wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CAPÍTULO 13: ESTRATÉGIAS DE DEFESA: CAMADAS E CONFIANÇA ZERO

Total questions: 45

Worksheet time: 23mins

Name
Class
Date
1.

Qual afirmação descreve melhor Defesa em Profundidade em segurança da informação?

a)

Auditorias anuais substituem controles operacionais contínuos

b)

Uma única barreira forte protege todo o sistema

c)

Múltiplas camadas de controles reduzem o risco cumulativo

d)

Confiar em usuários internos elimina a necessidade de controles

2.

Na analogia do castelo medieval, qual controle corresponde mais diretamente ao perímetro de rede?

a)

Guarda real na sala do trono

b)

Porta da torre central

c)

Fosso em torno do castelo

d)

Cofre com tranca reforçada

3.

Assinale TODAS as opções que exemplificam camadas diferentes em uma estratégia de Defesa em Profundidade.

a)

IDS/IPS monitorando o tráfego

b)

Criptografia do banco de dados

c)

Firewall na fronteira de rede

d)

Único servidor com senha fraca

e)

Antivírus instalado no host

4.

Qual é a principal vantagem de usar múltiplas camadas de segurança?

a)

Compensar falhas individuais com controles subsequentes

b)

Evitar a necessidade de monitoração contínua

c)

Reduzir custos eliminando controles redundantes

d)

Permitir acesso amplo a recursos internos

5.

Relacione cada elemento da analogia do castelo ao controle moderno correspondente.

a)

Cofre trancado → Criptografia de dados

b)

Muralha externa alta → Firewall

c)

Guardas no pátio → IDS/IPS

d)

Torre central → Autenticação de dois fatores

e)

Guardas reais → Antivírus no host

6.

Qual é a premissa central do modelo 'Castelo e Fosso' na segurança de rede?

a)

Tudo dentro é confiável e fora é suspeito

b)

Tudo é não confiável até verificar identidade

c)

Todo acesso exige autenticações contínuas

d)

Somente serviços internos são segmentados

7.

Qual fator NÃO é listado como motivo para a dissolução do 'perímetro' do modelo de castelo?

a)

Adoção de nuvem pública massiva

b)

Trabalho remoto generalizado

c)

Redes internas totalmente air-gapped

d)

Uso de BYOD pelos funcionários

8.

No contexto de ameaças internas, por que o modelo 'confiar em quem está dentro' é perigoso?

a)

Switches gerenciam autenticação por porta

b)

Antivírus bloqueia todo malware interno

c)

Insiders têm liberdade após o firewall

d)

Ataques DDoS aumentam a largura de banda

9.

Qual lema resume a filosofia de Zero Trust (ZTNA)?

a)

Nunca confie, sempre verifique

b)

Confie primeiro, verifique depois

c)

Confie na rede, não no usuário

d)

Verifique uma vez, confie para sempre

10.

Em Zero Trust, qual princípio descreve dar apenas o acesso estritamente necessário?

a)

Confiança Implícita de Perímetro

b)

Segregação por VLANs padrão

c)

Acesso Total após VPN

d)

Princípio do Menor Privilégio

11.

Segundo os princípios básicos de Zero Trust, o que é mais importante do que o IP de origem?

a)

O tipo de dispositivo usado

b)

A velocidade do link de rede

c)

A identidade de quem acessa

d)

A rota do pacote BGP

12.

Marque TODAS as afirmativas corretas sobre Zero Trust.

a)

Autenticação ocorre a cada acesso

b)

Autorização é contínua e específica

c)

Endereço IP define a confiança do usuário

d)

Não existe 'dentro' confiável por padrão

13.

Na analogia do aeroporto, qual comparação representa o princípio do Menor Privilégio?

a)

Detector de metais na entrada do terminal

b)

Cartão permite somente o Portão B22

c)

Painel de voos com todos destinos

d)

Fila de check-in por companhia aérea

14.

Na analogia do aeroporto para Zero Trust, quantas verificações de autenticação ocorrem antes de embarcar?

a)

Quatro, com checagem biométrica

b)

Apenas uma verificação única

c)

Três, em pontos sucessivos

d)

Duas, na entrada e no embarque

15.

