Questões de Concurso
Comentadas sobre segurança de redes em redes de computadores
Foram encontradas 1.480 questões
I. O padrão IEEE 802.11ac opera primariamente na faixa de 5 GHz e, em comparação com o 802.11n, tende a oferecer maiores taxas de transferência, geralmente com menor cobertura em equivalente potência e configuração.
II. A técnica de "Site Survey" é utilizada para mapear a cobertura do sinal e identificar zonas mortas ou interferências de canais adjacentes na rede sem fio.
III. O protocolo de segurança WPA3 utiliza o método SAE (Simultaneous Authentication of Equals) para mitigar ataques de dicionário e força bruta em redes Wi-Fi.
Está correto o que se afirma em:
No contexto da segurança da informação, existem diversos tipos de ataques e técnicas relacionadas à análise e exploração de redes, como DoS (Denial of Service), DDoS (Distributed Denial of Service), ping da morte, força bruta, defacement, spoofing, Man-in-the-Middle, além de mecanismos de defesa como antivírus, antimalware e honeypot. Algumas dessas técnicas são utilizadas para interceptar ou analisar comunicações que trafegam em uma rede.
Nesse contexto, qual é a técnica utilizada para capturar e analisar o tráfego de dados de uma rede, permitindo visualizar os pacotes transmitidos entre dispositivos?
I- O trabalho principal de uma VPN é ocultar o endereço IP do Provedor de Serviços de internet do usuário e de terceiros.
II- A VPN não consegue impedir que o usuário deixe rastros, por exemplo, na forma de histórico da internet, de pesquisa e cookies.
III- A conexão segura também é interrompida se a conexão VPN for interrompida repentinamente.
IV- A internet, em geral, apresenta perigos, como atividades de rastreamento e roubo de identidade, por isso uma VPN pode ser útil para proteger os usuários em sua atividade de navegação diária.
Estão CORRETAS apenas as afirmativas
I- O trabalho principal de uma VPN é ocultar o endereço IP do Provedor de Serviços de internet do usuário e de terceiros.
II- A VPN não consegue impedir que o usuário deixe rastros, por exemplo, na forma de histórico da internet, de pesquisa e cookies.
III- A conexão segura também é interrompida se a conexão VPN for interrompida repentinamente.
IV- A internet, em geral, apresenta perigos, como atividades de rastreamento e roubo de identidade, por isso uma VPN pode ser útil para proteger os usuários em sua atividade de navegação diária.
Estão CORRETAS apenas as afirmativas
(__)Em ambientes corporativos, ferramentas de monitoramento de rede concentram-se principalmente na alteração automática de parâmetros de comunicação entre dispositivos, não sendo normalmente empregadas para observar indicadores como utilização de interfaces, latência ou perda de pacotes.
(__)A consulta aos logs gerados por roteadores e switches pode auxiliar na identificação de alterações de configuração, reinicializações de equipamentos ou eventos relacionados ao funcionamento da rede.
(__)Em redes locais administradas por switches gerenciáveis, a segmentação por VLAN pode ser utilizada para organizar domínios de broadcast e apoiar estratégias de segurança ou administração de tráfego.
(__)Em processos de diagnóstico de falhas, testes de conectividade como ping e traceroute podem fornecer indícios sobre alcance de hosts e possíveis pontos de interrupção ao longo do caminho de rede.
(__)A utilização de autenticação em portas de switch, como mecanismos baseados em IEEE 802.1X, pode contribuir para o controle de acesso de dispositivos à rede corporativa.
(__)A análise de desempenho de rede pode envolver o acompanhamento de indicadores como taxa de utilização de links, variações de latência e volume de tráfego observado em diferentes segmentos da infraestrutura.
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso):
Analise as seguintes proposições sobre a aplicação de uma arquitetura de nuvem híbrida para o cenário descrito:
I. A nuvem privada seria utilizada para armazenar os dados processuais mais sensíveis e para executar as cargas de trabalho de base, garantindo maior controle e segurança, em conformidade com as políticas internas do tribunal e a LGPD.
II. A nuvem pública seria acionada dinamicamente para lidar com os picos de demanda (escalabilidade), um conceito conhecido como "cloud bursting", permitindo que o tribunal pague apenas pelos recursos extras quando necessário, otimizando os custos operacionais.
III. A interconexão entre a nuvem privada e a pública seria realizada exclusivamente por meio da internet pública, sem o uso de conexões dedicadas ou VPNs (Virtual Private Networks), pois a criptografia nativa dos provedores de nuvem é suficiente para garantir a segurança do tráfego de dados entre os ambientes.
Está CORRETO o que se afirma em:
Analise as seguintes proposições sobre a aplicação de uma arquitetura de nuvem híbrida para o cenário descrito:
I. A nuvem privada seria utilizada para armazenar os dados processuais mais sensíveis e para executar as cargas de trabalho de base, garantindo maior controle e segurança, em conformidade com as políticas internas do tribunal e a LGPD.
II. A nuvem pública seria acionada dinamicamente para lidar com os picos de demanda (escalabilidade), um conceito conhecido como "cloud bursting", permitindo que o tribunal pague apenas pelos recursos extras quando necessário, otimizando os custos operacionais.
III. A interconexão entre a nuvem privada e a pública seria realizada exclusivamente por meio da internet pública, sem o uso de conexões dedicadas ou VPNs (Virtual Private Networks), pois a criptografia nativa dos provedores de nuvem é suficiente para garantir a segurança do tráfego de dados entre os ambientes.
Está CORRETO o que se afirma em:
I. A intranet institucional pode utilizar os mesmos protocolos da internet, como HTTP e HTTPS, diferenciando-se principalmente pelo controle de acesso restrito a um conjunto específico de usuários.
II. Ao organizar mensagens em um serviço de e-mail corporativo, a criação de pastas ou marcadores não altera o conteúdo original da mensagem armazenada no servidor, mas interfere na forma como ela é indexada e exibida ao usuário.
III. Em navegadores como Google Chrome, Mozilla Firefox e Microsoft Edge, o modo de navegação privativa impede o armazenamento do histórico local de navegação, embora não impeça necessariamente que provedores de acesso ou administradores de rede visualizem o tráfego.
IV. O protocolo SMTP é utilizado exclusivamente para leitura de e-mails, enquanto POP3 e IMAP são destinados apenas ao envio de mensagens entre servidores.
V. A utilização de certificados digitais em conexões HTTPS permite estabelecer comunicação criptografada entre navegador e servidor, reduzindo o risco de interceptação do conteúdo transmitido.
Assinale a alternativa CORRETA: