wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Formulário 3: Introdução Técnica à Segurança Cibernética

Total questions: 64

Worksheet time: 33mins

Name
Class
Date
1.
O que você instalaria na frente de uma rede em nuvem protegida para separá-la da internet?
a)
Um roteador
b)
Um corretor de segurança de acesso à nuvem (CASB)
c)
Um sistema de gerenciamento de informações e eventos de segurança (SIEM)
d)
Um firewall nativo da nuvem
e)
Um gateway web
2.
Quais dois protocolos você pode usar como um protocolo de logon único (SSO) para aplicativos em nuvem? (Escolha dois.)
a)
Hyper Text Transfer Protocol Secure (HTTPS)
b)
Remote Authentication Dial-In User Service (RADIUS)
c)
Secure Assertion Markup Language (SAML)
d)
Lightweight Directory Access Protocol (LDAP)
e)

Open Authorization (OAuth)

3.
O que é um ambiente multi-nuvem?
a)
Um ambiente que usa múltiplos sistemas operacionais na nuvem
b)
Um ambiente que usa máquinas virtuais locais e baseadas na nuvem
c)
Um ambiente que usa múltiplas máquinas virtuais na nuvem
d)
Um ambiente que tem aplicativos hospedados em diferentes plataformas e fornecedores de nuvem
4.
Qual é um exemplo de Infraestrutura como Serviço (IaaS)?
a)
Um player VMWare
b)
Netflix
c)
Uma máquina virtual (VM)
d)
Microsoft Office 365
5.
Quais dois serviços de segurança podem ser realizados como Segurança-como-um-Serviço (SECaaS)? (Escolha dois.)
a)
Implantação de usuários
b)
Proteção de dados confidenciais locais
c)
Gerenciamento de informações e eventos de segurança (SIEM)
d)
Detecção e prevenção de intrusões (IDP)
6.
Qual é uma ameaça comum aos ambientes de nuvem?
a)
Malware em dispositivos USB infectados
b)
Perda de dados
c)
Espionagem visual (shoulder surfing)
d)
Acompanhamento não autorizado (tailgating)
7.
Quais duas ações você deve tomar para proteger seus dados na nuvem? (Escolha duas.)
a)
Proteger o acesso aos dados com autenticação
b)
Manter um backup local em fita
c)
Sempre fazer backup em um dispositivo USB seguro
d)
Implementar prevenção contra perda de dados (DLP)
e)
Usar apenas o Protocolo de Transferência de Hipertexto (HTTP) para transferir dados.
8.
Qual é a vantagem de usar um corretor de segurança de acesso à nuvem (CASB) para fazer conexões de interface de programação de aplicativos (API) com provedores de nuvem?
a)
Permite atualizações instantâneas de aplicativos em nuvem.
b)
Minimiza os pontos de configuração
c)
Aumenta a taxa de transferência.
d)
Previne ataques de negação de serviço (DOS).
9.
Qual produto de segurança permite visibilidade em um ambiente de nuvem e o examina para riscos, ameaças e conformidade?
a)
Proteção Nativa da Nuvem
b)
Detecção de Intrusão
c)
Prevenção de Perda de Dados
d)
Captura e Análise de Pacotes
10.
Quais três dispositivos de segurança são hospedados na nuvem? (Escolha três.)
a)
Um scanner de antivírus
b)
Um firewall
c)
Um gateway de e-mail
d)
Um servidor web
e)
Um acelerador de rede
11.
Um diretor de segurança gostaria de prevenir ransomware em sua organização. Quais duas técnicas você recomendaria? (Escolha duas.)
a)
Aplicar manutenção regular de patches e atualizações automáticas
b)
Criptografar todos os dados sensíveis
c)
Fornecer treinamento de conscientização sobre segurança aos usuários
d)
Usar apenas aplicativos de terceiros
12.
Em uma escola, quais salvaguardas um arquiteto de segurança poderia implementar para ajudar a proteger as crianças de conteúdo inadequado?
a)
Sandbox
b)
