Questões de Firewall em Segurança da Informação (Segurança da Informação)

Limpar Busca

Ataques do tipo negação de serviço (DoS – Denial of Service) podem ser implementados de diversas formas. Uma delas é conhecida como inundação de SYN (SYN Flood) e pode ser usada contra servidores Web. Dentre as alternativas seguintes, assinale aquela que corresponde a uma forma de proteção para esse tipo de ataque em servidores Web.

  • A Utilizar criptografia em todas as requisições do tipo SYN.
  • B Criar regras no firewall de entrada de maneira que apenas clientes confiáveis tenham acesso ao servidor.
  • C Definir um tempo máximo de resposta às requisições do tipo SYN.
  • D Utilizar autenticação segura para criar as conexões entre os clientes e os servidores.
  • E Usar servidores que não utilizem requisições do tipo SYN.

Sobre práticas que visam à segurança da informação e/ou à segurança de rede em organizações, assinale a alternativa correta.

  • A A instalação e a atualização de antivírus nos computadores são fundamentais, pois conseguem proteger uma rede corporativa contra todas as ameaças cibernéticas.
  • B Manter sistemas operacionais e aplicativos atualizados é uma medida ineficiente para proteger uma rede corporativa contra ameaças cibernéticas.
  • C Apesar de estar disponível em quase todos os sistemas operacionais, o uso de um firewall não consegue proteger o acesso de uma conexão com origem na internet.
  • D O uso de certificados digitais é altamente recomendável quando for necessário garantir a segurança em transações e comunicações online, pois esses certificados funcionam como uma identidade digital tanto para pessoas quanto para empresas ou sites.
  • E Realizar backup regular dos dados e garantir que os backups sejam armazenados em locais seguros e separados da rede principal protegem informações sensíveis em uma organização, porém não protegem os dados contra os ataques de ransomware.

Os firewalls são ferramentas de segurança digital e desempenham um papel fundamental na proteção contra ataques cibernéticos. Com base nessa definição, assinale a alternativa correta que descreve a principal função de um firewall:

  • A detectar e remover arquivos maliciosos já armazenados em um computador
  • B gerar cópias de segurança automáticas para proteger dados
  • C bloquear a instalação de softwares maliciosos de fontes desconhecidas
  • D monitorar transações financeiras para detectar atividades suspeitas
  • E controlar e filtrar o tráfego de rede para bloquear acessos não permitidos

Na gestão de segurança da internet é uma tarefa crucial conhecer os equipamentos de segurança que ajudam a proteger a infraestrutura de tecnologia de informação e comunicação (TIC) e os dados sensíveis.

Sobre a função do firewall, considerando a segurança, assinale a afirmativa correta.

  • A Permite que seus dispositivos Wi-Fi se conectem à rede.
  • B Controla as atividades na Internet, incluindo limite de tempo de uso e filtros por conteúdo.
  • C Conecta os dispositivos de sua rede e faz direcionamento de pacotes de dados entre redes.
  • D Estabelece a conexão da Internet com sua rede, atuando como porta de entrada, convertendo sinais digitais do provedor de internet em formatos compreensíveis para os dispositivos.
  • E Protege sua rede contra ataques vindos da Internet ao bloquear conexões não autorizadas de entrada para os dispositivos em sua rede, atuando como uma barreira entre uma rede interna e a internet.

Julgue o item subsequente, relativos a ataques em aplicações web e ao firewall pfSense.

O pfSense baseia-se no sistema operacional FreeBSD, com kernel customizado para fazer funções de firewall de rede e roteamento.

  • Certo
  • Errado