NEW
Font size
WorksheetsFirewall e IDS - Segurança de Redes
Total questions: 10
Worksheet time: 6mins
Os Firewalls, IDSs e IPSs desempenham a função de:
selecionar uma parte do projeto, identificando, especificando, implementando, testando e assegurando a integridade da aplicação.
administrar a rede, tornando-a segura.
registar, descartar ou transmitir dados que entram ou passam por inspeções de segurança.
desenvolver uma análise de tráfego em tempo real e registrar pacotes da rede.
Sobre os Firewalls, é correto afirmar que:
ele não permite o gerenciamento de tráfego.
o tráfego da rede não passa por ele.
isola uma rede interna de outra mais geral, filtrando pacotes que devem ou não entrar.
não é imune à penetração.
Quantas e quais são as categorias de firewalls?
São 3 categorias: filtros de pacotes tradicionais, filtros de estado e gateways de aplicação.
São 2 categorias: firewalls inclusivos e firewalls exclusivos.
São 2 categorias: filtros de inclusivos e filtros de estado.
n.d.a.
Nos filtros de ____________, as decisões de filtragem são feitas para cada pacote isolado. O filtro examina cada __________ que está sozinho, determinando se deve passar ou ficar, baseado-se em regras específicas definidas pelo _____________.
As palavras corretas que se encaixam nos espaços em branco, respectivamente, são:
estado, pacote e software.
pacotes tradicionais, datagrama e administrador.
gateways de aplicação, filtro e sistema.
firewalls, pacote e software.
De acordo com seus conhecimentos, os filtros de pacotes…
são regras que avaliam as informações no cabeçalho de um pacote toda vez que um chega ao firewall, para então ser decidido se é permitido ou não a sua passagem.
são conhecidas como serviço de proxy.
são irrelevantes para o bom funcionamento da uma rede.
são pacotes utilizados proteger a rede interna de usuários externos sem verificar os pacotes.
Qual das alternativas é uma desvantagem do gateway de aplicação?
A necessidade de ter um gateway diferente para cada aplicação, o que faz ele ser mais lento
Ele é mais barato
Não é necessário nenhum tipo de contato pelo software cliente com o gateway
Somente um gateway é suficiente para várias aplicações e ele é mais rápido
Qual das alternativas NÃO é um tipo de ataque detectável por um IDS?
Worms e vírus
Ataque de vulnerabilidade de TCP
Ataques de inundação de largura de banda
Mapeamento de rede
Sobre a classificação de sistemas IDS, é correto afirmar que:
Há 3: de anomalias (menos eficiente contra ataques novos), de assinatura (mais eficiente contra ataques novos) e o Storn (mais eficiente que todos)
Há 2: de assinaturas (menos eficiente contra ataques novos) e o de anomalias (mais eficiente contra ataques novos)
Há somente 1 classificação, sendo a de assinatura (eficiente em todos os sentidos)
Não existe classificações
Porque o TOR é a melhor maneira de usar uma página Web de maneira anônima e com mais privacidade?
Porque ele esconde o endereço de IP com IPS
Porque ele faz uma solicitação de criptografia por SSL. Ele irá decodificar e encaminhar o texto da solicitação HTTP para a página Web, e assim irá esconder o endereço de IP do usuário.
Porque ele faz uma sequência do tráfego por uma série de servidores proxys que não compartilham informações entre si, logo o último proxy não consegue ter acesso ao IP de quem está enviando/recebendo
Porque o proxy tem acesso ao endereço de IP
O Snort é um IDS de código aberto e de domínio público. Em relação a ele, qual seria uma vantagem?
Ele consegue detectar ataques novos com antecedência
Não precisa ter conhecimento prévio das assinaturas para detectar um ataque
Conseguir identificar um um tráfego incomum com facilidade
A vasta comunidade de usuários, fazendo com que se mantenha uma grande base de dados de assinaturas
