Considere o arquivo httpd.conf e suas diretivas de configuração que são usadas para ajustar o funcionamento do servidor Web Apache. Analise as afirmações abaixo e escolha a alternativa correta.I. As configurações em tempo de execução são armazenadas no arquivo httpd.conf. Este arquivo pode ser usado para controlar o comportamento-padrão do servidor Web Apache.
II. Todas as diretivas apresentadas no arquivo apenas configuram um valor.
III. A diretiva ServerRoot indica o caminho relativo para o diretório raiz do servidor, ou seja, em que local encontrar todos os recursos (arquivos, pastas etc.).
IV. A diretiva Listen indica em qual porta deve ser executado o servidor. O padrão da porta é 8080.
Usando-se a computação em nuvem, uma classe de soluções é a 'Infraestrutura como Serviço' (IaaS, do inglês Infrastructure as a Service)Acerca da IaaS, assinale a alternativa que apresente sua definição de forma mais completa.
São três os principais tipos de computação em nuvem, cada um com suas características e soluções. Considerando os principais tipos de computação em nuvem, correlacione os termos a seguir aos seus principais conceitos. 1 – SAAS. 2 – PAAS. 3 – IAAS. I – Middlewares e sistemas operacionais, em conjunto com a infraestrutura de comunicação. II – De forma transparente, o software/ aplicação que o usuário utiliza ou deseja implantar faz uso dos sistemas operacionais virtualizados e de toda a infraestrutura de comunicação e processamento. III – Provisão em geral de rede de comunicação e hardware para processamento e armazenamento de dados. Agora, assinale a alternativa que apresenta a sequência correta.
Um datagrama ou pacote definido em IPV4 tem um formato específico.Considerando as características do pacote no IPV4, julgue se são (V) verdadeiras ou (F) falsas as afirmativas a seguir.I. ( ) O comprimento do pacote é medido em bytes, e seu tamanho máximo teórico é 65.535, de acordo com o padrão estabelecido.
II. ( ) Tanto o endereço fonte como o destino são definidos por 32 bits, separados em quadro octetos.
III. ( ) Uma máscara de rede tem 32 bits e é utilizada para a permitir a identificação do endereço da rede e do endereço do host.
IV. ( ) Dependendo do tipo de serviço (type of service), presente no cabeçalho do pacote, pode ser dada certa prioridade ao seu encaminhamento.Agora, assinale a alternativa que apresenta a sequência CORRETA.
Os componentes de uma rede precisam ser implementados de acordo com as necessidades dos usuários que também fazem parte da estrutura de rede. Os dispositivos definem se os dados poderão ser transmitidos somente dentro da rede ou se serão retransmitidos a outras redes a partir da internet. Os elementos podem fazer partes de diferentes camadas, como as placas de redes e roteadores (na camada de rede) e o switch (na camada de enlace).Após análise do argumento apresentado, avalie as asserções a seguir e a relação proposta entre elas.I. Quando se usa um switch, as informações trafegarão na mesma rede, já que os switches são componentes de comutação que funcionam na rede local para interconectar dispositivos que estão no mesmo perímetro e não podem trafegar informações externamente.PORQUEII. Para isso, deve-se iniciar o processo de roteamento, no qual o roteador é o dispositivo da camada de rede responsável por encaminhar pacotes e dados entre as redes, construindo tabelas que permitam conhecer esses caminhos.A respeito dessas asserções, assinale a alternativa correta:
Os problemas recorrentes relacionados à segurança da informação em IoT envolvem ataques, como no caso em que são furtados dados das vítimas como informações pessoais e logins e em ações que intencionam atrapalhar as comunicações, corromper dados e averiguar grupos.Assinale a alternativa que apresenta o ataque citado no enunciado.
A arquitetura de referência da computação em nuvem é um modelo conceitual para a implementação de serviços em nuvem. Tal modelo foi estabelecido pelo NIST SP 500-292. Essa arquitetura é composta por cinco camadas: a camada de recursos físicos, a camada de infraestrutura, a camada de plataforma, a camada de aplicação e a camada de usuário final. Cada camada é responsável por diferentes aspectos do serviço em nuvem, desde o hardware até o acesso do usuário final. A arquitetura de referência ajuda a definir padrões e práticas recomendadas para a implementação de serviços em nuvem, além de auxiliar na avaliação de soluções de provedores de serviços em nuvem.Em relação ao texto apresentado, analise as afirmativas a seguir.I. A arquitetura de referência é composta por três camadas: a camada de infraestrutura, a camada de plataforma e a camada de aplicação.
II. A camada de recursos físicos da arquitetura de referência é responsável pelo gerenciamento das camadas de aplicativos.
