🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre segurança de redes em redes de computadores

Foram encontradas 1.605 questões

Q4199792 Redes de Computadores
IPSec é um conjunto de protocolos utilizados para estabelecer comunicação segura por meio de túneis criptográficos em redes IP.

Considerando a arquitetura TCP/IP organizada em camadas, o IPSec atua na Camada 
Alternativas
Q4199212 Redes de Computadores
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego. 
Alternativas
Q4195867 Redes de Computadores
Durante a navegação em sites da Internet, é comum notarmos que alguns sites utilizam o protocolo HTTPS (identificado comumente pelo símbolo de um cadeado na barra de endereços do navegador). O protocolo em questão diferencia-se do protocolo HTTP principalmente: 
Alternativas
Q4189860 Redes de Computadores
A respeito do registro, da resolução de chamados (GLPI) e do atendimento remoto, julgue os itens a seguir.
O VNC (Virtual Network Computing) utiliza, por padrão, criptografia forte nativa em todas as suas implementações, dispensando o uso de túneis seguros, como VPN ou SSH.
Alternativas
Q4186149 Redes de Computadores
Em segurança de redes sem fio, temos diversos tipos de ataque que podem ser realizados das mais diversas formas. Em especial, há um ataque em que, nesta vulnerabilidade, o invasor identifica o nome da rede e se faz passar por ela, fazendo com que as pessoas se conectem àquele ponto de acesso malicioso e assim, a rede seja invadida. Estamos, neste caso, relatando qual tipo de ataque? 
Alternativas
Q4186023 Redes de Computadores
Analise as afirmativas sobre filtragem de tráfego com firewall.

I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.

Estão corretas apenas as afirmativas
Alternativas
Q4186022 Redes de Computadores
Analise as afirmativas sobre Redes Privadas Virtuais (VPN) e informe verdadeiro (V) ou falso (F) para as assertivas abaixo e, em seguida, marque a opção que apresenta a sequência correta.

( ) O modo túnel do IPsec encapsula o datagrama IP original e cifra sua carga útil, de forma que o pacote que trafega pela Internet possui um cabeçalho IP externo e, internamente, o datagrama IP original protegido.
( ) O cabeçalho de autenticação (AH) do IPsec fornece confidencialidade, ou seja, realiza a criptografia dos dados para o tráfego de VPN.
( ) Uma Security Association (SA) do IPsec é unidirecional; portanto, para estabelecer comunicação segura bidirecional entre dois pontos finais são necessárias duas SAs (uma para cada direção).
( ) Comparada a enlaces físicos dedicados (linhas privadas ou MPLS), a VPN oferece a vantagem da virtualização ao permitir a criação de múltiplos túneis lógicos seguros sobre uma mesma infraestrutura física compartilhada.
Alternativas
Q4185144 Redes de Computadores
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
O protocolo TCP não é suscetível a port scan porque, por padrão, ele deve responder a um pedido de conexão com um SYN ACK.
Alternativas
Q4185143 Redes de Computadores
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
Suponha que uma máquina Linux esteja sendo testada com varredura de porta com o protocolo UDP. Nesse caso, se a porta estiver fechada, é possível que a máquina responda ao pedido de conexão com a mensagem ICMP "port unreachable".
Alternativas
Q4147596 Redes de Computadores
A navegação segura na internet via protocolo HTTPS (Hypertext Transfer Protocol Secure) exige uma interação complexa entre hardware, software e protocolos de rede.
Considerando o fluxo de processamento de uma requisição HTTPS em um sistema computacional moderno, é correto afirmar que
Alternativas
Q4146493 Redes de Computadores

Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.


No monitoramento de fluxos de tráfego de redes de computadores, tecnologias como NetFlow e sFlow operam inspecionando e armazenando o conteúdo integral dos pacotes de dados (incluindo a carga útil ou payload), fornecendo ao administrador de segurança a capacidade de auditar os arquivos exatos trafegados pelos usuários, sem impacto no consumo de memória dos switches.

Alternativas
Q4146465 Redes de Computadores
Uma empresa pública, que gerencia dados cadastrais e financeiros, precisou migrar, em caráter definitivo, 70% de seu corpo de colaboradores para o regime de home office. Os sistemas centrais dessa organização funcionam em um data center privado local protegido por firewalls corporativos. Para viabilizar o acesso dos funcionários remotos a partir de suas residências, o diretor de TIC dessa empresa determinou a implementação de uma VPN do tipo client‑to‑site, utilizando o protocolo OpenVPN com criptografia AES‑256. Assim, foi estabelecido, também, que nenhuma aplicação interna seria exposta diretamente para a Internet, sem a passagem prévia pela VPN.

Considerando essa situação hipotética, julgue o item a seguir.  


