O modelo de criptografia simétrica apresenta eficiência e velocidade devido aos algoritmos simétricos (também conhecidos como algoritmos de chave secreta) utilizados. Eles podem ser classificados em cifras em bloco e em cifras de fluxo. Considerando as cifras em bloco e as cifras de fluxo, analise as afirmativas a seguir e assinale (V) para a(s) Verdadeira(s) e (F) para a(s) Falsa(s). I. ( ) O funcionamento das cifras de fluxo se fundamenta no processamento de cada bit da mensagem de forma individual e nas cifras de bloco. Os blocos de informação são processados em conjunto. A concatenação é feita apenas no final. II. ( ) Nas cifras em bloco, podem ser criados blocos repetitivos, originando um padrão. A fim de evitar padrões repetitivos, é utilizado o modo de realização CBC, que faz uma operação OU EXCLUSIVO (XOR) do bloco de texto plano com o texto cifrado anteriormente. Depois, ocorre a codificação. III. ( ) As cifras de fluxo elaboram uma sequência de bits (keystream) a ser usada como a chave. A encriptação é a combinação do texto com a keystream por intermédio de operações XOR, convertendo imediatamente um símbolo (como bit , byte ou caractere ) em um símbolo do texto cifrado. Por isso, há alta difusão. IV. ( ) Na cifra de bloco, há baixa difusão, porque um símbolo de texto simples se distribui em diversos símbolos de texto cifrado. Por outro lado, na cifra de fluxo, há pouca difusão devido ao fato que um símbolo de texto simples é traduzido diretamente para um símbolo de texto cifrado, o que possibilita inserções ou modificações. Assinale a alternativa que apresenta a sequência correta.
A criptografia é um elemento fundamental da segurança de dados. Ela envolve a conversão de texto simples e legível em texto incompreensível denominado de texto cifrado. Analise as afirmações a seguir e assinale a alternativa correta.
PaaS (Plataforma como Serviço) é um modelo de computação em nuvem que oferece acesso a uma plataforma de desenvolvimento de software pela internet, sem a necessidade de configuração ou gerenciamento de infraestrutura. Com o PaaS, os usuários podem desenvolver, testar e implantar aplicativos de software de maneira mais rápida e eficiente, pagando apenas pelo uso do serviço. Esse modelo traz vantagens, como agilidade, escalabilidade, segurança e economia de custos, além de permitir a integração com outras soluções em nuvem. Com base nesses aspectos, assinale a alternativa que melhor descreve o serviço PaaS na computação em nuvem.
Segundo o NIST a definição de nuvem envolve o acesso via rede a partir de qualquer lugar de forma conveniente e sob demanda a um pool de recursos computacionais compartilhados. São características essenciais da computação em nuvem, exceto:
A IoT oportuniza benefícios e inovações ao mesmo tempo em que requer uma dedicação com a segurança geral do negócio, o que exige medidas preventivas diante das fragilidades da tecnologia. Portanto, ao se criar uma infraestrutura de IoT, é preciso a priorização da proteção. Observe as afirmações a seguir, sobre os princípios para segurança em IoT, e correlacione-as, adequadamente, aos termos aos quais se referem. 1. Princípio 2 2. Princípio 4 3. Princípio 7 I. Procedimento de Relato de Vulnerabilidades: princípio que garante um canal de comunicação que permite aos clientes contarem problemas e preocupações em relação à segurança do produto. II. Segurança por Padrão: princípio que assegura que as medidas de segurança em seus maiores níveis possíveis estejam ativadas. III. Interfaces Protegidas: princípio que aconselha que todas as interfaces sejam criptografadas e autenticadas ao serem utilizadas. Assinale a alternativa que correlaciona, adequadamente, os dois grupos de informação.
O Gerenciamento de Identidade e Acesso (IAM) é um conjunto de processos e de tecnologias que visam a garantir a segurança das informações e dos sistemas corporativos por meio do gerenciamento de usuários e suas permissões de acesso. Isso inclui o gerenciamento de senhas, autenticação multifator, provisionamento de usuários e atribuição de direitos de acesso. O IAM é fundamental para empresas que desejam manter os seus sistemas seguros e proteger as suas informações sensíveis. Com base nesses aspectos, assinale a alternativa que melhor descreve o Gerenciamento de Identidade e Acesso (IAM).
