Questões de Concurso sobre Ataques a Redes sem Fio

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
111 questões encontradas
Questões por página
20
Mais recentes
 

O framework fruto da colaboração entre a comunidade de código aberto e a empresa Rapid7, que vai além da simples verificação de vulnerabilidades, do gerenciamento de avaliações de segurança e do reforço da conscientização sobre ameaças, é chamado de:


A

Nmap.


B

Nessus.


C

Wireshark.


D

Burp Suite.


E

Metasploit.

Em relação a ataques a redes de computadores, assinale a alternativa INCORRETA.


A

Sniffing é uma técnica de interceptação de tráfego cujo objetivo é inspecionar os dados trafegados em redes de computadores por meio do uso de programas específicos, chamados de sniffers.


B

Brute force é uma técnica que consiste em adivinhar, por tentativa e erro, informações de nomes de usuários e senhas, com o objetivo de acessar recursos em nome e com os mesmos privilégios desses usuários.


C

E-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que esse e-mail foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


D

Scan é uma técnica que consiste em efetuar buscas minuciosas em redes de computadores com o objetivo de identificar computadores ativos e coletar informações sobre eles para, então, associar possíveis vulnerabilidades aos serviços disponibilizados e aos programas instalados.


E

Defacement é uma técnica utilizada para tirar de operação um serviço, um computador ou uma rede conectada à Internet, com objetivo de exaurir recursos e causar indisponibilidades ao alvo.

Wallace é um administrador de empresas e, em virtude do seu trabalho, viaja com frequência. Nesse processo, ele acessa redes sem fio tanto públicas quanto privadas. Ao chegar a um local de embarque, como aeroporto ou rodoviária, Wallace já começa a buscar por uma rede wifi disponível; caso haja uma rede aberta, ele efetua a conexão, acreditando que a rede pertence ao local de embarque.

Com essa atitude, Wallace deixa de atender a uma boa prática de segurança em redes sem fio, na medida em que:


A

não utiliza VPN para a conexão;


B

ignora a verificação da legitimidade da conexão;


C

não evita o uso de sites específicos;


D

usa a rede wifi pública, e não a rede do celular;


E

acessa a rede sem fio sem um antimalware instalado no seu dispositivo.

Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.


Esse tipo de ataque é conhecido como


A

DoS (Denial of Service)


B

DDoS (Distributed Denial of Service)


C

Phishing


D

Tunelamento DNS


E

Ataque à cadeia de suprimento

A única forma que garante que um espião não possa determinar o nome de uma rede sem fio é “fechar a rede”; esse procedimento é realizado nos pontos de acesso sem fio e impede que os programas de monitoramento de redes sem fio vejam o nome da rede.


C

Certo


E

Errado

Considerando-se o framework EAP, o PEAP (protected extensible authentication protocol) fornece um método para transportar dados de autenticação em redes Wi-fi padrão IEEE 802.11 por meio de tunelamento entre clientes PEAP e um servidor de autenticação, de modo que os clientes são autenticados por meio de certificados somente do lado do servidor.


C

Certo


E

Errado

Quanto às tecnologias de serviços sem fio, analise as afirmativas abaixo, dê valores Verdadeiro (V) ou Falso (F) e assinale a alternativa que apresenta a sequência correta de cima para baixo:

( ) nesse tipo de serviço é proibido a transmissão de voz, dados e imagem.

( ) não são consideradas tecnologias sem fio, por exemplo, satélite, rádio FM e Bluetooth.

( ) no Brasil todos esses tipos de tecnologias são definidas pelo padrão IEEE 802.3.


A

V - V - F


B

V - F - F


C

F - V - V


D

F - F - V


E

F - F - F

As redes sem fio (wireless) baseadas no uso de infravermelho são empregadas em distâncias acima de dez quilômetros.


C

Certo


E

Errado

As redes sem fio (wireless) podem ser baseadas no uso de laser, infravermelho e micro-ondas.


C

Certo


E

Errado

Um Administrador de Redes deseja configurar um roteador Wi-Fi de modo a aumentar a segurança da sua utilização e, para tanto, ele pode escolher dentre as opções que o roteador oferece, ou seja, WEP, WPA e WPA2. Sobre essas opções, tem-se que


A

a menos segura de todas é a WPA e a mais segura é a WPA2.


B

WEP é considerada insegura, por empregar técnicas que fazem com que a chave de segurança que utiliza seja quebrada com facilidade.


C

WPA é, dentre as três, a que proporciona mais segurança, pois utiliza o AES (Advanced Encryptation Standard) com chave de 1024 bits.


