Questões de Concurso
Comentadas sobre segurança de redes em redes de computadores
Foram encontradas 1.466 questões
A segurança de rede envolve múltiplas camadas de proteção. Firewalls, VPNs (Rede Privada Virtual), DMZ (Zona Desmilitarizada) e segmentação de rede são técnicas que limitam o acesso não autorizado e contêm ameaças. Uma boa arquitetura de segurança de rede segue o princípio do "menor privilégio", onde cada dispositivo tem apenas as permissões necessárias.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança de rede:
(__)Um firewall corporativo deve bloquear todo o tráfego de entrada por padrão e permitir apenas o tráfego necessário e autorizado.
(__)Uma VPN (Rede Privada Virtual) criptografa a comunicação entre o cliente e o servidor, protegendo dados em trânsito.
(__)A segmentação de rede em VLANs (Redes Locais Virtuais) não oferece benefícios de segurança, apenas de organização.
(__)Um servidor web deve estar localizado em uma DMZ (Zona Desmilitarizada), separado da rede interna corporativa por um firewall.
Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:
Assinale a alternativa correta sobre o funcionamento e a segurança desses softwares.
I algoritmos assimétricos para a autenticação inicial das partes e troca segura de chaves.
II algoritmos simétricos para a cifragem do tráfego de dados após o estabelecimento da sessão.
III funções de hash para assegurar a integridade das mensagens trocadas durante a comunicação.
Assinale a opção correta.
A modalidade de ataque descrita na situação hipotética apresentada é denominada
O __________ é uma ferramenta que serve para acessar remotamente computadores com segurança, utilizando, por padrão, a porta __________. Essa ferramenta cria um túnel de dados seguro, utilizando criptografia, para que o usuário possa digitar os comandosde terminal para o computador remoto, como se estivesse na frente dele.
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
1. ARP spoofing, também conhecido como envenenamento ARP, é a forma mais comum de ataque cibernético na qual um remetente malicioso envia mensagens ARP falsas para uma rede local. O principal objetivo disso é associar o endereço lógico do atacante ao endereço IP de um host original.
2. O protocolo ARP traduz endereços IP em endereços MAC para que os dispositivos em uma LAN possam se comunicar entre si.
3. O protocolo ARP não foi projetado para segurança, portanto, ele não verifica se uma resposta a uma solicitação ARP realmente vem de uma parte autorizada. Ele também permite que hosts aceitem respostas ARP mesmo que nunca tenham enviado uma solicitação. Esse é um ponto fraco do protocolo ARP, que abre a porta para ataques de ARP spoofing.
Assinale a alternativa que indica todas as afirmativas corretas.
Diante desse cenário, assinale a alternativa que classifica o tipo de ataque caracterizado pelo esgotamento da tabela de estados de conexão de um servidor ou dispositivo de rede, por meio do envio de requisições parciais ou inválidas.