Questões de Concurso
Sobre segurança de redes em redes de computadores
Foram encontradas 1.605 questões
I.O protocolo HTTP (Hypertext Transfer Protocol) é um protocolo seguro que garante a criptografia das informações trocadas entre o cliente e o servidor, sendo amplamente utilizado para navegação em sites sensíveis, como bancos e e-commerces.
II.Um dos principais objetivos do protocolo DNS (Domain Name System) é converter nomes de domínios amigáveis ao usuário em endereços IP, facilitando a navegação na web.
III.Utilizar redes Wi-Fi públicas, mesmo sem medidas adicionais de segurança, é completamente seguro, desde que o site acessado utilize o protocolo HTTPS.
IV.A utilização de autenticação de dois fatores (2FA) aumenta significativamente a segurança online, pois adiciona uma camada extra de proteção, além da senha, exigindo um segundo fator de autenticação, como um código enviado ao celular do usuário.
Assinale a alternativa correta:
Acerca das ferramentas e das aplicações da informática, julgue o item seguinte.
PuTTY é um cliente SSH e telnet que permite a conexão remota a servidores e a dispositivos de rede.
Acerca do planejamento e da execução de projetos de infraestrutura de TI, da implementação de diretrizes de segurança de redes e da auditoria de segurança de redes, julgue o item a seguir.
Uma boa prática, utilizada pela maioria das empresas, é realizar auditorias de segurança de rede apenas uma vez por ano.
Com relação à virtualização e às ferramentas de automação de processos, julgue o item seguinte.
A virtualização permite que um único sistema operacional seja executado em vários hardwares físicos simultaneamente.
( ) O sigilo, também chamado de confidencialidade, está relacionado ao ato de manter as informações longe de usuários não autorizados.
( ) A autenticação geralmente cuida do processo de determinar com quem se está comunicando antes de revelar informações sigilosas.
( ) O não repúdio trata da garantia de contratos digitais que não usam assinaturas eletrônicas.
( ) O controle de integridade usa assinaturas digitais em mensagens enviadas para garantir que serão entregues integralmente.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Julgue o item a seguir, em relação a dispositivos de segurança e a softwares maliciosos.
Proxies de rede são elementos de controle de fluxo de dados e normalmente operam nas camadas física e de enlace nas redes.
Em relação a boas práticas recomendadas pelo ISC para administração do BIND, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Assegurar que a infraestrutura utilizada suporte EDNS0 e pacotes UDP de tamanhos reduzidos.
( ) Não combinar funções de servidor de nomes autoritativas e recursivas no mesmo servidor.
( ) Empregar firewalls/filtros de pacotes com estado em seus servidores para tráfego de consulta de saída.
As afirmativas são, respectivamente,
Uma limitação operacional das soluções NAC sem agentes
Essa técnica é utilizada quando
Esse tipo de IPS é identificado como
A política de controle de acesso cujo procedimento baseia-se na comparação de rótulos de segurança com autorizações que indicam quais entidades do sistema têm direito a acessar determinados recursos é a de controle de acesso
O controle de acesso à rede é fundamental para assegurar que apenas usuários de dispositivos autorizados poderão gerar tráfego na rede da organização. Um padrão do IEEE (Institute of Electrical and Electronic Engineers) especifica uma forma de controle de acesso na qual o dispositivo do usuário (por exemplo, desktop, notebook ou smartphone), chamado de suplicante, solicita acesso à rede através de um equipamento de rede (por exemplo, switch de rede ethernet ou ponto de acesso Wi-Fi), chamado de autenticador, para um servidor de autenticação.
O padrão descrito é o IEEE
A defesa em profundidade é uma estratégia de defesa em camadas de segurança independentes de forma que, quando uma delas falha, uma outra é apresentada ao adversário. Um exemplo de aplicação dessa estratégia é a adoção de um perímetro de segurança formado por componentes de segurança independentes em operação entre uma rede interna e a borda da rede da organização.
Dentre esses componentes do perímetro de segurança, o
firewall proxy
Uma equipe de suporte de TI está trabalhando na instalação dos módulos da ferramenta de monitoramento de redes Zabbix. O módulo que está sendo instalado coleta dados para o monitoramento sem agentes e de agentes, sendo que a detecção de uma anormalidade gera a emissão de alertas visuais e por meio de sistemas de comunicação, como e-mail e SMS.
O módulo Zabbix que possui essas características é o