III. A camada de usuário final da arquitetura de referência é responsável pelo hardware utilizado para executar os aplicativos.
IV. A arquitetura de referência é um modelo conceitual para a implementação de serviços em nuvem. Tal modelo foi estabelecido pelo NIST SP 500-292.Está correto o que se afirma em:
O Azure é uma plataforma de nuvem pública que oferece suporte a uma ampla variedade de sistemas operacionais, linguagens de programação, estruturas, bancos de dados e dispositivos. Ele permite a execução de contêineres do Linux e o desenvolvimento de aplicativos usando várias linguagens, incluindo JavaScript, Python, .NET, PHP, Java e Node.js. O Azure também é capaz de criar backends para dispositivos iOS, Android e Windows. Ao optar por serviços de nuvem pública, é fundamental avaliar a capacidade do provedor de serviços em relação à segurança dos dados e aplicativos. Com o Azure, os usuários podem contar com os mesmos níveis de segurança que milhões de outros desenvolvedores e profissionais de TI já confiaram. A plataforma oferece serviços e controles para gerenciar a segurança dos ativos baseados em nuvem, o que ajuda a garantir a proteção dos dados dos clientes. Com base nesses aspectos, assinale a alternativa que melhor descreve a segurança do Azure.
O termo 'cloud computing' ganhou grande visibilidade quando Eric Schmidt, então CEO do Google, o destacou em uma conferência de 2006. Contudo, a ideia fundamental de acessar recursos computacionais de forma remota não era nova, possuindo raízes em conceitos anteriores como computação em rede e virtualização. De fato, a própria metáfora da 'nuvem' para representar a vastidão e a interconectividade da internet já era utilizada em diagramas técnicos desde a década de 1990. Foi nesse cenário que Schmidt ajudou a consolidar o conceito moderno de 'cloud computing', definindo-o pela capacidade de acessar dados e aplicações de maneira remota, através da web. Neste contexto, assinale a alternativa que reconhece o conceito de computação em nuvem (cloud computing):
O isolamento de tráfego entre diversas redes de comunicação pode ser feito por meio dos firewalls, os quais são recursos de segurança bastante importantes, embora não sejam perfeitos. Julgue as afirmações a seguir escolha a alternativa correta.
Os firewalls, conhecidos como filtro de pacotes, atuam na camada de aplicação.
Permite ou bloqueia a passagem de tráfego baseada em regras.
Atua no tráfego que não passa por uma rede na qual ele está inserido.
Firewalls são equipamentos dedicados ou atuam como software cuja função é restringir o tráfego entre as redes.
O primeiro honeypot (cujo projeto inicial foi batizado de "The Computer Emergency Response Team" (CERT)) utilizado no campo da segurança da informação foi implantado em 1990 por um grupo de pesquisadores da IBM, em colaboração com o Cincinnati's Security Research Group. Este sistema foi utilizado para estudar e monitorar os ataques de hackers e malwares. Com relação a este contexto e sobre o conteúdo estudado, analise as asserções a seguir e a relação proposta entre elas.I. Honeypots são sistemas configurados para parecerem alvos legítimos, com o objetivo de atrair e monitorar atacantes sem colocar os sistemas reais em risco.PORQUEII. Honeynets são firewalls que bloqueiam automaticamente todo tipo de conexão suspeita, impedindo qualquer forma de interação com o invasor.A respeito dessas asserções assinale a alternativa correta:
O firewall é uma medida de segurança fundamental para a proteção de redes e sistemas contra ameaças cibernéticas. Sua função principal é monitorar e controlar o tráfego de rede, decidindo quais pacotes de dados devem ser permitidos ou bloqueados com base em um conjunto de regras de segurança predefinidas. O firewall é capaz de bloquear tentativas de acesso não autorizado, impedir a disseminação de malware, além de filtrar conteúdo potencialmente perigoso. Existem diferentes tipos de firewall, como o firewall de rede, que protege uma rede inteira, e o firewall pessoal, que protege um dispositivo específico. Com base nesses aspectos, assinale a alternativa que melhor descreve a função do firewall.