Considere um exemplo referente a um ambiente de IoT ( Internet of Things ) que contém câmeras de vigilância, lâmpadas, sensores, dentre outros dispositivos capazes de interagir e de se comunicar com indivíduos de forma a oferecer conforto e registrar informações. Tais dispositivos devem oferecer, além de comodidades, segurança, por isso é necessário um menor poder de processamento que se ajuste às suas necessidades, ou seja, soluções lightweight . Marque a alternativa que apresenta o propósito da tecnologia lightweight .
Os princípios de segurança são essenciais para manter a segurança dos computadores. Um modelo de segurança deve seguir dez princípios básicos, com a finalidade de proteger um sistema e os dados dos usuários. O funcionamento desses princípios ocorre em harmonia e remete à construção do sistema quanto ao comportamento de usuários e invasores. Considerando a temática apresentada, analise as asserções a seguir e a relação proposta entre elas. I. A economia dos mecanismos de segurança destaca a execução de formas de segurança que, de forma paralela, são aplicadas em grande parte dos trabalhos de engenharia e demonstram o conceito de simplicidade atrelado ao domínio da segurança. Um framework de segurança simplifica o entendimento por desenvolvedores e utilizadores, o que possibilita o desenvolvimento eficaz e a verificação de formas de reforço destinadas à ele. PORQUE II. A economia de mecanismos apoia naturalmente a ideia de que o projeto/arquitetura de segurança de um sistema seja disposto de forma pública, mantendo, de forma oculta, somente as chaves de criptografia, pois um projeto aberto permite que o sistema seja explorado e analisado por vários indivíduos. Assim, há a precoce identificação e correção de vulnerabilidades relacionadas à segurança e decorridas de erros gerados durante o projeto. A respeito das asserções, assinale a alternativa correta.
A arquitetura OSI (Open System Interconnection ou, em português, sistemas abertos de conexão) de segurança estabelece um conjunto de padrões que qualificam os sistemas reais abertos a cooperarem entre si. Trata-se de um modelo de referência básico para a interconexão de sistemas abertos, abrangendo a transmissão de informações e os aspectos de relação para a cooperação entre sistemas. Assinale a alternativa que comporta corretamente a arquitetura OSI.
A segurança da informação procura preservar a consistência, a exatidão e a confiabilidade dos dados e de sistemas, com a finalidade de estabelecer o armazenamento e a circulação das informações assim como elas foram geradas, impedindo a adulteração ou a danificação delas. Assinale a alternativa que corresponde corretamente ao pilar da segurança da informação citado no enunciado.
Considere a ocorrência de uma extorsão por parte de algum indivíduo mal-intencionado, que tem, em posse, alguns arquivos de terceiros. Ele reivindica um pagamento para a devolução desses arquivos, provocando, dessa forma, um incidente de segurança da informação. Assinale a alternativa que indica corretamente o incidente de segurança apresentado no enunciado.
Os problemas recorrentes relacionados à segurança da informação em IoT envolvem ataques, como no caso em que são furtados dados das vítimas como informações pessoais e logins e em ações que intencionam atrapalhar as comunicações, corromper dados e averiguar grupos. Assinale a alternativa que apresenta o ataque citado no enunciado.
As aplicações da cloud computing se baseiam na premissa de que a computação não é um produto, mas um serviço. Um dos modelos de nuvem apresenta como diferenciais a escalabilidade e a praticidade, e, como vantagem, a equipe de desenvolvimento se responsabiliza somente pela programação do software , porque gerenciar, manter e atualizar a infraestrutura são responsabilidades do fornecedor. Assinale a alternativa que apresenta o modelo de nuvem citado.
A segurança da informação é uma preocupação crescente nas organizações, e o modelo de segurança como um serviço (SecaaS) tem se tornado cada vez mais popular. Esse modelo consiste em fornecer serviços de segurança como uma solução de terceiros, geralmente na nuvem, em vez de uma solução de segurança local. O SecaaS oferece diversos benefícios, como custo reduzido e maior escalabilidade. Em relação ao texto apresentado, analise as afirmativas a seguir. I. O modelo de segurança como um serviço é restrito às soluções de antivírus e antimalware . II. O modelo de segurança como um serviço é mais inteligível do que as soluções locais de segurança. III. O modelo de segurança como um serviço fornece uma solução escalável para a segurança de informações. IV. O modelo de segurança como um serviço oferece menos controle sobre a segurança das informações. Está correto o que se afirma em:
Arquivos armazenados na nuvem não podem ser acessados por usuários que não possuam permissão. Para isso, faz-se uso da criptografia com complexos algoritmos e com informações de acesso que exigem login e senha, com o propósito de aumentar a segurança. Sobre o que foi apresentado, observe as asserções a seguir e as relações propostas entre elas. I. O consumo de serviços na nuvem envolve o desejo de controlar as informações e mantê-las secretamente, protegendo-as de ameaças cibernéticas e conectadas com segurança. Isso exige um gerenciamento desse ambiente, que é dinâmico e está em constantes mudanças diante de ameaças à segurança. PORQUE II. Manter a segurança em nuvem é uma função compartilhada entre aquele que a fornece e aquele que a consome, já que, por um lado, encontram-se fornecedores de nuvem investindo, significativamente, em segurança para que os seus negócios não corram riscos e, por outro lado, encontram-se clientes que devem controlar a rede, gerenciar a identidade e o acesso e configurar aplicativos e dados. Analisando as asserções anteriores, assinale a alternativa correta.
