NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Preparação para o exame CompTIA SY0-701: Materiais de estudo e testes de simulação, Exame CompTIA Security+| SPOTO

Obtenha sucesso em sua jornada CompTIA Security+ (SY0-701) com nossos recursos abrangentes. Os nossos testes práticos, testes gratuitos e materiais de exame foram concebidos para melhorar a sua preparação para o exame. As perguntas e respostas mais recentes do exame fornecidas aqui podem ajudá-lo a identificar e preencher quaisquer lacunas de conhecimento, garantindo que você esteja totalmente preparado para os desafios do exame de certificação CompTIA Security+ (Plus). Esta certificação aborda as mais recentes tendências e técnicas de cibersegurança, abrangendo competências técnicas essenciais como avaliação de riscos, resposta a incidentes, análise forense, redes empresariais, operações híbridas/nuvem e controlos de segurança. Ao validar essas habilidades básicas, o CompTIA Security+ abre portas para carreiras gratificantes em segurança de TI. Prepare-se com confiança usando nossa prática de exame, perguntas de exame on-line, perguntas de amostra, lixeiras de exame, exames simulados e muito mais para vencer sua jornada de certificação.
Faça outros exames online

Pergunta #1
Um analista de rede está a configurar um ponto de acesso sem fios para um escritório em casa, numa localização remota e rural. O requisito é que os utilizadores se liguem ao ponto de acesso de forma segura, mas não queiram ter de se lembrar de palavras-passe. Qual das seguintes opções deve o analista de rede ativar para cumprir o requisito?
A. Filtragem de endereços MAC
B. 802
C. Portal cativo
D. WPS
Ver resposta
Resposta correta: B
Pergunta #2
Alguns utilizadores informam que as suas contas estão a ser utilizadas para enviar e-mails não autorizados e realizar actividades suspeitas. Após uma investigação mais aprofundada, um analista de segurança nota o seguinte: ? Todos os utilizadores partilham estações de trabalho ao longo do dia. ? A proteção de pontos finais foi desactivada em várias estações de trabalho da rede. ? Os tempos de viagem nos logins dos utilizadores afectados são impossíveis. ? Os dados sensíveis estão a ser carregados para sites externos. ? Todas as palavras-passe das contas de utilizador foram forçadas a ser repostas e o problema
A. Força bruta
B. Keylogger
C. Dicionário
D. Arco-íris
Ver resposta
Resposta correta: D
Pergunta #3
Um analista de segurança repara numa quantidade invulgar de tráfego a atingir a extremidade da rede. Ao examinar os registos, o analista identifica um endereço IP de origem e bloqueia a comunicação desse endereço com a rede. Apesar de o analista estar a bloquear este endereço, o ataque ainda está em curso e provém de um grande número de endereços IP de origem diferentes. Qual das seguintes opções descreve esse tipo de ataque?
A. DDoS
B. Aumento de privilégios
C. Envenenamento de DNS
D. Transbordamento da memória intermédia
Ver resposta
Resposta correta: B
Pergunta #4
Um administrador de segurança está a utilizar a porta UDP 514 para enviar um syslog através de uma rede não segura para o servidor SIEM. Qual das seguintes opções é a melhor maneira de o administrador melhorar o processo?
A. Alterar o protocolo para TCP
B. Adicione a autenticação LDAP ao servidor SIEM
C. Utilize uma VPN do servidor interno para o SIEM e active o DLP
D. Adicione a encriptação SSL/TLS e utilize uma porta TCP 6514 para enviar registos
Ver resposta
Resposta correta: A
Pergunta #5
Uma organização precisa de implementar controlos mais rigorosos sobre as credenciais de administrador/raiz e as contas de serviço. Os requisitos para o projeto incluem: * Check-in/check-out de credenciais * A capacidade de utilizar mas não saber a palavra-passe * Alterações automatizadas da palavra-passe * Registo do acesso às credenciais Qual das seguintes soluções satisfaria os requisitos?
A. OAuth 2
B. Enclave seguro
C. Um sistema de gestão de acesso privilegiado
D. Um sistema de autenticação OpenID Connect
Ver resposta
Resposta correta: D
Pergunta #6
Um analista de segurança está a reforçar uma infraestrutura de rede. O analista tem os seguintes requisitos ? Preservar a utilização de endereços IP públicos atribuídos a equipamentos no router principal ? Ativar a proteção de encriptação "em transporte" para o servidor Web com as cifras mais fortes. Qual das seguintes opções o analista deve implementar para atender a esses requisitos? (Selecione dois).
A. Configurar VLANs no router principal
B. Configurar o NAT no router principal
C. Configurar o BGP no router principal
D. Ativar a encriptação AES no servidor Web
E. Ativar a encriptação 3DES no servidor Web
F. Ativar a encriptação TLSv2 no servidor Web
Ver resposta
Resposta correta: B
Pergunta #7
Uma empresa está preocupada com o facto de as pessoas entrarem com um carro no edifício para obterem acesso. Qual dos seguintes controlos de segurança funcionaria MELHOR para evitar que isto acontecesse?
A. Bollard
B. Câmara
C. Alarmes
D. Sinalética
E. Vestíbulo de controlo de acesso
Ver resposta
Resposta correta: C
Pergunta #8
Qual das seguintes opções seria a melhor para garantir que os dados são guardados numa localização num servidor, são facilmente escalados e são monitorizados centralmente?
A. Computação periférica
B. Microsserviços
C. Contentores
D. Cliente fino
Ver resposta
Resposta correta: C
Pergunta #9
Uma organização está preocupada com a possibilidade de hackers entrarem em uma instalação e conectarem uma caixa Kali Linux acessível remotamente. Qual das seguintes opções deve ser a primeira linha de defesa contra esse ataque? (Selecione DOIS).
A. Filtragem MAC
B. Segmentação de confiança zero
C. Controlo do acesso à rede
D. Vestíbulos de controlo de acesso
E. Protecções
F. Dissuasores
Ver resposta
Resposta correta: C
Pergunta #10
Qual das seguintes equipas combina técnicas de teste ofensivas e defensivas para proteger os sistemas críticos de uma organização?
A. Vermelho
B. Azul
C. Púrpura
D. Amarelo
Ver resposta
Resposta correta: D
Pergunta #11
Um administrador de segurança utilizou recentemente uma AC interna para emitir um certificado para uma aplicação pública. Um utilizador tenta aceder à aplicação, mas recebe uma mensagem que diz: "A sua ligação não é privada" Qual das seguintes opções é a melhor forma de resolver este problema?
A. Ignorar o aviso e continuar a utilizar a aplicação normalmente
B. Instale o certificado em cada ponto de extremidade que precisa de utilizar a aplicação
C. Enviar o novo certificado aos utilizadores para que estes o instalem nos seus browsers
D. Enviar um CSR para uma CA conhecida e instalar o certificado assinado no servidor da aplicação
Ver resposta
Resposta correta: C

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: