Questões de Concurso
Sobre segurança de redes em redes de computadores
Foram encontradas 1.644 questões
Durante a análise da configuração, verificou-se que os usuários se autenticam com credenciais individuais por meio de um método EAP que utiliza MSCHAPv2 no processo interno de validação.
Sobre o tema, assinale a afirmativa correta.
Nesse contexto, assinale a opção que distingue, corretamente, as propriedades do EAP das do WPA2.
Dadas as diversas formas de operacionalizar o spoofing, torna-se importante correlacionar cada tipo de spoofing às suas técnicas de mitigação.
Nesse contexto, analise as afirmativas a seguir.
I. O ARP spoofing é um ataque focado na rede local, onde se altera o MAC address em um frame, e pode ser mitigado utilizando-se listas de MAC estático no firewall de borda.
II. O IP spoofing envolve a alteração do cabeçalho no campo do endereço de origem, e pode ser mitigado aceitando-se apenas pacotes com endereços de origem válidos.
III. O DNS spoofing funciona alterando-se os endereços de IP resolvidos para determinado domínio, e pode ser mitigado utilizando-se DNSSEC que valida a autenticidade e integridade das respostas de DNS.
Está correto o que se afirma em
Qual tecnologia deve ser utilizada para criar um canal criptografado entre o dispositivo e a internet?
I - Possui apenas um protocolo.
II - O Encapsulation Security Protocol (ESP) provê autenticação de origem, integridade de dados e confidencialidade.
III - O IPSec possui apenas o modo túnel.
Das afirmativas acima, qual(is) está(ão) correta(s)?
Uma equipe de segurança da informação de uma empresa está realizando uma auditoria completa da infraestrutura wireless corporativa. Durante a análise, foram identificadas diversas vulnerabilidades e discutidas medidas de proteção. Com base nos fundamentos de segurança em redes wireless, analise as afirmativas, considerando-as verdadeiras (V) ou falsas (F):
(_) A técnica de ocultação de sinal, que inclui desligar o broadcasting do SSID e reduzir a intensidade do sinal, é suficiente por si só para proteger uma rede wireless contra espreita, dispensando o uso de encriptação.
(_) O ataque de associação maliciosa difere da associação acidental por que, na associação maliciosa, um dispositivo é intencionalmente configurado para simular um ponto de acesso legítimo, com o objetivo de roubar credenciais e penetrar na rede com fios.
(_) O padrão IEEE 802.1X é a principal técnica recomendada para proteger pontos de acesso wireless contra acesso não autorizado, pois oferece um mecanismo de autenticação baseado em porta que pode impedir que dispositivos não autorizados se tornem backdoors na rede.
A sequência CORRETA, de cima para baixo, é
Considerando a arquitetura TCP/IP organizada em camadas, o IPSec atua na Camada
I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.
Estão corretas apenas as afirmativas
( ) O modo túnel do IPsec encapsula o datagrama IP original e cifra sua carga útil, de forma que o pacote que trafega pela Internet possui um cabeçalho IP externo e, internamente, o datagrama IP original protegido.
( ) O cabeçalho de autenticação (AH) do IPsec fornece confidencialidade, ou seja, realiza a criptografia dos dados para o tráfego de VPN.
( ) Uma Security Association (SA) do IPsec é unidirecional; portanto, para estabelecer comunicação segura bidirecional entre dois pontos finais são necessárias duas SAs (uma para cada direção).
( ) Comparada a enlaces físicos dedicados (linhas privadas ou MPLS), a VPN oferece a vantagem da virtualização ao permitir a criação de múltiplos túneis lógicos seguros sobre uma mesma infraestrutura física compartilhada.