🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre segurança de redes em redes de computadores

Foram encontradas 1.605 questões

Q4259120 Redes de Computadores
No contexto de segurança da informação, o que é uma VPN?
Alternativas
Q4257942 Redes de Computadores
Para aliviar o processamento criptográfico dos servidores de aplicação internos de uma empresa, o administrador de redes implementa um proxy reverso na borda da rede que recebe as requisições HTTPS dos clientes, realiza o processo de descriptografia e encaminha o tráfego em texto claro para o backend, sendo essa técnica de descentralização do processamento de certificados denominada:
Alternativas
Q4246543 Redes de Computadores
Um usuário relata que não consegue acessar um site específico pela rede corporativa, embora o acesso geral à internet funcione normalmente. O técnico verifica que a restrição foi definida por regra de filtragem de domínio configurada no perímetro da rede. Qual solução de segurança é responsável por esse controle? 
Alternativas
Q4234712 Redes de Computadores
A área de Infraestrutura de um Tribunal de Justiça está projetando uma nova rede WLAN corporativa para atender três unidades do órgão. Os requisitos de segurança definidos pela governança de Tl são

• Autenticação centralizada por usuário, utilizando 802.1X com servidor RADIUS.
• Segmentação de tráfego por perfil de acesso (servidores internos, administrativo, público/BYOD), com isolamento entre os grupos.
• Criptografia robusta nas comunicações sem fio, compatível com o padrão IEEE 802.11ac.

Uma analista de infraestrutura precisa escolher uma solução técnica que atenda simultaneamente a todos esses mecanismos, por isso, optou por


Alternativas
Q4234232 Redes de Computadores

Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.


O SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.

Alternativas
Q4234229 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


A adoção combinada de controles em múltiplas camadas, com limitação de taxa, filtragem de tráfego e uso de redes de distribuição de conteúdo, constitui abordagem eficaz para a mitigação e a redução do impacto de ataques de negação de serviço distribuído (DDoS).

Alternativas
Q4234227 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


A implementação de DNSSEC em um domínio garante proteção contra ataques de DNS spoofing, ao assegurar a autenticidade das respostas DNS por meio de validação criptográfica. 

Alternativas
Q4234226 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.

Alternativas
Q4229294 Redes de Computadores
Sobre firewalls e seus mecanismos de funcionamento em segurança de redes, assinale a alternativa correta: 
Alternativas
Q4218900 Redes de Computadores
Em uma instituição pública, a equipe de TI configurou uma rede Wi-Fi corporativa com WPA2-Enterprise, integrada a um servidor de autenticação.

Durante a análise da configuração, verificou-se que os usuários se autenticam com credenciais individuais por meio de um método EAP que utiliza MSCHAPv2 no processo interno de validação.

Sobre o tema, assinale a afirmativa correta.  
Alternativas
Q4218768 Redes de Computadores
O IFCE possui servidores no datacenter da reitoria em Fortaleza e equipes de TI distribuídas em campi do interior do Ceará. Para garantir acesso seguro e criptografado aos sistemas internos pelos técnicos dos campi, o analista de TI foi incumbido de implantar uma solução de VPN. Após avaliação técnica, restaram duas opções: OpenVPN e WireGuard. O gestor solicitou uma análise comparativa que embasasse a decisão. Qual alternativa descreve corretamente as diferenças técnicas que distinguem essas duas soluções de VPN? 
Alternativas
Q4218756 Redes de Computadores
O servidor de e-mail institucional do IFCE passou por uma migração para um novo hardware. Após a migração, vários servidores e docentes relataram que seus clientes de e-mail (Thunderbird e Outlook) não conseguiam mais receber mensagens, embora o envio de e-mails continuasse funcionando normalmente. O analista de TI verificou que o servidor de entrada estava configurado com IMAP habilitado na porta 993 (IMAPS – IMAP sobre SSL/TLS) e POP3 na porta 995 (POP3S), mas os usuários estavam configurados para se conectar às portas padrão sem criptografia: 143 (IMAP) e 110 (POP3). Qual é a ação correta para resolver o problema e alinhar a configuração dos clientes com as boas práticas de segurança?
Alternativas
Q4218141 Redes de Computadores
No âmbito da segurança da informação, o spoofing é uma violação do princípio da autenticidade, na qual o atacante forja a origem de uma mensagem ou requisição, buscando fazer passar-se por uma origem distinta.
Dadas as diversas formas de operacionalizar o spoofing, torna-se importante correlacionar cada tipo de spoofing às suas técnicas de mitigação.
Nesse contexto, analise as afirmativas a seguir.

