

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O framework fruto da colaboração entre a comunidade de código aberto e a empresa Rapid7, que vai além da simples verificação de vulnerabilidades, do gerenciamento de avaliações de segurança e do reforço da conscientização sobre ameaças, é chamado de:
Nmap.
Nessus.
Wireshark.
Burp Suite.
Metasploit.
Em relação a ataques a redes de computadores, assinale a alternativa INCORRETA.
Sniffing é uma técnica de interceptação de tráfego cujo objetivo é inspecionar os dados trafegados em redes de computadores por meio do uso de programas específicos, chamados de sniffers.
Brute force é uma técnica que consiste em adivinhar, por tentativa e erro, informações de nomes de usuários e senhas, com o objetivo de acessar recursos em nome e com os mesmos privilégios desses usuários.
E-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que esse e-mail foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Scan é uma técnica que consiste em efetuar buscas minuciosas em redes de computadores com o objetivo de identificar computadores ativos e coletar informações sobre eles para, então, associar possíveis vulnerabilidades aos serviços disponibilizados e aos programas instalados.
Defacement é uma técnica utilizada para tirar de operação um serviço, um computador ou uma rede conectada à Internet, com objetivo de exaurir recursos e causar indisponibilidades ao alvo.
Wallace é um administrador de empresas e, em virtude do seu trabalho, viaja com frequência. Nesse processo, ele acessa redes sem fio tanto públicas quanto privadas. Ao chegar a um local de embarque, como aeroporto ou rodoviária, Wallace já começa a buscar por uma rede wifi disponível; caso haja uma rede aberta, ele efetua a conexão, acreditando que a rede pertence ao local de embarque.
Com essa atitude, Wallace deixa de atender a uma boa prática de segurança em redes sem fio, na medida em que:
não utiliza VPN para a conexão;
ignora a verificação da legitimidade da conexão;
não evita o uso de sites específicos;
usa a rede wifi pública, e não a rede do celular;
acessa a rede sem fio sem um antimalware instalado no seu dispositivo.
Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.
Esse tipo de ataque é conhecido como
DoS (Denial of Service)
DDoS (Distributed Denial of Service)
Phishing
Tunelamento DNS
Ataque à cadeia de suprimento
A única forma que garante que um espião não possa determinar o nome de uma rede sem fio é “fechar a rede”; esse procedimento é realizado nos pontos de acesso sem fio e impede que os programas de monitoramento de redes sem fio vejam o nome da rede.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Considerando-se o framework EAP, o PEAP (protected extensible authentication protocol) fornece um método para transportar dados de autenticação em redes Wi-fi padrão IEEE 802.11 por meio de tunelamento entre clientes PEAP e um servidor de autenticação, de modo que os clientes são autenticados por meio de certificados somente do lado do servidor.
Certo
Errado
Quanto às tecnologias de serviços sem fio, analise as afirmativas abaixo, dê valores Verdadeiro (V) ou Falso (F) e assinale a alternativa que apresenta a sequência correta de cima para baixo:
( ) nesse tipo de serviço é proibido a transmissão de voz, dados e imagem.
( ) não são consideradas tecnologias sem fio, por exemplo, satélite, rádio FM e Bluetooth.
( ) no Brasil todos esses tipos de tecnologias são definidas pelo padrão IEEE 802.3.
V - V - F
V - F - F
F - V - V
F - F - V
F - F - F
As redes sem fio (wireless) baseadas no uso de infravermelho são empregadas em distâncias acima de dez quilômetros.
Certo
Errado
As redes sem fio (wireless) podem ser baseadas no uso de laser, infravermelho e micro-ondas.
Certo
Errado
Um Administrador de Redes deseja configurar um roteador Wi-Fi de modo a aumentar a segurança da sua utilização e, para tanto, ele pode escolher dentre as opções que o roteador oferece, ou seja, WEP, WPA e WPA2. Sobre essas opções, tem-se que
a menos segura de todas é a WPA e a mais segura é a WPA2.