Os firewalls são uma das principais ferramentas de segurança de rede utilizadas para proteger sistemas contra ameaças cibernéticas. Existem dois tipos principais de firewall : o firewall stateless e o firewall stateful . O firewall stateless , também conhecido como filtragem de pacotes, é a forma mais simples de firewall e opera comparando as informações de cabeçalho dos pacotes de rede às regras estabelecidas para permitir ou bloquear o tráfego. Por outro lado, o firewall stateful , também conhecido como inspeção de pacotes com estado, mantém o controle do histórico do tráfego de rede para determinar se um pacote específico deve ser permitido ou bloqueado. Em relação ao texto apresentado, analise as afirmativas a seguir. I. Uma das principais características do firewall stateful é ele ser baseado em regras simples de filtragem de pacotes, o que permite controlar o tráfego de rede com eficiência e segurança. II. O firewall stateful tem a capacidade de analisar o contexto e o histórico do tráfego de rede, permitindo que ele possa tomar decisões mais precisas e eficazes na hora de filtrar os pacotes que trafegam na rede. III. O firewall stateful é, necessariamente, a forma mais simples de firewall disponível, pois não existem outras soluções que possam ser mais fáceis de configurar e gerenciar. IV. O firewall stateful não é capaz de manter o controle do histórico do tráfego de rede. Essa é uma das principais realidades do firewall stateful , não podendo armazenar e analisar o histórico de conexões. Está correto o que se afirma em:
Trata-se de uma ferramenta também utilizada para detectar intrusões, incluindo varredura de portas, e que é eficaz por conta das evidências que seu uso traz. Essa ferramenta denomina-se:
A importância dos firewalls se relaciona ao estabelecimento da segurança nas redes e pode se fundamentar baseada na combinação de hardware e software , ou somente em software , atuando como um dos principais instrumentos de defesa. Sendo assim, assinale a alternativa que indique a representação do objetivo de um firewall .
Os distintos tipos de firewalls permitem o avanço de seus recursos e a escolha entre as opções de implantação, sendo vitais na composição da segurança de uma rede corporativa, atuando como um filtro para o tráfego malicioso. Observe as afirmações a seguir, sobre os tipos de firewalls , e correlacione-as, adequadamente, aos termos aos quais se referem. 1. Filtragem de pacotes 2. Gateway de nível de aplicativo 3. Inspeção de pacote com estado I. Trabalha em linha nos pontos de junção em que os roteadores e os switches atuam, não roteando pacotes, mas comparando cada pacote recebido a um grupo de critérios estabelecidos. II. Trabalha analisando cada pacote e controlando se ele compõe um TCP estabelecido ou se pertence a outra sessão de rede. III. Trabalha como um singular ponto de entrada e saída de rede, filtrando pacotes conforme o serviço a que se destina e baseando-se em outras características. Assinale a alternativa que correlaciona, adequadamente, os dois grupos de informação.
O ataque de senha é uma técnica utilizada por invasores para descobrir senhas de usuários ou sistemas. Esses ataques podem ser realizados de diversas maneiras, incluindo ataques de força bruta, em que o invasor tenta adivinhar a senha testando várias combinações possíveis, e ataques de dicionário, em que o invasor utiliza um arquivo com palavras comuns para tentar adivinhar a senha. Com base nesses aspectos, assinale a alternativa que melhor descreve uma medida efetiva para prevenir ataques de senha.
______ é um evento em que um atacante tenta ganhar acesso a um sistema ou recurso sem autorização, os quais exploram vulnerabilidade no sistema-alvo. Algumas ferramentas úteis usadas por administradores para ajudar na descoberta de informações para realizar a intrusão incluem ______ que, dado um nome de domínio, fornece-nos o endereço IP dele. O acesso às máquinas ativas na rede com o intuito de verificar portas abertas denomina-se _____.
