Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2009

Arquitetura de SoftwareSegurança da Informação
Código
qg798375
Banca
ACAFE
Órgão
MPE-SC
Ano
2009
Nível
Superior
Cargo
Analista de Sistemas
Sobre segurança de redes, todas as alternativas estão corretas, exceto a:
  1. AUm sistema de detecção de intrusão funciona de acordo com uma série de funções que, trabalhando de modo integrado, é capaz de coletar, analisar e armazenar as informações e responder às atividades suspeitas.
  2. BOs proxies são sistemas que atuam como um gateway entre duas redes, permitindo as requisições dos usuários internos e as respostas dessas requisições, de acordo com a política de segurança definida.
  3. CA zona desmilitarizada (DeMilitarized Zona – DMZ), ou perimeter network, é uma rede que fica entre a rede interna, que deve ser protegida, e a rede externa.
  4. DO Network Address Translation – NAT –, foi criado exclusivamente com a intenção de ser usado como componente de segurança, já que pode esconder os endereços dos equipamentos da rede interna e, consequentemente, sua topologia de rede, dificultando os eventuais ataques externos.
  5. EA tecnologia de firewall de filtro de pacotes funciona na camada de rede e de transporte da pilha TCP/IP, de modo que realiza as decisões de filtragem com base nas informações do cabeçalho dos pacotes.
Revelar gabarito e comentário

GabaritoD — O Network Address Translation – NAT –, foi criado exclusivamente com a intenção de ser usado como componente de segurança, já que pode esconder os endereços dos equipamentos da rede interna e, consequentemente, sua topologia de rede, dificultando os eventuais ataques externos.

Link permanente: /questoes/qg798375