Questões de Concurso Sobre segurança de redes em redes de computadores

Questões Discursivas

Foram encontradas 1.644 questões

Q4218900 Redes de Computadores
Em uma instituição pública, a equipe de TI configurou uma rede Wi-Fi corporativa com WPA2-Enterprise, integrada a um servidor de autenticação.

Durante a análise da configuração, verificou-se que os usuários se autenticam com credenciais individuais por meio de um método EAP que utiliza MSCHAPv2 no processo interno de validação.

Sobre o tema, assinale a afirmativa correta.  
Alternativas
Q4218877 Redes de Computadores
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo uma criptografia adequada para a proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue, corretamente, as propriedades do EAP das do WPA2. 
Alternativas
Q4218141 Redes de Computadores
No âmbito da segurança da informação, o spoofing é uma violação do princípio da autenticidade, na qual o atacante forja a origem de uma mensagem ou requisição, buscando fazer passar-se por uma origem distinta.
Dadas as diversas formas de operacionalizar o spoofing, torna-se importante correlacionar cada tipo de spoofing às suas técnicas de mitigação.
Nesse contexto, analise as afirmativas a seguir.

I. O ARP spoofing é um ataque focado na rede local, onde se altera o MAC address em um frame, e pode ser mitigado utilizando-se listas de MAC estático no firewall de borda.
II. O IP spoofing envolve a alteração do cabeçalho no campo do endereço de origem, e pode ser mitigado aceitando-se apenas pacotes com endereços de origem válidos.
III. O DNS spoofing funciona alterando-se os endereços de IP resolvidos para determinado domínio, e pode ser mitigado utilizando-se DNSSEC que valida a autenticidade e integridade das respostas de DNS.

Está correto o que se afirma em 
Alternativas
Q4216449 Redes de Computadores
Em um data center, foi necessário implantar uma solução de monitoramento passivo de tráfego de rede em tempo real para análise de segurança, sem introduzir latência ou risco de perda de pacotes durante picos de carga. A arquitetura escolhida emprega um dispositivo físico dedicado que replica todo o tráfego de um enlace de fibra óptica para um analisador de rede, mantendo a integridade do canal original e operando independentemente da configuração dos switches envolvidos. Esse método é identificado como:
Alternativas
Q4215969 Redes de Computadores
Em um sistema corporativo, após um usuário comprovar sua identidade por meio de credenciais válidas, o mecanismo responsável por determinar se ele pode acessar um documento confidencial com base em seu cargo e permissões pré-definidas entra em ação, configurando o processo de:
Alternativas
Q4212547 Redes de Computadores
Um docente em viagem de trabalho decidiu se conectar à rede Wi-Fi gratuita de um aeroporto para acessar o sistema acadêmico da instituição. Como as redes públicas podem permitir a interceptação de dados por terceiros, ele precisa utilizar uma tecnologia que proteja sua comunicação.
Qual tecnologia deve ser utilizada para criar um canal criptografado entre o dispositivo e a internet?
Alternativas
Q4208012 Redes de Computadores
Uma autarquia pública adotou o regime de teletrabalho para parte de seus servidores. Para garantir que o acesso aos sistemas internos e sigilosos a partir de redes domésticas ocorresse de forma segura através da internet, a equipe de segurança da informação implementou uma Rede Virtual Privada (VPN) baseada na suíte de protocolos IPsec. Considerando Rede Virtual privada (VPN), pode se afirmar sobre o IPSec:

I - Possui apenas um protocolo.
II - O Encapsulation Security Protocol (ESP) provê autenticação de origem, integridade de dados e confidencialidade.
III - O IPSec possui apenas o modo túnel.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4206202 Redes de Computadores

Uma equipe de segurança da informação de uma empresa está realizando uma auditoria completa da infraestrutura wireless corporativa. Durante a análise, foram identificadas diversas vulnerabilidades e discutidas medidas de proteção. Com base nos fundamentos de segurança em redes wireless, analise as afirmativas, considerando-as verdadeiras (V) ou falsas (F):


(_) A técnica de ocultação de sinal, que inclui desligar o broadcasting do SSID e reduzir a intensidade do sinal, é suficiente por si só para proteger uma rede wireless contra espreita, dispensando o uso de encriptação.


(_) O ataque de associação maliciosa difere da associação acidental por que, na associação maliciosa, um dispositivo é intencionalmente configurado para simular um ponto de acesso legítimo, com o objetivo de roubar credenciais e penetrar na rede com fios.


(_) O padrão IEEE 802.1X é a principal técnica recomendada para proteger pontos de acesso wireless contra acesso não autorizado, pois oferece um mecanismo de autenticação baseado em porta que pode impedir que dispositivos não autorizados se tornem backdoors na rede.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4203968 Redes de Computadores
Qual dos protocolos de rede abaixo permite acessar e controlar computadores ou servidores remotamente de forma segura? 
Alternativas
Q4200916 Redes de Computadores
Julgue o item, a respeito das características da computação em nuvem.
O tunelamento de acesso é um requisito obrigatório para o acesso a redes corporativas na nuvem. 
Alternativas
Q4199792 Redes de Computadores
IPSec é um conjunto de protocolos utilizados para estabelecer comunicação segura por meio de túneis criptográficos em redes IP.

Considerando a arquitetura TCP/IP organizada em camadas, o IPSec atua na Camada 
Alternativas
Q4199212 Redes de Computadores
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego. 
Alternativas
Q4195867 Redes de Computadores
Durante a navegação em sites da Internet, é comum notarmos que alguns sites utilizam o protocolo HTTPS (identificado comumente pelo símbolo de um cadeado na barra de endereços do navegador). O protocolo em questão diferencia-se do protocolo HTTP principalmente: 
Alternativas
Q4189860 Redes de Computadores
A respeito do registro, da resolução de chamados (GLPI) e do atendimento remoto, julgue os itens a seguir.
O VNC (Virtual Network Computing) utiliza, por padrão, criptografia forte nativa em todas as suas implementações, dispensando o uso de túneis seguros, como VPN ou SSH.
Alternativas
Q4186149 Redes de Computadores
Em segurança de redes sem fio, temos diversos tipos de ataque que podem ser realizados das mais diversas formas. Em especial, há um ataque em que, nesta vulnerabilidade, o invasor identifica o nome da rede e se faz passar por ela, fazendo com que as pessoas se conectem àquele ponto de acesso malicioso e assim, a rede seja invadida. Estamos, neste caso, relatando qual tipo de ataque? 
Alternativas
Q4186023 Redes de Computadores
Analise as afirmativas sobre filtragem de tráfego com firewall.

I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.

Estão corretas apenas as afirmativas
Alternativas
Q4186022 Redes de Computadores
Analise as afirmativas sobre Redes Privadas Virtuais (VPN) e informe verdadeiro (V) ou falso (F) para as assertivas abaixo e, em seguida, marque a opção que apresenta a sequência correta.

( ) O modo túnel do IPsec encapsula o datagrama IP original e cifra sua carga útil, de forma que o pacote que trafega pela Internet possui um cabeçalho IP externo e, internamente, o datagrama IP original protegido.
( ) O cabeçalho de autenticação (AH) do IPsec fornece confidencialidade, ou seja, realiza a criptografia dos dados para o tráfego de VPN.
( ) Uma Security Association (SA) do IPsec é unidirecional; portanto, para estabelecer comunicação segura bidirecional entre dois pontos finais são necessárias duas SAs (uma para cada direção).
( ) Comparada a enlaces físicos dedicados (linhas privadas ou MPLS), a VPN oferece a vantagem da virtualização ao permitir a criação de múltiplos túneis lógicos seguros sobre uma mesma infraestrutura física compartilhada.
Alternativas
Q4185144 Redes de Computadores
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
O protocolo TCP não é suscetível a port scan porque, por padrão, ele deve responder a um pedido de conexão com um SYN ACK.
Alternativas
Q4185143 Redes de Computadores
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
Suponha que uma máquina Linux esteja sendo testada com varredura de porta com o protocolo UDP. Nesse caso, se a porta estiver fechada, é possível que a máquina responda ao pedido de conexão com a mensagem ICMP "port unreachable".
Alternativas
Q4181947 Redes de Computadores
No contexto de Redes de computadores, o ataque de Redes que explora o envio massivo de pacotes, sem completar a apresentação de três vias do TCP, é denominado: 
Alternativas
Respostas
1: B
2: D
3: D
4: B
5: C
6: D
7: B
8: B
9: B
10: E
11: C
12: C
13: D
14: E
15: A
16: D
17: A
18: E
19: C
20: B