

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
IPSec é um conjunto de protocolos utilizados para estabelecer comunicação segura por meio de túneis criptográficos em redes IP.
Considerando a arquitetura TCP/IP organizada em camadas, o IPSec atua na Camada
de Aplicação.
de Enlace.
de Rede.
de Tradução.
Física.
O protocolo IPsec pode operar em dois modos distintos: transporte e túnel. A escolha entre eles depende da arquitetura da rede e dos objetivos de segurança (confidencialidade e integridade) desejados para o tráfego de dados. Sobre o funcionamento do modo túnel no IPsec, analise as proposições abaixo.
I- É amplamente utilizado para conexões seguras entre dois firewalls ou roteadores.
II- Permite ocultar a topologia da rede interna, já que os endereços IP dos hosts finais ficam encapsulados.
III- É o modo menos eficiente em termos de overhead, pois adiciona um novo cabeçalho IP ao pacote.
IV- É ideal para comunicações fim-a-fim (client-to-client), nas quais ambos os hosts possuem suporte nativo ao IPsec.
É CORRETO o que se afirma em:
I, II, III e IV.
I, apenas.
II e IV, apenas.
III e IV, apenas.
I, II e III, apenas.
VPNs com base em IPsec fornecem confidencialidade, integridade e autenticação dos dados transmitidos, podendo operar nos modos túnel e transporte, conforme o cenário de interconexão entre redes.
Certo
Errado
Em um servidor Linux, um técnico de rede precisa gerenciar um conjunto de protocolos que protege as comunicações na internet ao criptografar e autenticar pacotes de dados IP. Para realizar essa tarefa, o técnico deve utilizar, no padrão bash, o seguinte comando:
lsblk
smartctl
cron
ipsec
htop
O modo túnel do IPsec, além de apenas proteger parte dos dados, exige que todos os dispositivos da rede conheçam e configurem o IPsec individualmente, por isso não é utilizado em VPN.
Certo
Errado
O IPsec oferece serviços de segurança na camada IP, permitindo que um sistema selecione os protocolos de segurança necessários. Dois protocolos são usados para oferecer segurança: um de autenticação, designado pelo cabeçalho do protocolo, Authentication Header (AH), e outro que combina criptografia e autenticação, o Encapsulating Security Payload (ESP). Tanto o AH quanto o ESP podem operar em dois modos denominados:
compactado e pleno
múltiplo e paralelo
privado e público
transporte e túnel
virtual e real
Uma instituição financeira implantou um mecanismo de segurança para proteger a comunicação entre filiais através da internet pública. O objetivo era garantir confidencialidade, autenticação da origem dos dados e integridade dos pacotes, sem exigir alterações nas aplicações existentes. Qual tecnologia atende melhor a esse requisito?
SSL/TLS aplicado diretamente nos navegadores.
IPSec operando em modo túnel.
FTP com autenticação por senha.
NAT dinâmico.
Proxy transparente.
A equipe de segurança de um órgão federal está avaliando a implementação de uma solução de acesso remoto para servidores em teletrabalho. Após análise técnica, o Analista de Sistemas recomendou o uso de VPN com protocolo IPSec. Durante a revisão, surgiram dúvidas sobre as características da tecnologia. Diante disso, analise as afirmativas a seguir:
I. A VPN utiliza encapsulamento para transportar pacotes da rede privada dentro de pacotes da rede pública, criando um túnel virtual que isola logicamente o tráfego corporativo dos demais usuários da internet.
II. No modo de tunelamento completo (full tunnel), todo o tráfego do dispositivo remoto é roteado pela VPN, enquanto no split tunneling apenas o tráfego destinado à rede corporativa passa pelo túnel, e o restante segue diretamente para a internet.
III. O protocolo IPSec opera na camada de aplicação do modelo OSI, sendo incompatível com soluções de VPN que necessitem de encapsulamento em camadas inferiores, como a camada de rede.
IV. A VPN, por si só, garante a disponibilidade dos servidores internos, eliminando a necessidade de redundância de links e mecanismos de failover na infraestrutura da organização.
Está(ão) CORRETA(S):
I, apenas.
I e IV, apenas.
I e II, apenas.
I, II e III, apenas.
I, II, III e IV.
No IPsec (IP security), o modo no qual todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo é denominado modo:
tunelamento.
transporte.
secreto.
balanceado.
compacto.
Protocolos de redes para cibersegurança são aqueles que garantem a integridade e segurança dos dados transmitidos pelas conexões de rede. Nesse contexto, o tipo específico usado vai depender dos protegidos e da conexão de rede, sendo definida as técnicas e procedimentos necessários para proteger os dados da rede contra tentativas não autorizadas ou maliciosas de ler ou filtrar informações. Um desses protocolos oferece segurança a nível de IP, protegendo a comunicação entre redes ou hosts, enquanto que outro oferece autenticação e criptografia para gerenciamento de dispositivos de rede.
