No âmbito Lei nº 13.709/2018 (Lei Geral de Proteção
de Dados Pessoais), em seu Capítulo II – Do
Tratamento de Dados Pessoais, Seção II – Do
Tratamento de Dados Pessoais Sensíveis, o Art. 11
estabelece que o tratamento de dados pessoais
sensíveis somente poderá ocorrer nas hipóteses
ali previstas. De acordo com o inciso II do referido
artigo, o tratamento poderá ocorrer sem
fornecimento de consentimento do titular, nas
hipóteses em que for indispensável para as
seguintes situações, EXCETO
Em um Instituto Federal, um servidor institucional
que hospeda sistemas acadêmicos passou a sofrer
tentativas de exploração por meio de requisições
HTTP (Hypertext Transfer Protocol) maliciosas.
Após análise técnica, identificou-se a necessidade
de implantar um mecanismo de segurança que:
• atue como intermediário real entre cliente e
servidor;
• impeça comunicação direta entre cliente e
servidor externo;
• opere na camada 7;
• inspecione o conteúdo da aplicação;
• permita autenticação e possa realizar cache;
• oculte a estrutura interna da rede.
Qual tipo de firewall de rede atende corretamente a
essas características?
No contexto da PKI (Public Key Infrastructure –
Infraestrutura de Chaves Públicas), diversos
componentes são responsáveis por garantir a
emissão, a validação, o gerenciamento e a
revogação de certificados digitais. Em ambientes
corporativos, é comum a utilização de mecanismos
que evitem a necessidade de download periódico
da CRL (Certificate Revocation List) completa,
permitindo uma verificação mais ágil da situação
de um certificado digital. Determinado componente
da PKI possibilita consultar, em tempo real, se um
certificado está válido ou revogado, sendo mais
eficiente do que a verificação baseada
exclusivamente em listas estáticas.
Considerando os componentes de uma PKI,
assinale a alternativa que corresponde ao
mecanismo descrito.
A Segurança da Informação consiste no conjunto
de práticas, políticas e controles destinados a
proteger dados e sistemas contra acessos não
autorizados, alterações indevidas,
indisponibilidade, bem como a garantir a
verificação da autoria das informações e a
impossibilidade de negação de ações realizadas.
Entre seus fundamentos e principais objetivos,
destacam-se propriedades que asseguram
diferentes dimensões da proteção da informação.
Para alcançar tais objetivos, são utilizadas
técnicas como hash, controle de versão e
assinatura digital, amplamente aplicadas em
ambientes corporativos e institucionais para
fortalecer a confiabilidade das informações e dos
sistemas.
Considerando os fundamentos da Segurança da
Informação e a aplicação das técnicas
mencionadas, assinale a alternativa que apresenta
o objetivo primordial diretamente relacionado à
utilização desses mecanismos.
Um técnico de tecnologia da informação de um
Instituto Federal foi acionado após diversos
usuários relatarem o recebimento de arquivos
suspeitos por e-mail institucional. Alguns desses
arquivos aparentavam ser documentos legítimos,
mas apresentavam comportamento incomum
quando executados, levantando suspeitas de
infecção por vírus, worms e trojans. Diante do risco
de comprometimento dos sistemas acadêmicos e
administrativos, a equipe de TI decidiu utilizar um
recurso disponível em determinadas soluções
antivírus – como Norton, Avast e Kaspersky –,
tecnologia que, a depender da edição do produto,
pode estar disponível apenas em versões mais
avançadas (por exemplo, versões premium). O
recurso adotado consiste em executar arquivos ou
programas suspeitos em um ambiente virtual
isolado e seguro, permitindo a análise de seu
comportamento (como tentativa de alteração de
registros, comunicação externa ou instalação de
componentes adicionais) sem qualquer risco ao
sistema operacional real ou à rede institucional.
Considerando o cenário descrito, qual estratégia
de proteção e controle de infecções está sendo
utilizada?
No contexto de redes de computadores,
mecanismos de tradução de endereços e túneis
criptográficos são amplamente utilizados para
viabilizar comunicação entre redes distintas e para
encapsulamento seguro de tráfego sobre redes
públicas. Com base nos conceitos técnicos de NAT
(Network Address Translation) e VPN (Virtual
Private Network), informe se é verdadeiro (V) ou
falso (F) o que se afirma a seguir e assinale a
alternativa com a sequência correta.
( ) Static NAT é um tipo de NAT que usa 1 IP
(Internet Protocol) privado ↔ 1 IP público.
Mapeamento fixo. Usado quando um servidor
interno precisa ser acessado externamente.
( ) NAT é um mecanismo que altera endereços IP
(e às vezes portas) durante o tráfego entre
redes. Seu principal objetivo é permitir que
vários IPs privados usem um único IP público.
( ) VPN Site-to-Site, uso: conectar duas redes
inteiras. Exemplo: Rede A ↔ Rede B.
( ) IPsec (Internet Protocol Security) é uma
tecnologia de VPN que opera na camada de
aplicação (Camada 7) do modelo OSI (Open
Systems Interconnection). É muito seguro e
usado em site-to-site.
Um técnico de tecnologia da informação do
Instituto Federal foi designado para reestruturar a
segurança da rede institucional, que atualmente
utiliza soluções isoladas para firewall, antivírus,
filtragem de conteúdo e prevenção de intrusão.
Após estudo técnico, verificou-se a necessidade
de implantar uma solução de segurança que
consolide múltiplos mecanismos de proteção em
um único equipamento ou plataforma, permitindo:
• centralizar controle, monitoramento e aplicação
de políticas de segurança em um único ponto;
• integrar diferentes camadas de proteção;
• reduzir a complexidade de gerenciamento;
• evoluir em relação ao modelo tradicional de
firewall, agregando funcionalidades adicionais
de segurança.
Considerando o cenário apresentado, assinale a
alternativa que apresenta corretamente o
dispositivo de segurança descrito.
Os protocolos de roteamento são utilizados para
troca de informações entre roteadores, podendo
ser classificados como IGP (Interior Gateway
Protocol) ou EGP (Exterior Gateway Protocol),
além de adotarem diferentes algoritmos, como
vetor de distância, estado de enlace ou vetor de
caminho.
Com base nas características dos protocolos RIP
(Routing Information Protocol), OSPF (Open
Shortest Path First) e BGP (Border Gateway
Protocol), informe se é verdadeiro (V) ou falso (F) o
que se afirma a seguir e assinale a alternativa com
a sequência correta.
( ) O protocolo RIP é classificado como um
protocolo IGP.
( ) O OSPF é classificado como um protocolo
EGP.
( ) O BGP é classificado como um protocolo EGP.
( ) O OSPF é classificado como vetor de
distância, enquanto o RIP é classificado como
estado de enlace (Link-State).
Em um Instituto Federal, foi realizada a análise da
estrutura de rede de um laboratório que utiliza uma
arquitetura em que todos os computadores estão
conectados a um único cabo principal (backbone).
Nesse modelo, há apenas um meio físico de
transmissão, compartilhado por todos os
dispositivos, e qualquer falha nesse cabo central
pode comprometer o funcionamento de toda a
rede. Qual é a topologia de rede adotada nesse
contexto?
No Windows Server 2025 (em português), o
servidor DHCP (Dynamic Host Configuration
Protocol) automatiza a atribuição e o
gerenciamento de endereços IP (Internet Protocol)
e demais configurações de rede relacionadas. Ao
centralizar essas tarefas, o Servidor DHCP reduz o
esforço manual, minimiza erros de configuração e
garante o uso eficiente dos recursos de
endereçamento, tanto em redes IPv4 (Internet
Protocol version 4) quanto IPv6 (Internet Protocol
version 6). Entre os recursos disponíveis, destacase o Failover de DHCP, cuja função, no Windows
Server 2025, é