Questões de Concurso sobre IPSec

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
89 questões encontradas
Questões por página
20
Mais recentes
 

IPSec é um conjunto de protocolos utilizados para estabelecer comunicação segura por meio de túneis criptográficos em redes IP.


Considerando a arquitetura TCP/IP organizada em camadas, o IPSec atua na Camada


A

de Aplicação.


B

de Enlace.


C

de Rede.


D

de Tradução.


E

Física.

O protocolo IPsec pode operar em dois modos distintos: transporte e túnel. A escolha entre eles depende da arquitetura da rede e dos objetivos de segurança (confidencialidade e integridade) desejados para o tráfego de dados. Sobre o funcionamento do modo túnel no IPsec, analise as proposições abaixo.


I- É amplamente utilizado para conexões seguras entre dois firewalls ou roteadores.

II- Permite ocultar a topologia da rede interna, já que os endereços IP dos hosts finais ficam encapsulados.

III- É o modo menos eficiente em termos de overhead, pois adiciona um novo cabeçalho IP ao pacote.

IV- É ideal para comunicações fim-a-fim (client-to-client), nas quais ambos os hosts possuem suporte nativo ao IPsec.


É CORRETO o que se afirma em:


A

I, II, III e IV.


B

I, apenas.


C

II e IV, apenas.


D

III e IV, apenas.


E

I, II e III, apenas.

VPNs com base em IPsec fornecem confidencialidade, integridade e autenticação dos dados transmitidos, podendo operar nos modos túnel e transporte, conforme o cenário de interconexão entre redes.


C

Certo


E

Errado

Em um servidor Linux, um técnico de rede precisa gerenciar um conjunto de protocolos que protege as comunicações na internet ao criptografar e autenticar pacotes de dados IP. Para realizar essa tarefa, o técnico deve utilizar, no padrão bash, o seguinte comando:


A

lsblk


B

smartctl


C

cron


D

ipsec


E

htop

O modo túnel do IPsec, além de apenas proteger parte dos dados, exige que todos os dispositivos da rede conheçam e configurem o IPsec individualmente, por isso não é utilizado em VPN.


C

Certo


E

Errado

O IPsec oferece serviços de segurança na camada IP, permitindo que um sistema selecione os protocolos de segurança necessários. Dois protocolos são usados para oferecer segurança: um de autenticação, designado pelo cabeçalho do protocolo, Authentication Header (AH), e outro que combina criptografia e autenticação, o Encapsulating Security Payload (ESP). Tanto o AH quanto o ESP podem operar em dois modos denominados:


A

compactado e pleno


B

múltiplo e paralelo


C

privado e público


D

transporte e túnel


E

virtual e real

Uma instituição financeira implantou um mecanismo de segurança para proteger a comunicação entre filiais através da internet pública. O objetivo era garantir confidencialidade, autenticação da origem dos dados e integridade dos pacotes, sem exigir alterações nas aplicações existentes. Qual tecnologia atende melhor a esse requisito?


A

SSL/TLS aplicado diretamente nos navegadores.


B

IPSec operando em modo túnel.


C

FTP com autenticação por senha.


D

NAT dinâmico.


E

Proxy transparente.

A equipe de segurança de um órgão federal está avaliando a implementação de uma solução de acesso remoto para servidores em teletrabalho. Após análise técnica, o Analista de Sistemas recomendou o uso de VPN com protocolo IPSec. Durante a revisão, surgiram dúvidas sobre as características da tecnologia. Diante disso, analise as afirmativas a seguir:


I. A VPN utiliza encapsulamento para transportar pacotes da rede privada dentro de pacotes da rede pública, criando um túnel virtual que isola logicamente o tráfego corporativo dos demais usuários da internet.

II. No modo de tunelamento completo (full tunnel), todo o tráfego do dispositivo remoto é roteado pela VPN, enquanto no split tunneling apenas o tráfego destinado à rede corporativa passa pelo túnel, e o restante segue diretamente para a internet.

III. O protocolo IPSec opera na camada de aplicação do modelo OSI, sendo incompatível com soluções de VPN que necessitem de encapsulamento em camadas inferiores, como a camada de rede.

IV. A VPN, por si só, garante a disponibilidade dos servidores internos, eliminando a necessidade de redundância de links e mecanismos de failover na infraestrutura da organização.


Está(ão) CORRETA(S):


A

I, apenas.


B

I e IV, apenas.


C

I e II, apenas.


D

I, II e III, apenas.


E

I, II, III e IV.

No IPsec (IP security), o modo no qual todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo é denominado modo:


A

tunelamento.


B

transporte.


C

secreto.


D

balanceado.


E

compacto.

Protocolos de redes para cibersegurança são aqueles que garantem a integridade e segurança dos dados transmitidos pelas conexões de rede. Nesse contexto, o tipo específico usado vai depender dos protegidos e da conexão de rede, sendo definida as técnicas e procedimentos necessários para proteger os dados da rede contra tentativas não autorizadas ou maliciosas de ler ou filtrar informações. Um desses protocolos oferece segurança a nível de IP, protegendo a comunicação entre redes ou hosts, enquanto que outro oferece autenticação e criptografia para gerenciamento de dispositivos de rede.


