Questões de Concurso Comentadas sobre segurança de redes em redes de computadores

Foram encontradas 1.466 questões

Q3942810 Redes de Computadores

A segurança de rede envolve múltiplas camadas de proteção. Firewalls, VPNs (Rede Privada Virtual), DMZ (Zona Desmilitarizada) e segmentação de rede são técnicas que limitam o acesso não autorizado e contêm ameaças. Uma boa arquitetura de segurança de rede segue o princípio do "menor privilégio", onde cada dispositivo tem apenas as permissões necessárias.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança de rede:



(__)Um firewall corporativo deve bloquear todo o tráfego de entrada por padrão e permitir apenas o tráfego necessário e autorizado.


(__)Uma VPN (Rede Privada Virtual) criptografa a comunicação entre o cliente e o servidor, protegendo dados em trânsito.


(__)A segmentação de rede em VLANs (Redes Locais Virtuais) não oferece benefícios de segurança, apenas de organização.


(__)Um servidor web deve estar localizado em uma DMZ (Zona Desmilitarizada), separado da rede interna corporativa por um firewall.



Marque a alternativa CORRETA que corresponde à sequência de cima para baixo: 

Alternativas
Q3939408 Redes de Computadores
Serviços de VPN (Virtual Private Network) estão entre os serviços de rede mais importantes em redes corporativas. Quais funções são desempenhadas por esse tipo de serviço de rede? 
Alternativas
Q3935301 Redes de Computadores
No contexto de prestação de suporte técnico a distância, ferramentas como AnyDesk, TeamViewer ou a Assistência Rápida do Windows são amplamente utilizadas.

Assinale a alternativa correta sobre o funcionamento e a segurança desses softwares.
Alternativas
Q3934553 Redes de Computadores
O protocolo TLS (transport layer security) é fundamental para a segurança das comunicações na camada de transporte. Durante o estabelecimento de uma conexão segura entre cliente e servidor, o protocolo TLS utiliza

I algoritmos assimétricos para a autenticação inicial das partes e troca segura de chaves.
II algoritmos simétricos para a cifragem do tráfego de dados após o estabelecimento da sessão.
III funções de hash para assegurar a integridade das mensagens trocadas durante a comunicação.

Assinale a opção correta.
Alternativas
Q3934551 Redes de Computadores
    Um servidor web de uma instituição pública recebeu um fluxo massivo e coordenado de dados, proveniente de milhares de computadores infectados geograficamente distribuídos, o que resultou na indisponibilidade total do serviço.

A modalidade de ataque descrita na situação hipotética apresentada é denominada
Alternativas
Q3934512 Redes de Computadores
A área de gerenciamento de rede cuja meta é controlar o acesso aos recursos da rede de acordo com alguma política bem definida denomina-se
Alternativas
Q3934508 Redes de Computadores
Assinale a opção em que são respectivamente apresentados um protocolo criptográfico e uma técnica de autenticação criptográfica utilizados no WPA2.
Alternativas
Q3933914 Redes de Computadores
A respeito dos protocolos HTTP e HTTPS, assinale a opção correta. 
Alternativas
Q3933909 Redes de Computadores
No que diz respeito às características dos protocolos IPv6 e IPsec, assinale a opção correta.
Alternativas
Q3927362 Redes de Computadores
O IPsec oferece serviços de segurança na camada IP, permitindo que um sistema selecione os protocolos de segurança necessários. Dois protocolos são usados para oferecer segurança: um de autenticação, designado pelo cabeçalho do protocolo, Authentication Header (AH), e outro que combina criptografia e autenticação, o Encapsulating Security Payload (ESP). Tanto o AH quanto o ESP podem operar em dois modos denominados:
Alternativas
Q3924198 Redes de Computadores
DNS Security Extensions, comumente chamado de DNSSEC, é conjunto de extensões de segurança para o DNS o qual adiciona novos registros DNS e modificações ao protocolo DNS existente. Qual das alternativas contém um dos objetivos do DNSSEC? 
Alternativas
Q3923586 Redes de Computadores
Vulnerabilidades na arquitetura de uma rede a tornam mais suscetível a intrusões não detectadas ou a falhas catastróficas em seus serviços. Assinale o item que NÃO corresponde a uma vulnerabilidade relacionada à arquitetura de redes de computadores. 
Alternativas
Q3911071 Redes de Computadores
A inundação por ICMP consiste em enviar para a vítima (geralmente um servidor) grande quantidade de pacotes ICMP com tamanho excessivo, sendo essa técnica considerada uma forma de ataque do tipo:
Alternativas
Q3911067 Redes de Computadores

O __________ é uma ferramenta que serve para acessar remotamente computadores com segurança, utilizando, por padrão, a porta __________. Essa ferramenta cria um túnel de dados seguro, utilizando criptografia, para que o usuário possa digitar os comandosde terminal para o computador remoto, como se estivesse na frente dele.


Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima. 

Alternativas
Q3905941 Redes de Computadores
Um ataque em que o invasor se posiciona entre duas partes que estão se comunicando, interceptando, monitorando e potencialmente alterando o tráfego sem que as vítimas saibam, é conhecido como:
Alternativas
Q3902870 Redes de Computadores
Em um servidor Linux, um técnico de rede precisa gerenciar um conjunto de protocolos que protege as comunicações na internet ao criptografar e autenticar pacotes de dados IP. Para realizar essa tarefa, o técnico deve utilizar, no padrão bash, o seguinte comando: 
Alternativas
Q3898064 Redes de Computadores
Qual das alternativas melhor descreve um Firewall de Rede.
Alternativas
Q3898054 Redes de Computadores
 Considerando um IPTABLES com política DROP na cadeia INPUT, assinale a alternativa correta. 
Alternativas
Q3896480 Redes de Computadores
Analise as afirmativas abaixo com relação ao ARP spoofing.

1. ARP spoofing, também conhecido como envenenamento ARP, é a forma mais comum de ataque cibernético na qual um remetente malicioso envia mensagens ARP falsas para uma rede local. O principal objetivo disso é associar o endereço lógico do atacante ao endereço IP de um host original.
2. O protocolo ARP traduz endereços IP em endereços MAC para que os dispositivos em uma LAN possam se comunicar entre si.
3. O protocolo ARP não foi projetado para segurança, portanto, ele não verifica se uma resposta a uma solicitação ARP realmente vem de uma parte autorizada. Ele também permite que hosts aceitem respostas ARP mesmo que nunca tenham enviado uma solicitação. Esse é um ponto fraco do protocolo ARP, que abre a porta para ataques de ARP spoofing.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3885743 Redes de Computadores
Um agente malicioso provoca a sobrecarga de um servidor de aplicações da Assembleia. Para isso, envia continuamente um grande volume de pacotes SYN, utilizando endereços IP de origem forjados. O objetivo é esgotar os recursos responsáveis pelo gerenciamento de conexões e impedir o estabelecimento de sessões legítimas.
Diante desse cenário, assinale a alternativa que classifica o tipo de ataque caracterizado pelo esgotamento da tabela de estados de conexão de um servidor ou dispositivo de rede, por meio do envio de requisições parciais ou inválidas.
Alternativas
Respostas
101: E
102: A
103: C
104: E
105: C
106: A
107: A
108: D
109: B
110: B
111: A
112: A
113: C
114: E
115: D
116: D
117: A
118: B
119: D
120: C