Lista negra em tempo real (RBL)
c)
Rede privada virtual (VPN)
d)
Filtro web
13.
Qual produto um arquiteto de segurança deve usar primeiro para prevenir ataques de dia zero?
a)
Firewall
b)
Firewall de aplicação web (WAF)
c)
Controle de acesso à rede (NAC)
d)
Sandbox
14.
Quais fatores um engenheiro de segurança deve verificar para garantir que os dados de uma organização estejam em conformidade com as leis e políticas de soberania de dados?
a)
Os riscos envolvidos na destruição de dados
b)
A conformidade dos dados em uso da organização
c)
A auditoria realizada nos dados em repouso
d)
As leis da nação onde os dados são coletados
15.
Quais duas tarefas um engenheiro de segurança deve realizar para proteger dados privados de uma organização? (Escolha duas.)
a)
Identificar dados sensíveis e classificá-los
b)
Configurar o Protocolo de Gerenciamento de Rede Simples (SNMP) em todos os switches.
c)
Identificar funções, usuários e políticas autorizadas
d)
Criptografar todos os documentos na organização
16.
Por qual razão um data center poderia ter um centro de recuperação de desastres separado?
a)
Para perfectibilidade
b)
Para integridade
c)
Para alta disponibilidade
d)
Para confidencialidade
17.
Quais duas medidas uma empresa deve tomar para prevenir doxwares e leakwares? (Escolha duas.)
a)
Armazenamento em nuvem
b)
Segmentação
c)
Prevenção de perda de dados (DLP)
d)
Treinamento de conscientização em segurança
18.
Quais duas funcionalidades de segurança estão incluídas apenas na última geração do WAF? (Escolha duas.)
a)
Detecção de assinaturas
b)
Reputação de IP
c)
Lista de portas permitidas
d)
Prevenção de perda de dados (DLP)
19.
Um engenheiro de segurança deve gerenciar os dispositivos de uma grande empresa. Quais medidas ele deve implementar como parte do endurecimento de aplicativos?
a)
Auditoria de switch
b)
Uma rede de subcamada
c)
Um sistema de gerenciamento de patches
d)
Acesso apenas através de redes privadas virtuais (VPNs)
20.
Qual característica uma assinatura digital poderia conferir a um documento?
a)
Criptografia
b)
Armazenamento
c)
Clareza
d)
Não-repúdio
21.
Quais três coisas você deve usar em todos os dispositivos conectados, se disponíveis? (Escolha três.)
a)
Permitir que dispositivos USB copiem arquivos
b)
Cliente de plataforma de proteção de endpoint (EPP)
c)
Atualizações automáticas
d)
Senha padrão do fabricante
e)
Criptografia de disco completo (FDE)
22.
Quais são os dois protocolos de comunicação mais comuns usados por dispositivos IoT? (Escolha dois.)
a)
Bluetooth
b)
Token Ring
c)
Wi-Fi
d)
Ethernet
23.
Qual é a principal preocupação sobre a detecção e resposta de endpoints (EDR)?
a)
Velocidade com que detecta e lida com ameaças de malware polimórfico
b)
Incapacidade de escanear mídia removível
c)
Facilidade de instalação e configuração em comparação com plataformas de proteção de endpoints
d)
Incapacidade de proteger contra ameaças baseadas na web
24.
Qual é o primeiro passo para proteger dispositivos IoT em uma empresa ou casa?
a)
Registrar dispositivos IoT em um banco de dados
b)
Segmentar todos os dispositivos IoT em uma rede isolada
c)
Identificar novos e existentes endpoints na sua rede
d)
Comprar apenas laptops e servidores aprovados
25.
O que você deve sempre fazer antes de permitir que dispositivos IoT e BYOD se conectem a uma rede segura?
a)
Desativar o acesso remoto ao dispositivo
b)
Permitir que o dispositivo acesse todas as redes para facilitar a integração