Esses dois protocolos de cibersegurança são conhecidos, respectivamente, como:


A

IPSec e H-323


B

SIP e H-323


C

SIP e SNMPv3


D

IPSec e SNMPv3

A VPN com base em IPsec pode ser utilizada para estabelecer conexões seguras entre redes locais distintas, garantindo a confidencialidade e a integridade dos dados.


C

Certo


E

Errado

Assinale a opção que descreve corretamente a relação entre Virtual Private Network (VPN) e IPSec.


A

A VPN é um protocolo de comunicação seguro, enquanto o IPSec é um método de criptografia utilizado dentro de uma VPN.


B

A VPN utiliza IPSec como um método para autenticar e garantir a integridade dos dados transmitidos.


C

A VPN é responsável pela criação de túneis de dados, enquanto o IPSec garante a comunicação sem a necessidade de criptografia.


D

A VPN e o IPSec são protocolos independentes que nunca são usados juntos.


E

O IPSec é um tipo de VPN com foco apenas em redes locais.

Assinale a alternativa que aponte corretamente o método que protege os dados em trânsito entre sites seguros.


A

DHCP


B

Apache


C

IPSEC


D

VLAN


E

Firewall

Ano: 2025
Prova: CESPE/CEBRASPE - PCDF - Gestor de Apoio - Área: Analista de Informática Rede de Computadores . - 2025

O protocolo IPSec, operando em modo de transporte, protege o cabeçalho IP de um pacote de dados.


C

Certo


E

Errado

O protocolo IPsec utiliza criptografia de ponta a ponta para garantir confidencialidade, integridade e autenticação dos dados em VPNs, sendo amplamente utilizado em redes corporativas.


C

Certo


E

Errado

Para conectar de forma segura duas redes locais de filiais distantes através da internet pública, criando um túnel criptografado para todo o tráfego, qual protocolo é amplamente utilizado para implementar VPNs site-to-site na camada de rede?


A

SSL/TLS.


B

SSH.


C

PPTP.


D

IPsec.


E

FTPs.

Na implementação de uma Virtual Private Network (VPN) usando Internet Protocol Security (IPsec), a autenticação e a criptografia são elementos-chave para garantir a segurança da comunicação. Assinale a opção CORRETA sobre o IPsec:


A

É um conjunto de protocolos que visa segurança às comunicações da Internet sobre a rede IP, operando na camada 3 do modelo OSI.


B

Uma conexão no contexto do IPsec é chamada de IKE (Internet Key Exchange).


C

O IPsec só pode ser utilizado no modo túnel, sendo o modo de transporte uma função exclusiva de versões anteriores à versão 2.1.


D

No modo de transporte, todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP.


E

O cabeçalho IPsec alternativo AH (Authentication Header) permite criptografia dos dados.

Sobre a protocolo IPSec, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.


( ) Garante que um invasor não pode interceptar um datagrama e tocá-lo de volta em algum momento posterior.

( ) Verifica se o conteúdo de um datagrama não foi alterado em trânsito, deliberadamente ou devido a erros aleatórios.

( ) Garante que sua política de VPN pode ser usada em toda a rede estendida a partir das suas configurações.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

V-F-V.


B

F-F-V.


C

F-V-F.


D

V-F-F.


E

V-V-F.

Considerando um ambiente corporativo que utiliza servidores Windows e Linux, com uma arquitetura de rede complexa que inclui firewalls, proxies, e VPNs, analise as seguintes afirmações:


I. Um certificado digital é necessário para estabelecer uma conexão VPN segura utilizando o protocolo IPsec.

II. A criptografia RSA é mais eficiente em termos de desempenho do que a criptografia simétrica AES em cenários de grande volume de dados.

III. No Windows Server 2016, a configuração do firewall pode ser feita por meio do PowerShell usando o cmdlet New-NetFirewallRule.

IV. Em uma rede onde se utiliza autenticação multifator (MFA), a segurança é reforçada pela combinação de dois ou mais fatores, como algo que o usuário sabe, algo que o usuário tem e algo que o usuário é.


É correto o que se afirma em


A

III e IV apenas.


B

I, II e III apenas.


C

I, II, III e IV.


D

I, II e IV apenas.

O analista de infraestrutura César é responsável pela implementação de acesso remoto à rede corporativa do Tribunal de Justiça. César está analisando o protocolo de rede IPSec, comumente utilizado nessas conexões.


Sobre as características do IPSec, é correto afirmar que:


A

por ser um protocolo da camada Internet, é não orientado a conexões;


B

seus serviços incluem a codificação do cabeçalho, mas não o sigilo da carga útil;


C

seus serviços incluem a autenticidade dos dados, mas não a integridade dos dados;


D

seus serviços incluem o acordo criptográfico e a autenticação de origem;


E

no modo túnel, o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote.

 
 
Gerar simulado