Questões de Concurso
Sobre segurança de redes em redes de computadores
Foram encontradas 1.605 questões
• Autenticação centralizada por usuário, utilizando 802.1X com servidor RADIUS.
• Segmentação de tráfego por perfil de acesso (servidores internos, administrativo, público/BYOD), com isolamento entre os grupos.
• Criptografia robusta nas comunicações sem fio, compatível com o padrão IEEE 802.11ac.
Uma analista de infraestrutura precisa escolher uma solução técnica que atenda simultaneamente a todos esses mecanismos, por isso, optou por
Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.
O SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
A adoção combinada de controles em múltiplas camadas, com limitação de taxa, filtragem de tráfego e uso de redes de distribuição de conteúdo, constitui abordagem eficaz para a mitigação e a redução do impacto de ataques de negação de serviço distribuído (DDoS).
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
A implementação de DNSSEC em um domínio garante proteção contra ataques de DNS spoofing, ao assegurar a autenticidade das respostas DNS por meio de validação criptográfica.
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.
Durante a análise da configuração, verificou-se que os usuários se autenticam com credenciais individuais por meio de um método EAP que utiliza MSCHAPv2 no processo interno de validação.
Sobre o tema, assinale a afirmativa correta.
Dadas as diversas formas de operacionalizar o spoofing, torna-se importante correlacionar cada tipo de spoofing às suas técnicas de mitigação.
Nesse contexto, analise as afirmativas a seguir.
I. O ARP spoofing é um ataque focado na rede local, onde se altera o MAC address em um frame, e pode ser mitigado utilizando-se listas de MAC estático no firewall de borda.
II. O IP spoofing envolve a alteração do cabeçalho no campo do endereço de origem, e pode ser mitigado aceitando-se apenas pacotes com endereços de origem válidos.
III. O DNS spoofing funciona alterando-se os endereços de IP resolvidos para determinado domínio, e pode ser mitigado utilizando-se DNSSEC que valida a autenticidade e integridade das respostas de DNS.
Está correto o que se afirma em
Qual tecnologia deve ser utilizada para criar um canal criptografado entre o dispositivo e a internet?
I - Possui apenas um protocolo.
II - O Encapsulation Security Protocol (ESP) provê autenticação de origem, integridade de dados e confidencialidade.
III - O IPSec possui apenas o modo túnel.
Das afirmativas acima, qual(is) está(ão) correta(s)?
Uma equipe de segurança da informação de uma empresa está realizando uma auditoria completa da infraestrutura wireless corporativa. Durante a análise, foram identificadas diversas vulnerabilidades e discutidas medidas de proteção. Com base nos fundamentos de segurança em redes wireless, analise as afirmativas, considerando-as verdadeiras (V) ou falsas (F):
(_) A técnica de ocultação de sinal, que inclui desligar o broadcasting do SSID e reduzir a intensidade do sinal, é suficiente por si só para proteger uma rede wireless contra espreita, dispensando o uso de encriptação.
(_) O ataque de associação maliciosa difere da associação acidental por que, na associação maliciosa, um dispositivo é intencionalmente configurado para simular um ponto de acesso legítimo, com o objetivo de roubar credenciais e penetrar na rede com fios.
(_) O padrão IEEE 802.1X é a principal técnica recomendada para proteger pontos de acesso wireless contra acesso não autorizado, pois oferece um mecanismo de autenticação baseado em porta que pode impedir que dispositivos não autorizados se tornem backdoors na rede.
A sequência CORRETA, de cima para baixo, é