componente Nova fornece máquinas virtuais (VMs) sob demanda. Já o componente Neutron fornece conectividade de rede como serviço entre dispositivos de interface gerenciados por serviços OpenStack. III. ( ) O componente Glance fornece APIs com compatibilidade e confiáveis. Já o componente Swift gerencia a criação de instâncias em execução nos hipervisores.
Para cada modelo de serviço na nuvem, foram pensadas funcionalidades capazes de atender a diferentes cenários e necessidades do negócio no contexto de tecnologia. Determinada organização, por exemplo, pode optar por mover completamente sua infraestrutura para a nuvem. É possível que esta organização mova as instâncias virtuais e todos os serviços suportados pelo data center . Assinale a alternativa que representa corretamente qual modelo de serviço oferece a solução demandada pela organização exemplificada.
Considere o arquivo httpd.conf e suas diretivas de configuração que são usadas para ajustar o funcionamento do servidor Web Apache. Analise as afirmações abaixo e escolha a alternativa correta. I. As configurações em tempo de execução são armazenadas no arquivo httpd.conf. Este arquivo pode ser usado para controlar o comportamento-padrão do servidor Web Apache. II. Todas as diretivas apresentadas no arquivo apenas configuram um valor. III. A diretiva ServerRoot indica o caminho relativo para o diretório raiz do servidor, ou seja, em que local encontrar todos os recursos (arquivos, pastas etc.). IV. A diretiva Listen indica em qual porta deve ser executado o servidor. O padrão da porta é 8080.
Os modelos de serviços oferecidos na nuvem para armazenamento, infraestrutura e virtualização de aplicações tornaram-se populares, principalmente pela sua disponibilização nas plataformas de grandes empresas de tecnologia, como Google, Microsoft e Amazon. Esses modelos disponibilizam a nuvem como uma infraestrutura, uma plataforma ou um software para o cliente final. Quais são os principais modelos de computação em nuvem? Assinale a alternativa CORRETA.
Para garantir a segurança e o controle dos recursos de rede, listas de controle de acesso (ACL, do inglês Access Control List ) são um recurso importante a ser usado pelos administradores de rede. Uma ACL permite associar permissões de acesso a recursos do sistema. Assinale a alternativa que trata corretamente a filtragem de pacotes via ACL.
Com o objetivo de proteger a rede, diferentes softwares e dispositivos de segurança estão disponíveis no mercado, oferecendo diferentes níveis de segurança e a possibilidade de monitorar e evitar falhas no ambiente corporativo. O Sistema de Detecção de Intrusão (IDS, do inglês, Intrusion Detection System ) é um sistema passivo de monitoramento que permite detectar ameaças sem alterar o comportamento dos pacotes na rede, alertando o administrador sobre a necessidade de tomar decisões operacionais. Um IDS pode funcionar em diferentes cenários e contextos de detecção. Assinale a alternativa que apresenta corretamente a aplicação do IDS na detecção de comportamento.
Leia o conteúdo apresentado a seguir. Há três princípios básicos que norteiam a definição de requisitos de segurança da informação. O princípio _____________ diz respeito à certeza de que os dados estão acessíveis quando forem necessários e onde forem necessários. Já o princípio _____________ diz respeito à certeza de que os dados não foram modificados de forma indevida, ou seja, de que não há a possibilidade de inconsistência. Obedecendo ao princípio _____________ garante-se que somente os indivíduos autorizados a acessar os dados podem fazê-lo. Assinale a alternativa que apresenta correta e respectivamente os elementos que completam as lacunas anteriores.
O servidor web não funciona apenas como um armazenador de aplicações ou recursos, ele também é responsável por fazer a comunicação entre as URLs e os navegantes, que seriam os clientes. Para que tudo isso fique ativo, é preciso fazer um gerenciamento para manter o serviço com a maior disponibilidade possível, utilizando algumas técnicas, como, por exemplo, a redundância. Sobre o tema, analise as asserções a seguir e a relação proposta entre elas. Todos os sites da web , sejam eles estáticos ou dinâmicos (conteúdo multimídia), fornecem conteúdo aos clientes por meio dos servidores web . PORQUE O acesso aos servidores de compartilhamento de arquivos, e-mails , jogos on-line , entre outros, só é possível com a implantação de web servers . Com base na análise das asserções, conclui-se que:
O controle de acesso é um mecanismo muito importante para a segurança das aplicações. Com ele, determinamos quais recursos podem ser acessados e quais operações podem ser realizadas a partir dos recursos. Com relação às características do controle de acesso, avalie as afirmativas a seguir. O controle de acesso visa limitar as ações que um usuário de um sistema pode realizar no ambiente. O controle de acesso tem como objetivo prevenir que o sistema/aplicação esteja ou vá para um estado inseguro. O controle de acesso tem a capacidade de permitir ou bloquear a utilização de algo por alguém. O principal objetivo do controle de acesso é restringir a utilização de determinados recursos por um usuário ou grupo de usuários. Está correto o que se afirma em:
O Google Cloud Platform (GCP) é conhecido por oferecer serviços de infraestrutura para o desenvolvimento de máquinas virtuais e suas respectivas configurações de rede. Com relação às características do Google Cloud Platform, avalie as afirmativas a seguir. Existem vários tipos de serviços que o GCP disponibiliza, como, por exemplo, os de infraestrutura computacional e de dados, big data e machine learning . O GCP permite que o usuário rode aplicações na mesma infraestrutura em que a Google utiliza seus sistemas e recursos, gerando segurança e confiabilidade. Tudo que é armazenado no GCP é criptografado em estado de “repouso”, sendo um ambiente muito seguro e estável. O Console do GCP auxilia na implantação, escalonamento e diagnóstico de problemas de produção em uma interface baseada na Web. Está correto o que se afirma em:
Amazon é um dos principais provedores de nuvem por meio de software, infraestrutura e plataforma. Os serviços disponibilizados estão hospedados em data centers distribuídos geograficamente. Para os diferentes tipos de serviços, podem ser considerados modelos distintos de cobrança. Considerando os modelos de cobrança aplicados na plataforma AWS, avalie as afirmações a seguir e as relacione adequadamente aos termos aos quais se referem. 1 — On demand . 2 — Instância spot . 3 — Instância reservada. I — A utilização dos recursos não é considerada parâmetro, além disso, o valor é fixo, mesmo que seja ou não consumido algo. II — A quantia a ser paga, varia conforme o tempo de utilização. III — O provedor informa o cliente sempre que a capacidade da instância está perto de ser excedida. Assinale a alternativa que correlaciona adequadamente os dois grupos de informação.
O modelo TCP/IP é o padrão de comunicação utilizado na maioria das redes, locais ou remotas, por inúmeros elementos de comunicação. Diferentemente do modelo OSI, o TCP/IP possui quatro camadas. Quais são as camadas do modelo TCP/IP? Assinale a alternativa CORRETA:
A internet é composta por vários tipos de redes, que operam com inúmeros protocolos de comunicação. No contexto da infraestrutura da comunicação, grande parte da internet opera com o modelo TCP/IP. Considerando os principais protocolos de comunicação existentes na internet, correlacione os termos a seguir aos seus principais conceitos. 1 – TCP. 2 – IP. 3 – UDP. I – É um protocolo orientado à conexão. Possui confiabilidade na entrega dos dados e no controle de fluxo dos dados. II – É um protocolo da camada de internet (rede) do modelo TCP/IP. Serve para endereçar o host na internet. III – É um protocolo não orientado à conexão. Os segmentos dos dados podem ser perdidos no transporte. Agora, assinale a alternativa que apresenta a sequência correta.
O modelo OSI é um padrão que segmenta as camadas e representa um modelo de rede utilizado por diferentes tipos de rede. Basicamente, um conjunto de protocolos caracteriza sua implementação e permite que os computadores possam compreender os dados que trafegam na rede, desde que tratados por todas as camadas de ponta a ponta. Considerando a importância de cada camada no modelo aludido, avalie as afirmações a seguir, em relação às camadas, e relacione-as adequadamente aos termos ou características a que se referem. 1 – Camada de rede. 2 – Camada de transporte. 3 – Camada de sessão. I – Estabelece a comunicação e define quem transmitirá os dados em determinado momento. II – Responsável pelo controle de fluxo e correção de erros que possam ser identificados durante a transmissão de dados. III – Permite transmitir os dados identificando cada dispositivo, por meio de um endereço único, para identificar quem envia/recebe as informações. Assinale a alternativa que correlaciona adequadamente os dois grupos de informação:
Um protocolo de rede define o que é comunicado, como isso é comunicado e quando deve ser comunicado. São usados protocolos em todas as camadas: da transmissão física até a transmissão feita pelas aplicações. Quando um protocolo é utilizado para garantir a comunicação na rede, são definidos o formato das mensagens enviadas e a ordem em que devem ser recebidas pelo destinatário. Para que a comunicação seja estabelecida, é necessário que duas entidades estejam dispostas a trocar informações através dos processos de transmissão e recepção de dados. Em síntese, os protocolos de rede são conjuntos de normas que permitem que os dispositivos possam se comunicar entre si e na internet. Em relação à sintaxe dos protocolos, selecione a alternativa CORRETA.