c)
Conectar o dispositivo à rede interna para permitir que os administradores façam login
d)
Negar acesso à rede segura até que o dispositivo seja identificado
26.
No SSL VPN, o que é usado para autenticar o servidor web para o navegador?
a)
Identificação do endereço IP
b)
Identificação do nome de domínio
c)
O certificado digital do servidor web
d)
Uma senha de uso único
27.
Em qual parte de um pacote a mensagem legível para o destinatário é escrita?
a)
Cabeçalho AH
b)
Cabeçalho TCP
c)
Trailer ESP
d)
Dados (payload)
28.
Quais duas características diferenciam SSL VPN de IPsec VPN? (Escolha duas.)
a)
Ele protege a camada de transporte do modelo OSI.
b)
Ele estabelece uma sessão criptografada entre dois ou mais pontos.
c)
Ele protege contra ataques de repetição.
d)
A identificação do usuário permite uma autorização mais granular.
29.
Qual afirmação melhor descreve o acesso remoto seguro?
a)
O acesso remoto seguro conecta de forma segura duas ou mais redes locais (LANs).
b)
O acesso remoto seguro permite que entidades externas se conectem de forma segura a uma rede de computadores.
c)
O acesso remoto seguro transmite informações de dispositivos inteligentes para uma rede de computadores externa.
d)
O acesso remoto seguro permite que dispositivos pessoais (BYOD) se conectem à rede de computadores.
30.
Qual tipo de esquema de controle de acesso um NAC aplica?
a)
Controle de acesso baseado em grade
b)
Controle de acesso obrigatório
c)
Controle de acesso discricionário
d)
Controle de acesso baseado em atributos
31.
Quais duas são realizadas pelo solicitante na autenticação 802.1x ? (Escolha duas.)
a)
Conectar-se a uma rede
b)
Fornecer identidade
c)
Verificar identidade
d)
Enviar uma mensagem de aceitação ao intermediário
32.
Qual protocolo pode realizar SSO?
a)
Kerberos
b)
CHAP
c)
DNS
d)
TCP
33.
Quais são dois aspectos do princípio do menor privilégio? (Escolha dois.)
a)
Permitir acesso fácil e básico para todos
b)
Permitir apenas o que usuários e dispositivos precisam
c)
Permitir acesso até que se prove o contrário
d)
Reduzir erros minimizando o acesso
34.
Em autenticação SSO, quais duas entidades conhecem as credenciais não criptografadas? (Escolha duas.)
a)
Provedor de serviços de internet
b)
Provedor de serviços
c)
Provedor de identidade
d)
Usuário
35.
Quais são duas responsabilidades de um órgão de governança de autenticação? (Escolha duas.)
a)
Criar políticas de recuperação de desastres
b)
Certificação de usuários
c)
Revisar a política de força de senha
d)
Integração de usuários
36.
Qual é um exemplo de um método de autenticação baseado em posse?
a)
Ter sua senha anotada em um local seguro
b)
Levar seu laptop para casa
c)
Enviar um código único por SMS
d)
Usar seu olho para passar por um bloqueio biométrico
37.
O que um NAC usa para identificar dispositivos conectados e permitir o acesso?
a)
Nome de usuário
b)
Tamanho da memória do dispositivo
c)
Perfil do dispositivo
d)
Padrão retiniano
38.
O que o Secure Multipurpose Internet Mail Extensions (S/MIME) traz em relação ao MIME? (Escolha duas.)
a)
Autenticação com assinatura digital
b)
Integridade com acesso remoto
c)
Confidencialidade com criptografia
d)
Repúdio com conexão privada
39.
Como um arquiteto de segurança pode proteger o switch para reduzir um ataque de inundação de Media Access Control (MAC) realizado pelo dispositivo?
a)
Agrupando os dispositivos na mesma Virtual Local Area Network (VLAN)
