Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CAPÍTULO 17: A TORRE DE VIGIA MODERNA: NUVEM, LOGS E SIEM

Total questions: 34

Worksheet time: 26mins

Name
Class
Date
1.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário Servidor sem Patch (IaaS), um atacante invade uma VM Windows na AWS usando a vulnerabilidade EternalBlue, e o cliente não aplicou patches de segurança do Windows por 2 anos. Quem é o responsável pela falha de segurança?

a)

O cliente

b)

O provedor de nuvem (AWS)

c)

O atacante

d)

Uma equipe de segurança terceirizada

2.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário App com SQL Injection (PaaS), um atacante rouba dados de um aplicativo hospedado no Heroku; a investigação mostra que o código do aplicativo, escrito pelo cliente, era vulnerável a SQL Injection. Quem é o responsável pela falha de segurança?

a)

O cliente

b)

O provedor de PaaS (Heroku)

c)

O atacante

d)

O sistema operacional gerenciado pelo provedor

3.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário Phishing no E‑mail (SaaS), o CFO usando Gmail cai em phishing e insere suas credenciais em um site falso; o atacante usa a senha para entrar no e‑mail e cometer fraudes. Quem é o responsável por proteger as credenciais?

a)

O cliente (usuário)

b)

O provedor de SaaS (Google)

c)

O atacante

d)

O departamento de RH

4.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário Falha Física (IaaS/PaaS/SaaS), um data center da Microsoft Azure pega fogo e todos os servidores naquela Zona de Disponibilidade ficam offline. Quem é o responsável pela falha de segurança física?

a)

O provedor de nuvem (Microsoft)

b)

O cliente

c)

O atacante

d)

O desenvolvedor do aplicativo

5.

Segundo a definição apresentada, o que um SIEM faz em uma organização ao lidar com logs de múltiplas fontes?

a)

Coleta todos os logs em um único local e usa correlação para encontrar eventos relevantes

b)

Apaga logs antigos automaticamente para economizar armazenamento

c)

Gera relatórios visuais sem analisar o conteúdo dos logs

d)

Cria novos logs a partir de tráfego de rede simulado

6.

Na analogia da sala de controle, qual é o papel do SIEM em relação às "1000 câmeras de segurança"?

a)

Agente de limpeza que remove gravações antigas

b)

Guarda experiente que assiste a todas as telas e correlaciona eventos

c)

Técnico de hardware que conserta câmeras com defeito

d)

Operador que desliga câmeras para reduzir ruído

7.

Ao correlacionar três alertas fracos — IP de origem na Rússia visto pelo firewall, muitas falhas de login no servidor e instalação de malware em um PC — qual conclusão o SIEM comunica?

a)

Tráfego normal sem relevância de segurança

b)

Incidente de alta gravidade indicando violação de senha e instalação de malware

c)

Falha temporária do sistema de câmeras

d)

Atualização rotineira de software sem risco

8.

Quais ferramentas listadas são exemplos de plataformas SIEM? Selecione todas as corretas.

a)

Splunk

b)

Wireshark

c)

QRadar

d)

Microsoft Sentinel

9.

No laboratório guiado, qual é o objetivo ao usar o Visualizador de Eventos do Windows?

a)

Encontrar o log de falha de login identificado pelo ID 4625

b)

Criar um novo usuário administrador

c)

Desinstalar o antivírus para testar respostas do sistema

d)

Bloquear todo tráfego de rede da Rússia no firewall

10.

Ao abrir o Visualizador de Eventos, qual seção deve ser expandida no painel esquerdo para acessar os registros relevantes?

a)

Arquivos de Programa

b)

Logs do Windows

c)

Dispositivos de Sistema

d)

Relatórios de Erro do Aplicativo

11.

Dentro dos Logs do Windows, qual categoria deve ser selecionada para visualizar a lista massiva de eventos relacionada a logons?

a)

Aplicativo

b)

Sistema

c)

Segurança

d)

Instalação

12.

Para filtrar apenas eventos de falha de logon no Visualizador de Eventos, qual ação e campo devem ser usados para inserir o número 4625?

a)

Ação > Exportar e campo "Fonte do Evento"

b)

Ação > Atualizar e campo "Usuário"

c)

Filtrar Log Atual... e campo ""

d)

Criar Exibição Personalizada e campo "Computador"

13.

Ao analisar o evento filtrado, qual é a causa de falha exibida na aba "Geral"?

a)

Tempo de autenticação excedido por firewall

b)

Nome de usuário desconhecido ou senha incorreta

c)

Serviço de diretório fora do ar

d)

Computador sem conexão à internet

14.

Um analista de SOC que observa milhares de eventos 4625 em um minuto deve inferir qual tipo de ataque?

a)

Ataque de força bruta

b)

Ataque de negação de serviço ao roteador

c)

Vazamento de dados por e-mail

d)

Exploração de vulnerabilidade de kernel sem autenticação

15.

Qual ID de evento deve ser monitorado para identificar tentativas de logon mal-sucedidas no Windows?

a)

6008

b)

1102

c)

4776

d)

4625

16.

No contexto de SIEM, qual é o benefício principal de correlacionar eventos de diferentes fontes?

a)

Reduzir o uso de armazenamento

b)

Detectar incidentes complexos de segurança

c)

Apagar logs duplicados automaticamente

d)

Gerar relatórios financeiros

17.

Ao investigar uma falha de login em um ambiente de nuvem, qual log deve ser analisado para identificar o usuário responsável?

a)

Log de Instalação

b)

Log de Aplicativo

c)

Log de Sistema

d)

Log de Segurança

18.

No contexto de SIEM, qual ação é facilitada pela centralização dos logs de diferentes sistemas?

a)

Desinstalação automática de softwares

b)

Criação de usuários sem permissão

c)

Bloqueio de todos os acessos externos

d)

Auditoria eficiente de incidentes

19.

Ao investigar tentativas de acesso não autorizado em um ambiente de nuvem, qual categoria de log deve ser priorizada?

a)

Log de Sistema

b)

Log de Instalação

c)

Log de Segurança

d)

Log de Aplicativo

20.

No contexto de SIEM, qual é a principal vantagem de automatizar a análise de logs?

a)

Aumentar o consumo de energia dos servidores

b)

Excluir todos os registros antigos

c)

Reduzir o tempo de resposta a incidentes

d)

Desabilitar notificações de alerta

21.

Ao aplicar o Modelo de Responsabilidade Compartilhada em nuvem: no cenário de acesso não autorizado a dados em um serviço SaaS, quem deve implementar autenticação multifator para proteger as contas dos usuários?

a)

O fabricante do hardware

b)

O atacante

c)

O cliente (usuário)

d)

O provedor de SaaS

22.

Qual ação um analista de SOC deve tomar ao identificar um padrão de falhas de login seguidas de acesso bem-sucedido em logs centralizados pelo SIEM?

a)

Investigar possível comprometimento de credenciais

b)

Ignorar o evento por ser comum

c)

Desligar o servidor imediatamente

d)

Atualizar o sistema operacional

23.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário de senha fraca em um serviço SaaS, um usuário escolhe '123456' como senha e tem sua conta comprometida. Quem é o responsável pela escolha da senha segura?

a)

O atacante

b)

O provedor de SaaS

c)

O cliente (usuário)

d)

O administrador de rede

24.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário de backup não realizado (IaaS), um cliente perde dados após um ataque ransomware em sua VM hospedada na AWS, pois não configurou backups. Quem é o responsável pela perda dos dados?

a)

O atacante

b)

O fabricante do hardware

c)

O cliente

d)

O provedor de nuvem (AWS)

25.

Aplicando o Modelo de Responsabilidade Compartilhada em nuvem: no cenário de configuração incorreta de permissões (PaaS), um cliente deixa dados sensíveis acessíveis publicamente em um serviço de armazenamento do Google Cloud. Quem é o responsável pela exposição dos dados?

a)

O atacante

b)

O provedor de PaaS (Google)

c)

O cliente

d)

O desenvolvedor do sistema operacional

26.

Qual evento no Windows indica uma exclusão de log de segurança, útil para detectar tentativas de ocultação de atividades maliciosas?

a)

4776

b)

6008

c)

4624

d)

1102

27.

No contexto de SIEM, qual é o impacto de não configurar alertas automáticos para eventos críticos?

a)

Redução de falsos positivos

b)

Maior risco de incidentes não detectados

c)

Melhoria na performance do sistema

d)

Geração de relatórios mais detalhados

28.

Ao revisar logs de segurança em um ambiente de nuvem, qual informação é essencial para identificar a origem de uma tentativa de acesso não autorizado?

a)

Tipo de hardware utilizado

b)

Endereço IP do solicitante

c)

Versão do sistema operacional

d)

Tempo de atividade do servidor

29.

No contexto de SIEM, qual recurso permite identificar rapidamente tentativas de acesso não autorizado em múltiplos sistemas?

a)

Correlacionamento de eventos de segurança

b)

Backup automático de arquivos

c)

Atualização de software em lote

d)

Monitoramento de desempenho de hardware

30.

Ao configurar alertas no SIEM, qual tipo de evento deve ser priorizado para resposta imediata?

a)

Desligamento programado do servidor

b)

Falhas de autenticação repetidas

c)

Atualizações de driver

d)

Instalação de impressoras

31.

Em um ambiente de nuvem, qual ação do cliente pode reduzir o risco de exposição de dados sensíveis?

a)

Ignorar atualizações de segurança

b)

Desabilitar logs de segurança

c)

Configurar permissões de acesso corretamente

d)

Utilizar senhas fracas

32.

No contexto de SIEM, qual é a função do dashboard centralizado para equipes de segurança?

a)

Facilitar a visualização e análise de eventos de múltiplas fontes

b)

Exibir apenas logs de aplicativos

c)

Desabilitar notificações de alerta

d)

Excluir automaticamente registros antigos

33.

Ao investigar um incidente de segurança, qual tipo de evento deve ser correlacionado para identificar movimentos laterais de um atacante?

a)

Alertas de backup concluído

b)

Eventos de atualização de software

c)

Falhas de autenticação em diferentes sistemas

d)

Logs de impressão de documentos

34.

Em um ambiente de nuvem, qual prática ajuda a reduzir o risco de exposição de dados sensíveis?

a)

Compartilhar credenciais entre equipes

b)

Utilizar permissões mínimas necessárias para cada usuário

c)

Manter logs de segurança desativados

d)

Desabilitar autenticação multifator