Segurança em camadas de aplicação representa a proteção dos sistemas na interface mais próxima do usuário, onde ocorrem as interações com softwares e serviços. Ela envolve práticas como validação de entrada, autenticação, controle de acesso e criptografia. Seu objetivo é impedir que vulnerabilidades do código sejam exploradas. É fundamental para proteger dados e integridade das aplicações web e mobile. Sobre segurança em camadas, associe os elementos do esquema de criptografia PGP (Pretty Good Privacy) e suas aplicações:\n\nElementos:\nI. Chave Pública.\nII. Chave Privada.\nIII. Função de Hash.\n\nAplicações:\nA. Usada para verificar a integridade de uma mensagem.\nB. Usada para criptografar mensagens de forma que apenas o destinatário possa descriptografá-las.\nC. Usada para descriptografar uma mensagem que foi criptografada com a chave pública correspondente.\n\nAssinale a alternativa que apresenta a associação correta:
Honeypots incluem o time de ferramentas de segurança e são um recurso computacional de segurança dedicado a ser investigado, atacado ou comprometido. O uso dos honeypots serve para identificar distintos tipos de ameaças, e eles devem ser configurados considerando o tipo de ameaça tratada. Marque a alternativa que apresenta o funcionamento de honeypots no contexto de segurança do computador.
Varreduras de porta possibilitam ao usuário enumerar as portas em uma máquina que aceita conexões, pois designar o tráfego permitido pelo firewall, assim como as portas em uma determinada máquina que executam serviços remotos, é essencial para analisar uma rede e identificar fragilidades de segurança. Sobre o que foi apresentado, analise as asserções a seguir e as relações propostas entre elas. I. Varredura de porta trata-se de uma técnica que consegue identificar o estado de uma porta em uma rede, buscando pelas portas que estão abertas, que possibilitam a identificação de vulnerabilidades. Ao mesmo tempo, possibilita aos hackers se beneficiarem do fato de que computadores conectados à internet ou a uma rede local, obrigatoriamente, possuem algumas de suas portas abertas para eventuais trocas de dados ou informações, e, desse modo, esses hackers encontram um alvo e o atacam. PORQUE II. Essa técnica possui uma fama controversa, no sentido de que o seu uso se destina para a avaliação da segurança da rede, mas também permite reconhecer uma rede que está preparada para um ataque malicioso. Analisando as asserções anteriores, assinale a alternativa correta.
Os firewalls são ferramentas cruciais na proteção de redes contra ameaças cibernéticas. Existem diferentes tipos de firewalls que oferecem diferentes níveis de segurança. A filtragem de pacotes é a forma mais básica de firewall, que examina os cabeçalhos dos pacotes para permitir ou bloquear o tráfego. A inspeção de pacote com estado, também conhecida como firewall de próxima geração, examina o histórico e o contexto dos pacotes para tomar decisões de bloqueio ou permissão. Já o gateway/proxy de aplicativos atua como intermediário entre a rede interna e a internet, permitindo ou bloqueando o acesso a aplicativos específicos. Com base nesses aspectos, assinale a alternativa que melhor descreve a relação aos tipos de firewalls.
Muito embora os sistemas de autenticação biométrica estejam menos expostos aos problemas de roubo de senhas, a biometria não é a melhor forma possível de autenticação e deve ser sempre combinada com outras. Analise as afirmações a seguir e depois escolha a alternativa correta.I. Reprodução não é uma vulnerabilidade da biometria.
II. Ataques de repetição, ou seja, roubo das informações biométricas no canal de comunicação é um tipo de vulnerabilidade possível.
III. Uma das contramedidas para evitar a vulnerabilidade da biometria é evitar falsificações com bons sensores, combinado a proteção do armazenamento e da comunicação que envolvem os dados biométricos.
IV. O roubo da base de informações biométricas de algum sistema computacional pode, por exemplo, permitir a criação de dedos de borracha a partir da informação biométrica para fazer a leitura.
Em relação à proteção contra malware:Um malware é uma ameaça virtual para execução de atividades maliciosas com capacidade de se propagar em computadores e smartphones por meio de anexos de e-mail, downloads, links, dentre outros. Um _______________ (lacuna 1), por exemplo, se associa a um programa malicioso e espera uma ação que possibilite uma conexão remota não autorizada. Como contramedida, a adoção da _______________ (lacuna 2) permite detectar, de forma generalizada, características suspeitas com uma análise estatística do arquivos, assim como a _______________ (lacuna 3), que usa aspectos-chave no arquivo, criando uma impressão digital de malwares já vistos.Preencha as lacunas escolhendo a alternativa correta.
Existem meios físicos que possibilitam a autenticação de um indivíduo mediante algo que pertence a ele. A autenticação está relacionada à questão de se confirmar ou negar uma alegada identidade de um indivíduo em que tais meios físicos (por exemplo, os smart cards) atuam. Marque a alternativa que apresenta características de um smart card.