b)
Limitando o número de entradas de endereços MAC por porta de switch
c)
Limitando o número de entradas de endereços IP por VLAN
d)
Agrupando as portas do switch na mesma VLAN
40.
Por que um engenheiro de segurança deve proteger um switch? (Escolha duas.)
a)
O acesso de gerenciamento está disponível apenas através das Virtual Local Area Networks (VLAN) padrão.
b)
O acesso de gerenciamento está disponível apenas através do endereço Media Access Control (MAC) padrão.
c)
Por padrão, a autenticação de porta não está configurada.
d)
Por padrão, um switch é vulnerável a tempestades de broadcast.
41.
Ao implementar a segurança Zero-Trust, quais benefícios você espera? (Escolha dois.)
a)
Provas de confiança
b)
Sem micro-segmentação
c)
Uma zona de confiança definida
d)
Restrições mais rigorosas para acessar recursos
42.
Quais são os benefícios para um banco ao adotar um Next Generation Firewall (NGFW) para proteger sua rede? (Escolha duas.)
a)
O aprendizado de máquina configura automaticamente a micro-segmentação.
b)
Uma inteligência artificial realiza todos os pontos de verificação de segurança.
c)
Conteúdo malicioso é verificado através da Inspeção Profunda de Pacotes (DPI).
d)
Análises adicionais podem ser realizadas com um sandbox.
43.
Como o tráfego pode ser filtrado no perímetro de segurança? (Escolha duas.)
a)
Realizando modelagem de tráfego
b)
Registrando o tráfego de entrada
c)
Realizando filtragem de pacotes na camada de transporte
d)
Atuando como um gateway de camada de aplicação
44.
Que tipo de ataque é tratado apenas pela última geração de sandbox?
a)
Ataques Fraggle
b)
Ataques explorando vulnerabilidades conhecidas
c)
Ataques impulsionados por IA
d)
Ataques de dia zero
45.
Um arquiteto de rede deve implementar segurança em uma rede que inclui Internet das Coisas (IoT), Política de Trazer Seu Próprio Dispositivo (BYOD) e estações de trabalho baseadas em nuvem. Qual modelo o arquiteto deve implementar?
a)
Perímetro de segurança
b)
Filtragem de pacotes
c)
Confiança zero
d)
Filtragem de Tradução de Endereços de Rede (NAT)
46.
Por que saber os IPs de origem de um ataque pode não ser relevante? (Escolha duas.)
a)
Os IPs de origem podem ser falsificados.
b)
Os atacantes podem usar botnets.
c)
Os atacantes podem usar ataques de dia zero.
d)
Os IPs de origem podem ser bifurcados.
47.
O que estava faltando na geração inicial de sandbox? (Escolha duas.)
a)
Uma integração com outros dispositivos de segurança
b)
Um ambiente isolado para testar arquivos desconhecidos
c)
Uma detecção de ataques de dia zero
d)
Automação e inteligência artificial
48.
O que o Secure Access Service Edge (SASE) oferece aos usuários remotos fora da rede em comparação com os usuários na rede?
a)
Análise em tempo real de alertas de segurança
b)
Credenciais de login diferentes para acessar diferentes sistemas
c)
Melhores atualizações de software, incluindo patches de segurança
d)
As mesmas políticas de segurança, independentemente da localização
49.
Qual implementação deve ser feita por um arquiteto de segurança para limitar ameaças na rede? (Escolha duas.)
a)
Segmentação de rede
b)
Rede Definida por Software de Área Ampla (SD-WAN)
c)
Gerenciamento centralizado de rede
d)
Confiança zero
50.
Quais desafios levaram à evolução de um modelo de rede com um único provedor de serviços dedicado para uma Rede de Área Ampla Definida por Software (SD-WAN)? (Escolha duas.)
a)
Proteção de dados