A Azure é uma plataforma de nuvem completa, com capacidade para hospedar aplicativos existentes e simplificar o desenvolvimento de novos aplicativos. Ela pode também aprimorar os aplicativos locais e integrar os serviços de nuvem necessários para desenvolver, testar, implantar e gerenciar aplicativos, aproveitando as eficiências da computação em nuvem. Sobre o tema, analise as asserções a seguir e a relação proposta entre elas. Ao hospedar aplicativos na plataforma Azure, é possível iniciar com algo pequeno e simples, escalando os aplicativos à medida que a demanda do cliente aumenta. PORQUE A Azure permite que o cliente administre facilmente todos os serviços disponíveis na plataforma. Além disso, é possível gerenciar os serviços programaticamente, utilizando modelos e APIs específicas. Com base na análise das asserções, conclui-se que:
A Microsoft Azure é uma plataforma de nuvem da Microsoft com produtos e serviços projetados para ajudar na criação de novas soluções de TI. A ____________ é uma oferta de estilo “sem servidor” que possibilita escrever apenas o código que você precisa. Com tal serviço, a execução do código é disparada principalmente por____________ , por webhooks , por eventos de serviço de nuvem ou por agendamento. Preencha as lacunas assinalando a alternativa CORRETA.
A plataforma AWS oferece diversos recursos de segurança para garantir que os clientes estejam protegidos ao utilizar seus serviços. O recurso de_______é utilizado para monitorar o ambiente de nuvem e os acessos ao ambiente, considerando o que é feito, quem faz e como é feito. Dentre os recursos utilizados para prover segurança à rede, estão os(as) _______, que permitem o uso de um conjunto de regras para controlar o tráfego. Já a _______ protege os dados da origem ao destino, evitando que sejam interceptados indevidamente. Preencha as lacunas e marque a alternativa correta a seguir.
A Azure é uma plataforma de _____________ da Microsoft, composta por mais de 200 produtos e serviços de cloud desenvolvidos para auxiliar na criação de novas soluções de TI. Ela oferece suporte a softwares livres para que qualquer pessoa possa utilizar essa _____________. Preencha as lacunas assinalando a alternativa CORRETA.
A AWS disponibiliza serviços por meio de vários data centers , dispersos por zonas de disponibilidade, em diversas partes do mundo. As áreas em que as zonas de disponibilidade estão situadas são próximas em nível geográfico e estão conectadas por meio de links de rede de baixa latência. Considerando as principais formas de cobrança da AWS, correlacione os termos a seguir aos seus principais conceitos. 1 – On-demand . 2 – Instâncias spot . 3 – Instâncias reservadas. I – O preço por hora é fixo, independentemente da utilização. II – O cálculo é feito em relação às horas ou segundos utilizados. III – Tem um preço atrativo por ser instância de capacidade extra e notifica o usuário antes que as instâncias sejam interrompidas. Agora, assinale a alternativa que apresenta a sequência correta.
Podemos citar como vantagens dos microsserviços em relação às construções de software de forma monolítica: I. Para ser executada como uma aplicação funcional, uma arquitetura de microsserviços independe de trocas de mensagens entre os serviços. II. Microsserviços implantados em diferentes contêineres possibilitam um melhor aproveitamento do hardware. III. A atualização de uma aplicação grande que tem seus componentes separados, trabalhando juntos para resolver uma tarefa, tende a ser facilitada. IV. Todas as partes implantáveis ficam linkadas na mesma aplicação.