I. O ARP spoofing é um ataque focado na rede local, onde se altera o MAC address em um frame, e pode ser mitigado utilizando-se listas de MAC estático no firewall de borda.
II. O IP spoofing envolve a alteração do cabeçalho no campo do endereço de origem, e pode ser mitigado aceitando-se apenas pacotes com endereços de origem válidos.
III. O DNS spoofing funciona alterando-se os endereços de IP resolvidos para determinado domínio, e pode ser mitigado utilizando-se DNSSEC que valida a autenticidade e integridade das respostas de DNS.

Está correto o que se afirma em 
Alternativas
Q4216449 Redes de Computadores
Em um data center, foi necessário implantar uma solução de monitoramento passivo de tráfego de rede em tempo real para análise de segurança, sem introduzir latência ou risco de perda de pacotes durante picos de carga. A arquitetura escolhida emprega um dispositivo físico dedicado que replica todo o tráfego de um enlace de fibra óptica para um analisador de rede, mantendo a integridade do canal original e operando independentemente da configuração dos switches envolvidos. Esse método é identificado como:
Alternativas
Q4215969 Redes de Computadores
Em um sistema corporativo, após um usuário comprovar sua identidade por meio de credenciais válidas, o mecanismo responsável por determinar se ele pode acessar um documento confidencial com base em seu cargo e permissões pré-definidas entra em ação, configurando o processo de:
Alternativas
Q4212547 Redes de Computadores
Um docente em viagem de trabalho decidiu se conectar à rede Wi-Fi gratuita de um aeroporto para acessar o sistema acadêmico da instituição. Como as redes públicas podem permitir a interceptação de dados por terceiros, ele precisa utilizar uma tecnologia que proteja sua comunicação.
Qual tecnologia deve ser utilizada para criar um canal criptografado entre o dispositivo e a internet?
Alternativas
Q4208012 Redes de Computadores
Uma autarquia pública adotou o regime de teletrabalho para parte de seus servidores. Para garantir que o acesso aos sistemas internos e sigilosos a partir de redes domésticas ocorresse de forma segura através da internet, a equipe de segurança da informação implementou uma Rede Virtual Privada (VPN) baseada na suíte de protocolos IPsec. Considerando Rede Virtual privada (VPN), pode se afirmar sobre o IPSec:

I - Possui apenas um protocolo.
II - O Encapsulation Security Protocol (ESP) provê autenticação de origem, integridade de dados e confidencialidade.
III - O IPSec possui apenas o modo túnel.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4206202 Redes de Computadores

Uma equipe de segurança da informação de uma empresa está realizando uma auditoria completa da infraestrutura wireless corporativa. Durante a análise, foram identificadas diversas vulnerabilidades e discutidas medidas de proteção. Com base nos fundamentos de segurança em redes wireless, analise as afirmativas, considerando-as verdadeiras (V) ou falsas (F):


(_) A técnica de ocultação de sinal, que inclui desligar o broadcasting do SSID e reduzir a intensidade do sinal, é suficiente por si só para proteger uma rede wireless contra espreita, dispensando o uso de encriptação.


(_) O ataque de associação maliciosa difere da associação acidental por que, na associação maliciosa, um dispositivo é intencionalmente configurado para simular um ponto de acesso legítimo, com o objetivo de roubar credenciais e penetrar na rede com fios.


(_) O padrão IEEE 802.1X é a principal técnica recomendada para proteger pontos de acesso wireless contra acesso não autorizado, pois oferece um mecanismo de autenticação baseado em porta que pode impedir que dispositivos não autorizados se tornem backdoors na rede.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4203968 Redes de Computadores
Qual dos protocolos de rede abaixo permite acessar e controlar computadores ou servidores remotamente de forma segura? 
Alternativas
Q4200916 Redes de Computadores
Julgue o item, a respeito das características da computação em nuvem.
O tunelamento de acesso é um requisito obrigatório para o acesso a redes corporativas na nuvem. 
Alternativas
Respostas
1: B
2: D
3: D
4: A
5: C
6: C
7: E
8: C
9: E
10: B
11: D
12: B
13: D
14: B
15: C
16: D
17: B
18: B
19: B
20: E