Nível 7 (Defesa, detecção & IR)

Responda antes de ver o gabarito — ele não vem junto com esta página. Entre para guardar o histórico de tentativas.

1

O que é "defesa em profundidade"? Dê o exemplo das 3 camadas do path traversal (Ex. 5).

2

Você vê nos logs User-Agent: sqlmap/1.7. Que ataque é, e qual regra WAF você cria?

3

Diferencie MTTD e MTTR. Qual a meta de cada um?

4

Na resposta a incidente, por que não desligar a VPS comprometida antes de agir?

5

O que é um canary token e o que o disparo dele indica?

6

(V/F) "Bloquear curl e python-requests no WAF é sempre seguro." Justifique.

7

(Aplicação) Cite a ordem das fases do IR (NIST 800-61).

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico