Questões de Concurso
Comentadas sobre segurança de redes em redes de computadores
Foram encontradas 1.466 questões
Julgue as seguintes afirmações como verdadeiras (V) ou falsas (F) em relação às ferramentas, aplicativos e procedimentos associados à Internet/Intranet:
(__) A tecnologia VPN (Rede Privada Virtual) é usada para criar uma conexão segura entre redes públicas e privadas, permitindo o acesso remoto seguro a uma rede corporativa.
(__) O protocolo HTTPS (HyperText Transfer Protocol Secure) adiciona uma camada de segurança na comunicação entre o navegador e o servidor, garantindo a criptografia dos dados transmitidos.
(__) O uso de firewall é dispensável em redes que utilizam antivírus atualizado, uma vez que ambos possuem a mesma função de proteção.
Assinale a alternativa cuja respectiva ordem de julgamento esteja correta:
1. Criptografia.
2. IDS.
3. VPN.
4. Firewall.
5. Autenticação de dois fatores.
( ) Barreira que filtra o tráfego entre redes.
( ) Canal seguro para transmissão de dados em redes públicas.
( ) Monitoramento de tráfego para identificar atividades suspeitas.
( ) Método que protege dados usando algoritmos.
( ) Processo que verifica a identidade com uma etapa extra de segurança.
A sequência está correta em
( ) A navegação anônima pode ser realizada utilizando ferramentas como VPNs e navegadores com modos privados, que ocultam o histórico de navegação.
( ) O HTTP (HyperText Transfer Protocol) é um protocolo seguro que criptografa todas as informações trocadas entre o usuário e o site, protegendo os dados contra interceptação.
( ) O DNS (Domain Name System) traduz os nomes de domínio para endereços IP, facilitando o acesso aos sites pelos usuários.
( ) Os navegadores modernos acessam apenas sites protegidos por criptografia, bloqueando automaticamente qualquer página que não utilize protocolos de segurança avançados.
A sequência está correta em
SPF (sender policy framework) e DKIM (domain keys identified mail) aumentam a proteção de emails contra phishing e spamming, verificando a autenticidade do remetente.
O protocolo RADIUS pode ser utilizado em conjunto com o SSO (single sign-on) e keycloak para fornecer autenticação segura, enquanto os protocolos SAML, OAuth2 (RFC 6749) e OpenID Connect são utilizados para facilitar a integração e a interoperabilidade entre diferentes serviços de autenticação e autorização.
A adoção do controle de acesso baseado em papéis (RBAC) elimina a necessidade da autenticação baseada em múltiplos fatores (MFA), uma vez que os papéis e as permissões são suficientes para garantir a segurança do acesso às informações.
Wireshark é uma ferramenta de monitoramento de tráfego de rede que permite capturar e analisar pacotes em tempo real, sendo capaz de descriptografar automaticamente todo o tráfego criptografado, sem a necessidade das chaves de decriptação.