Esses dois protocolos de cibersegurança são conhecidos, respectivamente, como:
IPSec e H-323
SIP e H-323
SIP e SNMPv3
IPSec e SNMPv3
A VPN com base em IPsec pode ser utilizada para estabelecer conexões seguras entre redes locais distintas, garantindo a confidencialidade e a integridade dos dados.
Certo
Errado
Assinale a opção que descreve corretamente a relação entre Virtual Private Network (VPN) e IPSec.
A VPN é um protocolo de comunicação seguro, enquanto o IPSec é um método de criptografia utilizado dentro de uma VPN.
A VPN utiliza IPSec como um método para autenticar e garantir a integridade dos dados transmitidos.
A VPN é responsável pela criação de túneis de dados, enquanto o IPSec garante a comunicação sem a necessidade de criptografia.
A VPN e o IPSec são protocolos independentes que nunca são usados juntos.
O IPSec é um tipo de VPN com foco apenas em redes locais.
Assinale a alternativa que aponte corretamente o método que protege os dados em trânsito entre sites seguros.
DHCP
Apache
IPSEC
VLAN
Firewall
O protocolo IPSec, operando em modo de transporte, protege o cabeçalho IP de um pacote de dados.
Certo
Errado
O protocolo IPsec utiliza criptografia de ponta a ponta para garantir confidencialidade, integridade e autenticação dos dados em VPNs, sendo amplamente utilizado em redes corporativas.
Certo
Errado
Para conectar de forma segura duas redes locais de filiais distantes através da internet pública, criando um túnel criptografado para todo o tráfego, qual protocolo é amplamente utilizado para implementar VPNs site-to-site na camada de rede?
SSL/TLS.
SSH.
PPTP.
IPsec.
FTPs.
Na implementação de uma Virtual Private Network (VPN) usando Internet Protocol Security (IPsec), a autenticação e a criptografia são elementos-chave para garantir a segurança da comunicação. Assinale a opção CORRETA sobre o IPsec:
É um conjunto de protocolos que visa segurança às comunicações da Internet sobre a rede IP, operando na camada 3 do modelo OSI.
Uma conexão no contexto do IPsec é chamada de IKE (Internet Key Exchange).
O IPsec só pode ser utilizado no modo túnel, sendo o modo de transporte uma função exclusiva de versões anteriores à versão 2.1.
No modo de transporte, todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP.
O cabeçalho IPsec alternativo AH (Authentication Header) permite criptografia dos dados.
Sobre a protocolo IPSec, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.
( ) Garante que um invasor não pode interceptar um datagrama e tocá-lo de volta em algum momento posterior.
( ) Verifica se o conteúdo de um datagrama não foi alterado em trânsito, deliberadamente ou devido a erros aleatórios.
( ) Garante que sua política de VPN pode ser usada em toda a rede estendida a partir das suas configurações.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
V-F-V.
F-F-V.
F-V-F.
V-F-F.
V-V-F.
Considerando um ambiente corporativo que utiliza servidores Windows e Linux, com uma arquitetura de rede complexa que inclui firewalls, proxies, e VPNs, analise as seguintes afirmações:
I. Um certificado digital é necessário para estabelecer uma conexão VPN segura utilizando o protocolo IPsec.
II. A criptografia RSA é mais eficiente em termos de desempenho do que a criptografia simétrica AES em cenários de grande volume de dados.
III. No Windows Server 2016, a configuração do firewall pode ser feita por meio do PowerShell usando o cmdlet New-NetFirewallRule.
IV. Em uma rede onde se utiliza autenticação multifator (MFA), a segurança é reforçada pela combinação de dois ou mais fatores, como algo que o usuário sabe, algo que o usuário tem e algo que o usuário é.
É correto o que se afirma em
III e IV apenas.
I, II e III apenas.
I, II, III e IV.
I, II e IV apenas.
O analista de infraestrutura César é responsável pela implementação de acesso remoto à rede corporativa do Tribunal de Justiça. César está analisando o protocolo de rede IPSec, comumente utilizado nessas conexões.
Sobre as características do IPSec, é correto afirmar que:
por ser um protocolo da camada Internet, é não orientado a conexões;
seus serviços incluem a codificação do cabeçalho, mas não o sigilo da carga útil;
seus serviços incluem a autenticidade dos dados, mas não a integridade dos dados;
seus serviços incluem o acordo criptográfico e a autenticação de origem;
no modo túnel, o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote.