Início/Questões/Segurança da Informação/Questão 457941204158923Há dispositivos que podem ser inseridos na infraestrutura de rede com o objetivo de adicionar mais segurança. Dentre ele...1457941204158923Ano: 2015Banca: FCCOrganização: DPE-SPDisciplina: Segurança da InformaçãoTemas: Sistemas de Detecção e Prevenção de Intrusões | Firewalls em Segurança da InformaçãoHá dispositivos que podem ser inseridos na infraestrutura de rede com o objetivo de adicionar mais segurança. Dentre eles se encontramAIDS e IPS. O IDS, ao detectar um tráfego malicioso, gera alarmes e logs e as ações de combate são tomadas pelo administrador da rede. O IPS é embarcado com inteligência reativa a um fluxo identificado como malicioso.Bfirewalls, equipamentos nos quais são implementadas regras que bloqueiam todo o tráfego de entrada ou saída. Cada firewall analisa o conteúdo dos pacotes TCP que o atravessam e autoriza ou nega o fluxo.Cfirewalls stateless e stateful. Um firewall stateful não guarda em memória o estado das conexões estabelecidas e o stateless mantém em memória uma tabela que armazena o estado das conexões perigosas.Dfirewalls statefull, que identificam pacotes que estão iniciando uma nova conexão e pacotes pertencentes a uma conexão já estabelecida, sendo o tipo de firewall mais eficiente para detectar uma tentativa de ataque.EIDS e IPS, que devem ser posicionados um ao lado do outro dentro da rede, antes do firewall, para detectar tráfego malicioso e avisar que o firewall deve fazer o bloqueio.ResponderQuestões relacionadas para praticarQuestão 457941204109264Segurança da InformaçãoPara verificar a integridade de uma informação pode-se utilizar o resumo que foi gerado a partir dela por meio de algoritmos (ou funções) de hash como...Questão 457941204121172Segurança da InformaçãoA norma ABNT NBR ISO/IEC 27002:2022 recomenda que as informações relacionadas às ameaças à segurança da informação sejam coletadas e analisadas para p...Questão 457941204125042Segurança da InformaçãoA orientação da ABNT NBR ISO/IEC 27002:2022 sobre controle de acesso recomenda queQuestão 457941204132757Segurança da InformaçãoO protocolo OAuth 2.0 permite que serviços de terceiros troquem informações sem que seja necessário fornecer uma senha. No OAuth 2.0Questão 457941204170616Segurança da InformaçãoOs responsáveis pela Segurança da Informação do TRF da 3ª Região foram encarregados de produzir dois documentos:1. Documenta procedimentos de gerencia...Questão 457941204173603Segurança da InformaçãoRecentemente foi publicada a seguinte notícia pelo CSJT − Conselho Superior de Justiça do Trabalho: Os advogados que militam no TRT da 5ª Região (BA) ...Questão 457941204173864Segurança da InformaçãoUm completo programa de gestão de riscos de TI avalia os riscos relativos a diversas categorias, como as listadas abaixo:I. Conjunto de riscos relativ...Questão 457941204192703Segurança da InformaçãoO protocolo que permite que as mensagens de correio eletrônico trafeguem encriptadas e/ou assinadas digitalmente, para que e-mails não possam ser lido...Questão 457941204199760Segurança da InformaçãoEm segurança da informação, NÃO é considerada uma causa de vulnerabilidade:Questão 457941204321274Segurança da InformaçãoA norma ABNT NBR ISO/IEC 27001:2006 promove a adoção de uma abordagem de processo para estabelecer e implementar, operar, monitorar, analisar criticam...