A implementação de soluções AAA (Autenticação, Autorização e Auditoria) é fundamental em ambientes que exigem um alto nível de controle e segurança nas redes. Por exemplo, em um provedor de serviços de internet, a integração de AAA com sistemas de Billing auxilia no monitoramento e na tarifação do uso da rede. Com relação a este contexto e ao conteúdo estudado sobre autorização e soluções AAA, analise as asserções a seguir e a relação proposta entre elas: I. A autorização em uma solução AAA é responsável por definir os direitos e serviços que o usuário pode acessar na rede, podendo incluir a aplicação de filtros para delimitar as aplicações e os protocolos suportados pelo usuário. PORQUE II. O RADIUS é um protocolo de comunicação que opera no modelo ponto a ponto, sendo incapaz de suportar múltiplos clientes simultaneamente ou realizar autenticação via proxy. A respeito dessas asserções, assinale a alternativa correta.
Os principais exemplos de autenticação em sistemas computacionais incluem senhas, biometria (como impressões digitais ou reconhecimento facial), cartões inteligentes e autenticação por múltiplos fatores (MFA). Cada método busca validar a identidade do usuário antes de permitir o acesso ao sistema. As senhas são as mais comuns, embora menos seguras isoladamente. Já a autenticação multifator combina dois ou mais métodos para maior proteção. Os Sistemas Biométricos de Impressão Digital reconhecem padrões únicos presentes na digital de cada indivíduo. Com relação a este tema, assinale a alternativa que recorda um elemento característico utilizado nesse processo:
Um vírus de computador é um software malicioso que se replica e se integra em outros programas e arquivos do sistema. Ele precisa de um hospedeiro – um programa ou arquivo – para se tornar ativo e continuar o processo de infecção. A infecção acontece quando o hospedeiro infectado é executado, permitindo que o vírus se instale no sistema. Por isso, é importante ter cuidado com arquivos e programas baixados de fontes desconhecidas e manter um software antivírus atualizado para detectar e remover possíveis ameaças. Além disso, é fundamental ter hábitos seguros de navegação na internet, evitando clicar em links suspeitos ou abrir anexos de e-mails não solicitados. Em relação ao texto apresentado, analise as afirmativas a seguir. I. Pode ocorrer por meio de downloads de arquivos legítimos. II. É realizada por meio de mensagens de e-mail não solicitadas. III. Acontece por meio das redes sociais, como o Facebook. IV. Ao conectar dispositivos externos, como pen drives ou HDs externos. Está correto o que se afirma em:
Um sistema de autenticação que usa biometria depende, para realizar a autenticação, de características físicas ou comportamentais, por isso, a chave é integrada no usuário, o que impossibilita de ser esquecida ou perdida. Assinale a alternativa que indica aquela que representa opções do uso da autenticação por biometria.
Na criptografia assimétrica, duas chaves distintas são utilizadas: uma chave pública para criptografar a mensagem e uma chave privada para descriptografar a mensagem. A chave pública é distribuída livremente, enquanto a chave privada é mantida em segredo pelo receptor. Assinale a alternativa correta que define o uso de chaves na criptografia assimétrica.
Os certificados e assinaturas digitais começaram a ser utilizados amplamente a partir da década de 1990, com o avanço da internet e a necessidade de garantir segurança nas comunicações online. A popularização veio com o surgimento das autoridades certificadoras e protocolos como o SSL/TLS. A assinatura digital é comumente utilizada para garantir a [preencher 1] e a [preencher 2] de documentos eletrônicos. Neste contexto, identifique os termos de [preencher 1] e [preencher 2] que são corretamente substituídos por:
A primeira assinatura digital amplamente reconhecida foi introduzida em 1977, com a criação do algoritmo RSA, tendo a sua aplicação inicial foi voltada à proteção de e-mails e documentos sensíveis. Desde então, tornou-se um pilar essencial da segurança digital moderna. Uma assinatura digital robusta deve atender a certos requisitos fundamentais para garantir segurança e validade. Neste contexto, assinale a alternativa que avalia o que deve estar presente em qualquer sistema de assinatura digital confiável:
A criptografia de chave pública pode ser amplamente utilizada em ambientes digitais para garantir a segurança das informações durante a troca de mensagens. Cada participante, tanto o emissor quanto o receptor, hipoteticamente possui um par de chaves, sendo uma pública e outra privada. Esse método permite que as mensagens sejam criptografadas por uma chave pública e descriptografadas pela chave privada correspondente, garantindo a integridade e a confidencialidade da comunicação. Considerando esse cenário hipotético, como Alice deve proceder para enviar uma mensagem criptografada a Bob utilizando a criptografia de chave pública?
A gestão da segurança da informação inclui a revogação de certificados digitais comprometidos para prevenir seu uso indevido. As autoridades certificadoras emitem listas de revogação de certificados (CRLs) para manter um registro atualizado dos certificados que não são mais válidos. Esse processo é essencial para manter a integridade e a confiança nos sistemas de comunicação digital. Assinale a alternativa correta que descreve a principal razão para a revogação de um certificado digital.