Questões de Concurso
Comentadas sobre segurança de redes em redes de computadores
Foram encontradas 1.466 questões
I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.
Estão corretas apenas as afirmativas
( ) O modo túnel do IPsec encapsula o datagrama IP original e cifra sua carga útil, de forma que o pacote que trafega pela Internet possui um cabeçalho IP externo e, internamente, o datagrama IP original protegido.
( ) O cabeçalho de autenticação (AH) do IPsec fornece confidencialidade, ou seja, realiza a criptografia dos dados para o tráfego de VPN.
( ) Uma Security Association (SA) do IPsec é unidirecional; portanto, para estabelecer comunicação segura bidirecional entre dois pontos finais são necessárias duas SAs (uma para cada direção).
( ) Comparada a enlaces físicos dedicados (linhas privadas ou MPLS), a VPN oferece a vantagem da virtualização ao permitir a criação de múltiplos túneis lógicos seguros sobre uma mesma infraestrutura física compartilhada.
I. No modo tunelamento, os endereços do remetente e destinatário são criptografados.
II. O protocolo AH (Authentication Header) fornece somente autenticação e integridade de dados.
III. O protocolo ESP (Encapsulation Security Payload) fornece somente autenticação e confidencialidade.
IV. Antes dos pacotes IPSec serem enviados entre o remetente e o destinatário, estes criam uma conexão lógica de camada de rede denominada de Security Association (SA).
É correto afirmar:
Considerando o fluxo de processamento de uma requisição HTTPS em um sistema computacional moderno, é correto afirmar que
I.A família de padrões IEEE 802.11 articula diferentes versões evolutivas (entre as quais 802.11a, 802.11b, 802.11g, 802.11n, 802.11ac e 802.11ax — esta última também denominada Wi-Fi 6), com diferenças quanto à frequência (2,4 GHz, 5 GHz, 6 GHz), taxas de transmissão e mecanismos de modulação.
II.O protocolo WEP (Wired Equivalent Privacy) configura o protocolo de segurança mais robusto e recomendado para redes Wi-Fi corporativas contemporâneas, com superioridade técnica em relação aos protocolos WPA, WPA2 e WPA3, conforme as referências consagradas da literatura técnica de redes sem fio atual.
III.O protocolo WPA2 utiliza criptografia AES (Advanced Encryption Standard) com o algoritmo CCMP, configurando referencial de segurança amplamente consagrado no momento de sua adoção; o WPA3 introduziu melhorias adicionais (como SAE — Simultaneous Authentication of Equals) para fortalecer a segurança das redes Wi-Fi contemporâneas.
Está correto o que se afirma em:
( ) O WPA caiu em desuso devido ao avanço em termos de segurança do WEP.
( ) Atualmente o protocolo de segurança em redes sem fio mais seguro é o WEP.
( ) O protocolo WPA2 aumentou a complexidade do predecessor que era o WPA.
Assinale a alternativa que apresenta a sequência correta de cima para baixo.
I- É amplamente utilizado para conexões seguras entre dois firewalls ou roteadores.
II- Permite ocultar a topologia da rede interna, já que os endereços IP dos hosts finais ficam encapsulados.
III- É o modo menos eficiente em termos de overhead, pois adiciona um novo cabeçalho IP ao pacote.
IV- É ideal para comunicações fim-a-fim (client-to-client), nas quais ambos os hosts possuem suporte nativo ao IPsec.
É CORRETO o que se afirma em:
I.O arquivo de configuração sshd_config é utilizado para definir o comportamento do servidor SSH (sshd), controlando opções como porta de escuta, métodos de autenticação permitidos e restrições de acesso.
II.A autenticação por chave pública permite que o usuário realize login sem digitar senha, desde que sua chave pública seja adicionada ao arquivo ~/.ssh/authorized_keys no servidor remoto.
III.O SSH suporta o mecanismo de port forwarding (encaminhamento de portas), que permite criar túneis criptografados para acessar serviços e protocolos de forma segura através da conexão SSH.
É correto o que se afirma em:
A camada adicional de segurança, responsável pela criptografia e autenticação do site, é