Módulo 25_Dados de segurança de rede Flashcards
Tipos de Dados de Segurança
✅ Dados de Autenticação: Logs de login/logout, tentativas de acesso.
✅ Dados de Tráfego: Pacotes de rede capturados para análise forense.
✅ Dados de Configuração: Mudanças em firewalls, ACLs, roteadores.
✅ Alertas de Segurança: Notificações de antivírus, firewall e IDS/IPS.
🔎 Exemplo: Logs de login com falhas repetidas podem indicar um ataque de força bruta.
Registro de Dispositivos Finais
✅ Cada dispositivo conectado à rede deve ser identificado e registrado.
✅ Ferramentas de Asset Management ajudam a controlar dispositivos não autorizados.
✅ Importância: Evita ataques originados de dispositivos comprometidos.
🔎 Exemplo: Um laptop não autorizado se conectando à rede pode ser um invasor.
Logs de Rede
✅ Registros detalhados de atividades na rede, incluindo conexões, acessos e tentativas de ataque.
✅ Podem ser coletados de firewalls, roteadores, switches, servidores e endpoints.
✅ Importância: Fornecem informações cruciais para análise de incidentes e auditorias de segurança.
🔎 Exemplo: Um pico repentino de tráfego HTTP pode indicar um ataque DDoS em andamento.
🔹 Qual a função do SYSLOG?
📌 Registrar eventos e logs de dispositivos na rede.
🔹 O que faz o NTP?
📌 Sincroniza os relógios dos dispositivos na rede.
🔹 Qual a diferença entre NAT e PAT?
📌 NAT: Converte IPs privados em um IP público.
📌 PAT: Faz o mesmo, mas diferencia por portas.
🔹 O que são ACLs?
📌 Regras que controlam o tráfego de rede, permitindo ou negando conexões.
🔹 Qual a utilidade do balanceamento de carga?
📌 Distribuir o tráfego entre servidores para evitar sobrecarga.
🔹 Quais são os principais tipos de dados de segurança?
📌 Dados de autenticação, tráfego, configuração e alertas.