NEW
Font size
WorksheetsSegurança de redes 1-2
Total questions: 10
Worksheet time: 5mins
Os princípios da segurança da informação são:
Confiança, Integridade e Acessibilidade
Confidencialidade, Integridade e Disponibilidade
Confidencialidade, Integridade e Ameaças
Confiança, Integração e Ameaças
Qual das opções não é um tipo de ataque cibernético?
Phishing
Ransomware
Firewall
Trojan
O que diferencia um IDS (Sistema de Deteção de Intrusões) de um IPS (Sistema de Prevenção de Intrusões)?
O IDS monitora tráfego e gera alertas, enquanto o IPS monitora e bloqueia tráfego.
O IPS apenas monitora, enquanto o IDS bloqueia o tráfego.
O IDS realiza autenticação, enquanto o IPS é um sistema de backup.
O IDS aplica-se apenas a servidores, enquanto o IPS aplica-se a redes.
Qual das seguintes medidas aumenta a segurança de uma rede?
Utilizar senhas fracas para facilitar o acesso
Aplicar criptografia de dados durante a transmissão
Ignorar a instalação de firewalls
Partilhar senhas entre vários utilizadores
O que caracteriza um ataque de phishing?
Interceptação de pacotes de dados para roubo de informações
Envio de mensagens fraudulentas para obter informações pessoais
Injeção de código malicioso em websites legítimos
Ataque que sobrecarrega servidores com tráfego excessivo
Qual o objetivo principal da segurança física?
Proteger a rede de ataques virtuais
Proteger os dados armazenados na rede
Proteger a infraestrutura física contra danos ou acesso não autorizado
Prevenir ataques de phishing
Qual das medidas reduz riscos físicos à infraestrutura de rede?
Instalar firewalls em dispositivos de rede
Usar câmaras de vigilância e controle de acesso
Criptografar dados na transmissão
Monitorar tráfego com IDS/IPS
Como se chama a prática de proteger um data center contra falhas de energia?
Backup remoto
Criptografia de dados
Autenticação multifatorial
Redundância de energia
Qual dos seguintes dispositivos é usado para controlo de acesso físico?
Firewall
Cartão de acesso
IDS
Proxy
O que caracteriza um ataque de engenharia social?
Interceptação de comunicação entre servidores
Manipulação psicológica para obter informações confidenciais
Injeção de malware num sistema de rede
Monitorização de tráfego de rede sem permissão