b)
Demanda por mais aplicativos e serviços em nuvem
c)
Requisitos de conformidade
d)
Confiabilidade
51.
Por que o Fortinet Security Fabric é um exemplo de gerenciamento centralizado de segurança de rede? (Escolha duas.)
a)
Ele pode se comunicar com outros dispositivos através de Interfaces de Programação de Aplicações (APIs) ou conectores de fabric.
b)
Todas as tarefas e configurações são manuais.
c)
Ele pode operar apenas localmente.
d)
Ele tem uma visão ampla da segurança com visibilidade de ponta a ponta.
52.
Como um arquiteto de segurança pode segmentar uma rede? (Escolha duas.)
a)
Através de uma jump box
b)
Através de uma Rede de Área Ampla Definida por Software (SD-WAN)
c)
Através de Redes Locais Virtuais (VLANs)
d)
Através de um bastion host
53.
Quais são os objetivos da Rede de Área Ampla Definida por Software (SD-WAN)? (Escolha duas.)
a)
Menor latência
b)
Maior confiabilidade
c)
Menor Qualidade de Serviço (QoS)
d)
Aumentar a proteção de dados
54.
Quais são duas capacidades principais do Secure Access Service Edge (SASE)? (Escolha duas.)
a)
Prevenção de perda de dados
b)
Modelagem de tráfego
c)
Protocolo Simples de Gerenciamento de Rede (SNMP)
d)
Acesso à rede de Confiança Zero
55.
Um arquiteto de segurança deve implementar o modelo de Confiança Zero em uma rede. Quais métodos o arquiteto poderia implementar? (Escolha dois.)
a)
Modelagem de tráfego
b)
O método Kubernetes
c)
Gerenciamento de acesso privilegiado
d)
O método Kipling (5W2H)
56.
Qual rede está incluída no perímetro de segurança?
a)
A Rede de Área Ampla (WAN)
b)
A rede confiável
c)
A Zona Desmilitarizada (DMZ)
d)
Apenas a Rede de Área Local (LAN)
57.
Qual requisito de segurança a criptografia satisfaz?
a)
Confidencialidade
b)
Não-repúdio
c)
Autenticação
d)
Integridade dos dados
58.
Qual afirmação descreve melhor o hashing?
a)
O processo de gerar um valor único que pode ser legalmente vinculado a uma entidade.
b)
A arte de escrever ou resolver códigos.
c)
O processo de converter texto simples em texto cifrado.
d)
O processo de converter dados de tamanho arbitrário em um valor único de tamanho fixo.
59.
Quais duas características são típicas do hashing? (Escolha duas.)
a)
Processo de ofuscação de dados
b)
Valor de saída de comprimento fixo
c)
Processo não reversível
d)
Valor de saída aleatório
60.
Em uma PKI, qual é a fonte última de confiança?
a)
Políticas e procedimentos de PKI
b)
A chave privada da CA raiz
c)
Leis municipais locais onde a CA reside
d)
A autoridade de registro
61.
Quais duas entidades são componentes necessários de uma PKI? (Escolha duas.)
a)
Firewall
b)
Microsoft CAPI
c)

CA (Autoridade Certificadora)

d)

RA (Autoridade de Registro)

62.
Quais dois requisitos de segurança são satisfeitos por uma assinatura digital? (Escolha dois.)
a)
Autorização
b)
Integridade dos dados
c)
Confidencialidade
d)
Autenticação
63.
Qual afirmação descreve melhor a criptografia?
a)
A arte de escrever ou resolver códigos
b)
Uma entidade disfarçada de outra coisa
c)
O processo de converter um valor de tamanho arbitrário em um valor de tamanho fixo
d)
O processo de converter texto simples em texto cifrado
64.
Durante o processo de criptografia, onde a criptografia simétrica e assimétrica são usadas, qual chave é usada para criptografar a chave de sessão (simétrica)?
a)
A chave privada do remetente
b)
A chave pública do remetente
c)
A chave privada do receptor
d)
A chave pública do receptor