WEP é considerada insegura, por empregar técnicas que fazem com que a chave de segurança que utiliza seja quebrada com facilidade.
WPA é, dentre as três, a que proporciona mais segurança, pois utiliza o AES (Advanced Encryptation Standard) com chave de 1024 bits.
WPA2 é uma versão simplificada, porém menos segura, da WPA, empregada quando se deseja que o roteador tenha melhor desempenho.
WPA2 foi desenvolvida para unificar as técnicas WEP e WPA em um único padrão, reunindo os algoritmos de segurança de ambas.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A respeito da ferramenta Network Mapper (Nmap), analise as afirmativas.
I- Utiliza protocolo MIB para realizar testes de desempenho.
II- É usado para explorar redes e em auditorias de segurança.
III- Atua na camada física do modelo de referência OSI.
Está correto o que se afirma em
I e II, apenas.
I e III, apenas.
II, apenas.
I, II e III.
O WPA2 se divide em WPA2-personal e WPA2-enterprise: o primeiro fornece segurança por meio de senha; o segundo, por meio da autenticação de usuários mediante um servidor de autenticação.
Certo
Errado
As redes sem fio “são um sistema de comunicação de dados extremamente flexível, que pode ser usado como uma extensão ou uma alternativa a redes locais (LANs cabeadas)”. Elas podem trabalhar com duas topologias; assinale-as.
Estruturada e Ad Hoc.
CP (Contention Period) e Ad Hoc.
Estruturada e CP (Contention Period).
CRC (Cyclic Redundancy Check) e CP (Contention Period).
Um tipo de ataque em redes sem fio é conhecido como Jamming, que tem como forma de atuação
enviar vários pacotes de requisição de conexão ao roteador sem fio para bloqueá-lo.
enviar, por tentativa e erro, pacotes de inicialização de conexão para quebra de chave do roteador sem fio.
emitir sinais com SSID falsos para inundar a região geográfica com ofertas de redes sem fio.
inundar a região geográfica atacada com sinal de radiofrequência na frequência dos canais da rede sem fio.
interceptar os pacotes transmitidos e modificar os seus conteúdos para confundir os equipamentos.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O WPA2 implementa os elementos de segurança definidos pela especificação 802.11i, usando como padrão de mecanismo de encriptação e de verificação de integridade, respectivamente,
RC4 e TKIP.
EAP e RADIUS.
RC4 e CCMP.
RSA e TKIP.
AES e CCMP.
Sobre segurança da informação ao utilizar dispositivos móveis, assinale a afirmativa correta.
Por se tratar de equipamentos de baixa vulnerabilidade, não é necessária a instalação de um programa antivírus.
Recomenda-se manter interfaces de comunicação, como bluetooth, infravermelho e Wi-Fi sempre ativadas, mesmo quando não utilizadas.
Ao adquirir um dispositivo móvel usado, não é recomendado restaurar as configurações originais de fábrica.
Ao baixar e instalar aplicativos, é aconselhado obtê-los de lojas oficiais ou de sites dos fabricantes.
São procedimentos que controlam e regulam a comunicação, conexão e transferência de dados entre sistemas computacionais. Trata-se:
Dos softwares de rede.
Dos protocolos de rede.
Dos hardwares de rede.
Da Internet.
Da Intranet.
Ao longo da existência das redes Wi-Fi, para resolver alguns riscos inerentes a seu uso, foram desenvolvidos mecanismos de segurança, como
WPA-2: mecanismo desenvolvido para resolver algumas das fragilidades do WEP. É o nível mínimo de segurança recomendado.
WPA: mecanismo desenvolvido para resolver todas as fragilidades do wireless. É o nível máximo de segurança recomendado.
WPA-2: similar ao WPA, mas com criptografia considerada mais forte. É o mecanismo mais recomendado.
WHIP-11G: primeiro mecanismo de segurança lançado. Foi considerado frágil e, por isso, seu uso foi descontinuado.
WEP-II Strong Wired: fortíssimo mecanismo de segurança. É considerado o mais forte de todos e o mais recomendado.