Port scanning é uma técnica utilizada por atacantes para descobrir quais portas estão abertas em um sistema e quais serviços estão sendo executados nesses portas. Isso pode ser feito de maneira passiva, apenas observando as respostas dos serviços ao receber ou de maneira ativa, tentando estabelecer conexões e analisando as respostas. Assinale a alternativa que completa corretamente a afirmação abaixo sobre Port Scanning: "O Port Scanning pode ser feito de maneira apenas observando as respostas dos serviços ao receber ou de maneira tentando estabelecer conexões e analisando as respostas recebidas."
a) Passiva / Ativa b) Ativa / Passiva c) Lenta / Rápida d) Rápida / Lenta e) Manual / Automática Alternativa assinalada
Os sistemas de gerenciamento de informações e eventos de segurança (SIEM) são ferramentas essenciais para a detecção e identificação de incidentes. Eles monitoram a rede em tempo real e correlacionam eventos de segurança de várias fontes para identificar possíveis. Quando um incidente é detectado, SIEM dispara alertas para a equipe de segurança, permitindo que eles iniciem uma investigação e tomem medidas para mitigar os. Qual é a principal função de um SIEM no contexto da detecção e identificação de um incidente cibernético?
a) Monitorar a rede e correlacionar eventos de segurança para identificar possíveis ameaças. b) Impedir que os incidentes cibernéticos ocorram. c) Manter registros dos eventos de segurança da rede para fins de auditoria. d) Gerar relatórios detalhados sobre a atividade da rede para a equipe de segurança. e) Mitigar os danos causados por um incidente cibernético após ele ter ocorrido. Alternativa assinalada
Port scanning é uma técnica utilizada por atacantes para descobrir quais portas estão abertas em um sistema e quais serviços estão sendo executados nesses portas. Isso pode ser feito de maneira passiva, apenas observando as respostas dos serviços ao receber ou de maneira ativa, tentando estabelecer conexões e analisando as respostas. Assinale a alternativa que completa corretamente a afirmação abaixo sobre Port Scanning: "O Port Scanning pode ser feito de maneira apenas observando as respostas dos serviços ao receber ou de maneira tentando estabelecer conexões e analisando as respostas recebidas."
a) Passiva / Ativa b) Ativa / Passiva c) Lenta / Rápida d) Rápida / Lenta e) Manual / Automática Alternativa assinalada
Os sistemas de gerenciamento de informações e eventos de segurança (SIEM) são ferramentas essenciais para a detecção e identificação de incidentes. Eles monitoram a rede em tempo real e correlacionam eventos de segurança de várias fontes para identificar possíveis. Quando um incidente é detectado, SIEM dispara alertas para a equipe de segurança, permitindo que eles iniciem uma investigação e tomem medidas para mitigar os. Qual é a principal função de um SIEM no contexto da detecção e identificação de um incidente cibernético?
a) Monitorar a rede e correlacionar eventos de segurança para identificar possíveis ameaças. b) Impedir que os incidentes cibernéticos ocorram. c) Manter registros dos eventos de segurança da rede para fins de auditoria. d) Gerar relatórios detalhados sobre a atividade da rede para a equipe de segurança. e) Mitigar os danos causados por um incidente cibernético após ele ter ocorrido. Alternativa assinalada