A segurança em redes visa à proteção destas, já que tradicionais ameaças contra dados e infraestrutura de uma rede incluem hackers , malware e vírus, que possuem capacidade para acessar, modificar ou invadir essas redes. Sobre o que foi apresentado, observe as asserções a seguir e as relações propostas entre elas. I. A combinação do firewall mais senha forte para o wi-fi possibilita a implementação da segurança em uma rede doméstica. E, nas redes corporativas, o mesmo pode ser feito, sendo suficiente para manter a segurança. PORQUE II. As redes corporativas permitem o compartilhamento de dados, equipamentos e comunicação entre as suas partes comunicantes, contemplando um contexto mais complexo, o que requer uma implementação de segurança robusta, justificando o uso de dispositivos de segurança (IDS, IPS, honeypots etc.). Analisando as asserções anteriores, assinale a alternativa correta.
Acerca dos scanners, usados para descobrir serviços em um determinado alvo, é correto afirmar que: Diversos pacotes são enviados para diversas portas e as respostas dependem do estado da porta. Além de varrer portas, analisam vulnerabilidades nos serviços em execução, utilizando bases de dados de vulnerabilidades. Os scanners não varrem programas com bugs ou configurações incorretas. A portas verificadas pelo port scanners são apenas as associadas ao protocolo TCP.
Usando-se a computação em nuvem, uma classe de soluções é a 'Infraestrutura como Serviço' (IaaS, do inglês Infrastructure as a Service ) Acerca da IaaS, assinale a alternativa que apresente sua definição de forma mais completa.
O acordo de nível de serviço, mais conhecido por sua sigla em inglês (SLA, Service Level Agreement), tem por objetivo garantir às empresas qualidade e diminuição dos riscos pertinentes à adoção de novas tecnologias. Considerando as características do SLA, julgue se são (V) verdadeiras ou (F) falsas as afirmativas a seguir. ( ) O SLA é um contrato que representa o nível de serviço que uma empresa oferece a outra, com relação à garantia do atendimento às suas necessidades. ( ) O SLA é um documento que estabelece a missão da empresa, bem como seus objetivos relacionados à terceirização. ( ) O SLA também pode ser considerado uma forma de melhorar o relacionamento entre o contratante e o prestador do serviço. ( ) Um exemplo de cláusula SLA pode determinar que a manutenção relacionada à entrega de determinado serviço esteja sempre disponível no padrão 24 x 7 x 365. Agora, assinale a alternativa que apresenta a sequência CORRETA.
As nuvens, no geral, podem ser governamentais ou particulares, públicas, privadas ou híbridas, compartilhadas ou dedicadas, locais ou globais. Sobre o tema, analise as asserções a seguir e a relação proposta entre elas. As nuvens podem ser governamentais, criadas e mantidas pelo poder público em diversas instâncias, ou particulares, criadas e mantidas por empresas do mercado corporativo. PORQUE A segurança de acesso dos usuários, a conectividade com os data centers e a garantia da disponibilidade dos servidores são aspectos a serem considerados nas infraestruturas. Com base na análise das asserções, conclui-se que:
Existem várias ferramentas em código aberto ( open source ) voltadas ao oferecimento de serviços em nuvem. Uma delas é o OpenStack que consiste num middleware construído em projeto iniciado em 2010, pela Rackspace. Sua arquitetura viabiliza a criação de infraestrutura como serviço e possui como características importantes ser simples de implementar e altamente escalável. Ele é formado por componentes, apresentando uma arquitetura modular. Em relação aos componentes do OpenStack, identifique se são (V) verdadeiras ou (F) falsas as afirmativas a seguir. I. ( ) O componente Horizon fornece autenticação e autorização para todos os serviços OpenStack. II. ( ) O componente Nova fornece máquinas virtuais (VMs) sob demanda. Já o componente Neutron fornece conectividade de rede como serviço entre dispositivos de interface gerenciados por serviços OpenStack. III. ( ) O componente Glance fornece APIs com compatibilidade e confiáveis. Já o componente Swift gerencia a criação de instâncias em execução nos hipervisores.
Para cada modelo de serviço na nuvem, foram pensadas funcionalidades capazes de atender a diferentes cenários e necessidades do negócio no contexto de tecnologia. Determinada organização, por exemplo, pode optar por mover completamente sua infraestrutura para a nuvem. É possível que esta organização mova as instâncias virtuais e todos os serviços suportados pelo data center . Assinale a alternativa que representa corretamente qual modelo de serviço oferece a solução demandada pela organização exemplificada.