D

WPA2 é uma versão simplificada, porém menos segura, da WPA, empregada quando se deseja que o roteador tenha melhor desempenho.


E

WPA2 foi desenvolvida para unificar as técnicas WEP e WPA em um único padrão, reunindo os algoritmos de segurança de ambas.

A respeito da ferramenta Network Mapper (Nmap), analise as afirmativas.


I- Utiliza protocolo MIB para realizar testes de desempenho.

II- É usado para explorar redes e em auditorias de segurança.

III- Atua na camada física do modelo de referência OSI.


Está correto o que se afirma em


A

I e II, apenas.


B

I e III, apenas.


C

II, apenas.


D

I, II e III.

O WPA2 se divide em WPA2-personal e WPA2-enterprise: o primeiro fornece segurança por meio de senha; o segundo, por meio da autenticação de usuários mediante um servidor de autenticação.


C

Certo


E

Errado

As redes sem fio “são um sistema de comunicação de dados extremamente flexível, que pode ser usado como uma extensão ou uma alternativa a redes locais (LANs cabeadas)”. Elas podem trabalhar com duas topologias; assinale-as.


A

Estruturada e Ad Hoc.


B

CP (Contention Period) e Ad Hoc.


C

Estruturada e CP (Contention Period).


D

CRC (Cyclic Redundancy Check) e CP (Contention Period).

O esquema de autenticação WPA2 em redes sem fio padrão IEEE 802.11 dispõe de um serviço de criptografia para os dados trafegados que se baseia no padrão AES.

C
Certo

E
Errado

Um tipo de ataque em redes sem fio é conhecido como Jamming, que tem como forma de atuação


A

enviar vários pacotes de requisição de conexão ao roteador sem fio para bloqueá-lo.


B

enviar, por tentativa e erro, pacotes de inicialização de conexão para quebra de chave do roteador sem fio.


C

emitir sinais com SSID falsos para inundar a região geográfica com ofertas de redes sem fio.


D

inundar a região geográfica atacada com sinal de radiofrequência na frequência dos canais da rede sem fio.


E

interceptar os pacotes transmitidos e modificar os seus conteúdos para confundir os equipamentos.

O WPA2 implementa os elementos de segurança definidos pela especificação 802.11i, usando como padrão de mecanismo de encriptação e de verificação de integridade, respectivamente,


A

RC4 e TKIP.


B

EAP e RADIUS.


C

RC4 e CCMP.


D

RSA e TKIP.


E

AES e CCMP.

Sobre segurança da informação ao utilizar dispositivos móveis, assinale a afirmativa correta.


A

Por se tratar de equipamentos de baixa vulnerabilidade, não é necessária a instalação de um programa antivírus.


B

Recomenda-se manter interfaces de comunicação, como bluetooth, infravermelho e Wi-Fi sempre ativadas, mesmo quando não utilizadas.


C

Ao adquirir um dispositivo móvel usado, não é recomendado restaurar as configurações originais de fábrica.


D

Ao baixar e instalar aplicativos, é aconselhado obtê-los de lojas oficiais ou de sites dos fabricantes.

São procedimentos que controlam e regulam a comunicação, conexão e transferência de dados entre sistemas computacionais. Trata-se:


A

Dos softwares de rede.


B

Dos protocolos de rede.


C

Dos hardwares de rede.


D

Da Internet.


E

Da Intranet.

Ao longo da existência das redes Wi-Fi, para resolver alguns riscos inerentes a seu uso, foram desenvolvidos mecanismos de segurança, como


A

WPA-2: mecanismo desenvolvido para resolver algumas das fragilidades do WEP. É o nível mínimo de segurança recomendado.


B

WPA: mecanismo desenvolvido para resolver todas as fragilidades do wireless. É o nível máximo de segurança recomendado.


C

WPA-2: similar ao WPA, mas com criptografia considerada mais forte. É o mecanismo mais recomendado.


D

WHIP-11G: primeiro mecanismo de segurança lançado. Foi considerado frágil e, por isso, seu uso foi descontinuado.


E

WEP-II Strong Wired: fortíssimo mecanismo de segurança. É considerado o mais forte de todos e o mais recomendado.

As redes sem fio contam com protocolos que as tornam mais seguras, sendo um deles o protocolo WEP. A sigla WEP significa

A
World Extensible Protocol.

B
Web Equivalent Protocol.

C
Wired Equivalent Privacy.

D
Wireless Extensible Protection.
 
 
Gerar simulado