A VPN atua na camada de aplicação mascarando o endereço MAC das estações de trabalho dos funcionários, o que impede que provedores de Internet residenciais apliquem técnicas de traffic shaping sob o tráfego de dados da empresa

Alternativas
Q4146464 Redes de Computadores
Uma empresa pública, que gerencia dados cadastrais e financeiros, precisou migrar, em caráter definitivo, 70% de seu corpo de colaboradores para o regime de home office. Os sistemas centrais dessa organização funcionam em um data center privado local protegido por firewalls corporativos. Para viabilizar o acesso dos funcionários remotos a partir de suas residências, o diretor de TIC dessa empresa determinou a implementação de uma VPN do tipo client‑to‑site, utilizando o protocolo OpenVPN com criptografia AES‑256. Assim, foi estabelecido, também, que nenhuma aplicação interna seria exposta diretamente para a Internet, sem a passagem prévia pela VPN.

Considerando essa situação hipotética, julgue o item a seguir.  


A VPN cria um túnel virtual criptografado sob a infraestrutura de rede pública (Internet), garantindo a confidencialidade e a integridade dos dados trafegados, por meio da cifragem dos pacotes entre o dispositivo do usuário e o gateway da organização.

Alternativas
Q4125463 Redes de Computadores
O protocolo TLS
Alternativas
Q4124325 Redes de Computadores
As redes sem fio configuram componente fundamental das infraestruturas de comunicação contemporâneas, com padrões definidos pelo IEEE (Institute of Electrical and Electronics Engineers) e protocolos de segurança evolutivos consagrados pela literatura técnica. Sobre os padrões IEEE 802.11 e a segurança em redes Wi-Fi, analise as afirmativas a seguir.
I.A família de padrões IEEE 802.11 articula diferentes versões evolutivas (entre as quais 802.11a, 802.11b, 802.11g, 802.11n, 802.11ac e 802.11ax — esta última também denominada Wi-Fi 6), com diferenças quanto à frequência (2,4 GHz, 5 GHz, 6 GHz), taxas de transmissão e mecanismos de modulação.
II.O protocolo WEP (Wired Equivalent Privacy) configura o protocolo de segurança mais robusto e recomendado para redes Wi-Fi corporativas contemporâneas, com superioridade técnica em relação aos protocolos WPA, WPA2 e WPA3, conforme as referências consagradas da literatura técnica de redes sem fio atual.
III.O protocolo WPA2 utiliza criptografia AES (Advanced Encryption Standard) com o algoritmo CCMP, configurando referencial de segurança amplamente consagrado no momento de sua adoção; o WPA3 introduziu melhorias adicionais (como SAE — Simultaneous Authentication of Equals) para fortalecer a segurança das redes Wi-Fi contemporâneas.
Está correto o que se afirma em:
Alternativas
Q4093064 Redes de Computadores
O protocolo IPsec pode operar em dois modos distintos: transporte e túnel. A escolha entre eles depende da arquitetura da rede e dos objetivos de segurança (confidencialidade e integridade) desejados para o tráfego de dados. Sobre o funcionamento do modo túnel no IPsec, analise as proposições abaixo.
I- É amplamente utilizado para conexões seguras entre dois firewalls ou roteadores.
II- Permite ocultar a topologia da rede interna, já que os endereços IP dos hosts finais ficam encapsulados. 
III- É o modo menos eficiente em termos de overhead, pois adiciona um novo cabeçalho IP ao pacote. 
IV- É ideal para comunicações fim-a-fim (client-to-client), nas quais ambos os hosts possuem suporte nativo ao IPsec. 
É CORRETO o que se afirma em:
Alternativas
Q4092982 Redes de Computadores
O protocolo SSH (Secure Shell ) é amplamente utilizado em servidores Linux para acesso remoto seguro, autenticação baseada em chaves públicas/privadas e tunelamento criptografado de dados. Sua configuração e utilização correta são essenciais para a segurança e o gerenciamento remoto de sistemas. A esse respeito, analise as afirmativas a seguir:

I.O arquivo de configuração sshd_config é utilizado para definir o comportamento do servidor SSH (sshd), controlando opções como porta de escuta, métodos de autenticação permitidos e restrições de acesso.
II.A autenticação por chave pública permite que o usuário realize login sem digitar senha, desde que sua chave pública seja adicionada ao arquivo ~/.ssh/authorized_keys no servidor remoto.
III.O SSH suporta o mecanismo de port forwarding (encaminhamento de portas), que permite criar túneis criptografados para acessar serviços e protocolos de forma segura através da conexão SSH.

É correto o que se afirma em: 
Alternativas
Q4088971 Redes de Computadores
Em relação ao padrão de segurança WPA3 (Wi-Fi Protected Access 3), assinale a alternativa INCORRETA.
Alternativas
Q4088610 Redes de Computadores
Ao auditar os ativos de rede de uma prefeitura, o auditor percebe que o portal da transparência não utiliza o protocolo HTTPS, deixando os dados dos cidadãos vulneráveis. Esse protocolo utiliza uma combinação de protocolos para garantir a segurança.
A camada adicional de segurança, responsável pela criptografia e autenticação do site, é
Alternativas
Q4067218 Redes de Computadores
Em segurança de redes, uma técnica que estabelece um canal protegido para transmissão de dados entre cliente e servidor na Web é o uso de: 
Alternativas
Respostas
21: C
22: C
23: D
24: E
25: A
26: D
27: A
28: E
29: C
30: B
31: E
32: E
33: C
34: A
35: A
36: E
37: E
38: C
39: C
40: C