Complete a relação: Segurança do aeroporto nos anos 80 é para 'Castelo', assim como segurança do aeroporto atual é para ______.

a)

VPN tradicional perimetral

b)

Modelo hub-and-spoke

c)

Zero Trust Network Access

d)

Firewalls stateful clássicos

16.

Qual afirmação descreve corretamente micro-segmentação no contexto de Zero Trust?

a)

Uma única VLAN para toda a empresa

b)

Cada 'portão de embarque' com sua própria segurança

c)

SSID aberto com portal cativo

d)

Roteamento estático para redes internas

17.

Por que WEP é considerado obsoleto e inseguro?

a)

Exige MFA para cada conexão

b)

Usa AES-256 por padrão

c)

Baseado em RC4 com gestão fraca de chaves

d)

Implementa 802.1X com EAP-TLS

18.

Qual foi o principal problema do WEP que o tornava fácil de quebrar?

a)

Dependência exclusiva de HTTPS

b)

Falta de autenticação por senha única

c)

Uso do RC4 e má gestão de chaves

d)

Exigência de hardware proprietário

19.

Sobre o status atual do WEP, qual afirmação está correta?

a)

Completamente obsoleto e inseguro

b)

Recomendado para IoT de baixo custo

c)

Parcialmente seguro com senhas longas

d)

Seguro apenas em redes domésticas

20.

Qual foi a principal melhoria do WPA em relação ao WEP ao ser lançado em 2003?

a)

Integração nativa com VPNs

b)

Eliminação do SSID visível

c)

Adoção do RC4 com salt

d)

Criptografia TKIP e melhor chaves

21.

O WPA2 introduziu qual algoritmo de criptografia como padrão robusto?

a)

AES para criptografia Wi‑Fi

b)

DES em modo CBC

c)

RSA para tráfego Wi‑Fi

d)

Blowfish com chaves curtas

22.

Em ambientes corporativos, qual modo é mais seguro por usuário no WPA2?

a)

WPA2‑Enterprise (802.1X)

b)

WPA2‑PSK com senha longa

c)

WPA com TKIP apenas

d)

WEP com chave rotativa

23.

Qual vulnerabilidade de 2017 afetou o WPA2 por permitir reinstalação de chaves?

a)

Spectre em CPUs

b)

Heartbleed SSL bug

c)

BlueBorne Bluetooth

d)

KRACK (Key Reinstallation)

24.

Qual afirmação descreve corretamente o objetivo do WPA3?

a)

Remover criptografia em público

b)

Corrigir deficiências do WPA2

c)

Padronizar SSIDs universais

d)

Substituir Wi‑Fi por LTE

25.

Uma melhoria chave do WPA3 é tornar a adivinhação de senhas offline mais difícil. O que isso implica?

a)

Requer roteadores com duas antenas

b)

Obrigatoriamente oculta o SSID sempre

c)

Depende de senhas com caracteres especiais

d)

Exige criptografia robusta mínima

26.

O que é SAE no contexto do WPA3?

a)

Sistema de acesso expandido

b)

Sessão anônima estendida

c)

Serviço avançado de encapsulamento

d)

Autenticação simultânea de iguais

27.

Qual recurso do WPA3 melhora a privacidade em redes públicas ao criptografar o tráfego por usuário?

a)

Criptografia individualizada

b)

Roaming rápido global

c)

Desativação de beacon

d)

Filtragem de conteúdo

28.

Qual recomendação geral sobre WPA3 é mais adequada?

a)

Evitar WPA3 em redes abertas

b)

Migrar para WPA3 sempre possível

c)

Permanecer no WPA2 indefinidamente

d)

Usar WEP com VPN sempre

29.

No ataque Evil Twin, qual é o primeiro passo típico do atacante?

a)

Criar um ponto de acesso falso

b)

Explorar buffer overflow local

c)

Enviar worm por Bluetooth

d)

Comprometer o roteador legítimo

30.

Por que dispositivos tendem a se conectar a um Evil Twin?

a)

Uso de canal menos congestionado

b)

Promessa de velocidade superior

c)

Potência de sinal sempre maior

d)

SSID idêntico ou muito similar

31.

Qual das ações o atacante pode realizar após a vítima conectar ao Evil Twin?

a)

Capturar credenciais em HTTP

b)

Redirecionar para páginas falsas

c)

Atualizar automaticamente antivírus

d)

Injetar malware em páginas

32.

Qual medida reduz o impacto da captura de tráfego por um Evil Twin em Wi‑Fi público?

a)

Mudar o canal do Wi‑Fi

b)

Ativar hotspot pessoal sempre

c)

Uso de VPN para todo tráfego

d)

Desativar cookies do navegador

33.

Ao inserir credenciais em um site, qual verificação ajuda contra ataques Evil Twin?

a)

Tamanho do formulário de login

b)

Presença de HTTPS com cadeado

c)

Uso de JavaScript mínimo

d)

Número de imagens na página

34.

Qual prática operacional ajuda a evitar conexões automáticas indesejadas a redes falsas?

a)

Desativar Wi‑Fi automático

b)

Ativar Bluetooth contínuo

c)

Usar brilho de tela máximo

d)

Trocar DNS manualmente

35.

Qual é uma boa atitude ao buscar a rede correta em locais públicos como cafés?

a)

Confiar no SSID mais forte

b)

Verificar o nome exato da rede

c)

Usar qualquer rede aberta

d)

Perguntar pela senha de qualquer AP

36.

Qual regra de perímetro é mais adequada para o servidor web de um e-commerce exposto à internet?

a)

Permitir apenas HTTPS porta 443 e bloquear o resto

b)

Permitir HTTP e HTTPS para compatibilidade ampla

c)

Abrir todas as portas e monitorar com SIEM

d)

Bloquear HTTPS e permitir somente SSH administrativo

37.

Em uma arquitetura com DMZ, onde devem ficar o servidor web e o banco de dados de clientes?

a)

Banco na DMZ e web na rede interna

b)

Ambos em uma única rede plana corporativa

c)

Ambos na mesma VLAN da DMZ

d)

Web na DMZ e banco em rede interna separada

38.

Qual combinação descreve melhor a camada de perímetro (Camada 1) recomendada?

a)

NGFW com proteção DDoS ativada

b)

Proxy sem inspeção TLS habilitada

c)

Switch L2 com VLANs estáticas

d)

IDS passivo sem bloqueio

39.

Qual regra interna de firewall entre web e banco está correta?

a)

Banco acessa diretamente clientes externos por HTTPS

b)

Web acessa banco em qualquer porta disponível

c)

Banco inicia conexões à internet para atualizações

d)

Web pode acessar a porta do banco; banco não inicia internet

40.

Qual é o objetivo da segmentação de rede usando VLANs e uma DMZ no cenário?

a)

Simplificar gestão colocando tudo na mesma rede

b)

Permitir administração remota sem controles

c)

Aumentar throughput removendo inspeções

d)

Conter ameaças isolando funções distintas

41.

Quais controles são citados para o servidor web na camada de hosts?

a)

WAF (Web Application Firewall)

b)

Logs centralizados (SIEM)

c)

Criptografia de disco do banco

d)

Antivírus de servidor

e)

NAT estático no roteador

42.

Quais permissões mínimas são adequadas para o banco de dados frente ao servidor web?

a)

Ler e escrever dados, porém não deletar tabela

b)

Apenas leitura para máxima segurança

c)

Somente deletar registros antigos periodicamente

d)

Acesso total de administrador sem restrições

43.

Sobre proteção dos dados em repouso, selecione as práticas corretas.

a)

Desabilitar logs para evitar vazamento

b)

Manter backups externos e offline

c)

Permitir acesso direto sem autenticação

d)

Hashear ou criptografar colunas sensíveis

e)

Criptografar o arquivo do banco no HD

44.

Qual fluxo de acesso administrativo segue princípios de Zero Trust no cenário?

a)

VPN aberta e credenciais compartilhadas entre equipes

b)

SSH direto no banco usando chave local do admin

c)

Autenticar em bastion com MFA e pular para servidores

d)

Acesso RDP exposto à internet com senha forte

45.

No contexto de ataques volumétricos e camadas iniciais de defesa, qual é a principal função do DDoS protection citado?

a)

Gerenciar senhas de administradores centrais

b)

Segmentar VLANs entre web e banco de dados

c)

Criptografar tabelas internas automaticamente

d)

Absorver e filtrar tráfego malicioso antes da rede