Uma organização de médio porte possui uma infraestrutura composta por rede corporativa segmentada em VLAN, um data center local com servidores críticos, acesso remoto de usuários via VPN e serviços parcialmente migrados para a nuvem. Após auditoria de segurança, identificou-se a necessidade de aprimoramento da capacidade de detecção de atividades suspeitas, especialmente ataques internos, movimentos laterais e tentativas de exploração de vulnerabilidades conhecidas.
Considerando o cenário apresentado e os principais tipos de sistemas de detecção de intrusão utilizados em redes corporativas, redija texto dissertativo em atendimento ao que se pede a seguir.
1 Proponha uma estratégia de detecção adequada à arquitetura descrita e indique um tipo de IDS a ser empregado, mencionando o seu papel funcional e seu posicionamento lógico na infraestrutura. [valor: 9,50 pontos]
2 Identifique um mecanismo de detecção empregado por sistemas de detecção de intrusão e indique como tal mecanismo poderia ser utilizado, avaliando uma vantagem e uma limitação operacional, bem como um de seus impactos sobre a confiabilidade dos alertas gerados. [valor: 9,50 pontos]
3 Apresente duas recomendações sobre como os sistemas de detecção de intrusão deveriam ser operacionalizados e duas sobre como poderiam ser integrados a outras ferramentas de controle e a processos organizacionais. [valor: 9,50 pontos]
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Em determinado exercício, a Câmara dos Deputados sofreu um incidente cibernético de grande proporção, no qual sistemas internos foram comprometidos por ataque do tipo ransonware, resultando na criptografia de bases de dados institucionais, na indisponibilidade temporária de sistemas administrativos e legislativos e na ameaça de divulgação de informações sensíveis caso não fosse efetuado pagamento aos invasores. O evento impactou o funcionamento regular das atividades parlamentares e administrativas, exigindo atuação imediata das áreas técnicas e de governança.
Considerando essa situação hipotética, elabore texto dissertativo abordando, necessariamente, os seguintes aspectos:
- as possíveis co…
A Pixar Animation Studios, pioneira em animação digital, estava em fase avançada da produção do filme Toy Story 2, sequência de seu grande sucesso Toy Story. O projeto envolvia artistas e engenheiros utilizando uma infraestrutura complexa de armazenamento e renderização de arquivos de animação. Na época, os dados de produção ocupavam vários servidores e contavam com rotinas de backup baseadas em cópias incrementais e completas, feitas em fitas e armazenadas em locais específicos do campus da empresa.
Em 1998, durante uma operação de rotina, um engenheiro responsável por manutenção de arquivos executou por engano o seguinte comando em um terminal com privilégios administrativos: rm -rf /. Est…
Uma empresa possui uma aplicação web crítica hospedada em servidores locais, acessada por usuários internos (rede local) e externos (Internet). Nos últimos meses, foram registrados episódios de indisponibilidade, lentidão no acesso remoto e tentativas de acesso não autorizado. A equipe de TI identificou ausência de segmentação de rede, inexistência de monitoramento estruturado e falhas nas rotinas de backup.
Com base na situação hipotética apresentada, redija texto dissertativo com propostas de melhorias para o ambiente em tela, com foco em rede, segurança e continuidade dos serviços. Ao elaborar seu texto, aborde os seguintes aspectos:
1 organização da rede e acesso à aplicação [valor: 7,00…



