

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O IPSec é um conjunto de regras ou protocolos de comunicação para configurar conexões seguras em uma rede. Ele opera em dois modos diferentes com variados graus de proteção que são os modos de:
Seguro e Gerencial.
Principal e Secundário.
Principal e Gerencial.
Túnel e Gerencial.
Túnel e Transporte.
Quando o IPsec é implementado em um firewall ou roteador, ele fornece segurança ao tráfego de dados que atravessa o perímetro da LAN e, assim, o tráfego interno à empresa não acarreta sobrecarga de processamento relacionado à segurança.
Certo
Errado
O uso de uma VPN do tipo site-to-site com a utilização de IPSEC que conecta dois escritórios de uma empresa distantes fisicamente é capaz de oferecer autenticação, porém não oferece criptografia, sendo necessária a implementação de outros protocolos para tal finalidade.
Certo
Errado
No contexto de VPNs com IPSec, uma vantagem do protocolo ESP (Encapsulating Security Payload) em relação ao AH (Authentication Header) é:
o ESP é mais eficiente que o AH para o mesmo tipo de encriptação.
o ESP suporta os modos túnel e transporte, enquanto o AH suporta apenas o modo túnel.
o ESP oferece encriptação, enquanto o AH não.
o ESP suporta os modos túnel e transporte, enquanto o AH suporta apenas o modo transporte.
o ESP oferece autenticação e integridade, enquanto o AH não.
Os datagramas IPSec são enviados entre pares de entidades da rede. A entidade de origem, antes de enviar datagramas IPSec ao destinatário, cria uma conexão lógica da camada de rede, denominada Associação de Segurança (SA).
As informações de estado sobre essa SA possuem um identificador, denominado Índice de Parâmetro de Segurança (SPI), que possui o tamanho de:
12 bits;
16 bits;
24 bits;
32 bits;
64 bits.
A alocação dinâmica de endereços IP em uma rede pode ser realizada por meio de um protocolo criado para tal propósito. Este protocolo é o
FTP.
IPsec.
UDP.
TCP.
DHCP.
Avalie as informações abaixo sobre o IPsec.
I- É orientado a conexões.
II- Pode ser usado nos modos transporte e tunelamento.
III- Possui três partes principais: cabeçalho, corpo e mensagem.
IV- Possui dados de protocolo chamados de associação de conexão remota.
Está correto o que se afirma em
I e II.
I e IV.
II e III.
III e IV.
Acerca do protocolo IPSec, considere as seguintes afirmativas:
I - Para conectar N usuários duplex, são necessárias 2N security associations (SA).
II - O payload do protocolo Encapsulation Security Payload (ESP) é constituído pelo cabeçalho e trailer ESP e o pacote IP original.
III - Ao receber um pacote IPSec e verificar que ele corresponde a uma SA válida, o payload é descriptografado e transmitido.
IV - Diferente do protocolo AH, o protocolo ESP provê confidencialidade.
Sobre as afirmativas acima, é correto dizer que:
as afirmativas I e IV são verdadeiras.
apenas a afirmativa IV é verdadeira.
as afirmativas II, III e IV são verdadeiras.
as afirmativas II e III são verdadeiras.
as afirmativas II e IV são verdadeiras.
Analise as seguintes asserções e a relação proposta entre elas:
I. O IPSec integra mecanismos de autenticação, gestão e distribuição de chaves. Os mecanismos de autenticação utilizados são os cabeçalhos de extensão específicos do protocolo DHCP, que são o Cabeçalho de Autenticação e o Cabeçalho de Encapsulamento de Dados de Segurança.
PORQUE
II. O IPSec utiliza o conceito de Associação de Segurança, que permite a comunicação entre duas ou mais entidades comunicantes e descreve todos os mecanismos de segurança a serem utilizados, por exemplo: algoritmo e modo de autenticação a aplicar no cabeçalho de autenticação, chaves usadas nos algoritmos de autenticação e criptografia, tempo de vida da chave, tempo de vida da associação de segurança, nível de sensibilidade dos dados protegidos, entre outros.
A respeito dessas asserções, assinale a alternativa correta.
As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.
A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
As asserções I e II são proposições falsas.
No contexto de redes de computadores, o IPSec apresenta algumas características, como:
ter sido desenvolvido para ser utilizado até a implantação completa do IPv6.
poder ser usado no modo tunelamento, no qual todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo.
fornecer um IP secundário quando a rede não mais dispuser de números IPs disponíveis.
gerir, de forma hierárquica e distribuída, nomes para computadores, serviços ou qualquer máquina conectada à Internet ou também a uma rede privada.
oferecer configuração dinâmica de terminais, com concessão de endereços IP de host, máscara de sub-rede e default gateway (gateway padrão).
Qual protocolo é usado pelo DHCP para atribuir dinamicamente endereços IP a dispositivos em uma rede?
UDP (User Datagram Protocol)
IPsec (Internet Protocol Security)
HTTP (Hypertext Transfer Protocol)
DNS (Sistema de Nomes de Domínio)
TCP (Transmission Control Protocol)
Assinale a alternativa correta sobre o protocolo de segurança IPSec.
Sempre encapsula o datagrama IP por inteiro.
Quem recebe tráfego IPSec sabe que o conteúdo não foi modificado em trânsito.
Trabalha necessariamente com criptografia assimétrica.
Requer uma extensão para trabalhar com IPv6, pois foi concebido e implementado junto com IPv4.
É um protocolo da camada de aplicação da pilha de protocolos TCP/IP.
Muitos protocolos técnicos foram desenvolvidos para assegurar a disponibilidade do serviço rede privada virtual (VPN). Atualmente, o protocolo mais conhecido e amplamente usado é o:
PPTP.
L2F.
L2TP.
IPSec.
VPN SSL.
O IPSec pode ser usado nos modos
transporte e rede e, para proteger a comunicação via rede utiliza, principalmente, o cabeçalho inter-rede (IR), o protocolo Secure Sockets Layer (SSL) e a carga de dados de segurança (payload).
aplicação e rede e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho de autenticação (AH) e a carga de dados de segurança (payload).
aplicação e túnel e, para proteger a comunicação via rede, utiliza, principalmente, o protocolo Secure Sockets Layer (SSL) e a carga de empacotamento (ESP).
transporte e túnel e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho de autenticação (AH) e a carga de empacotamento (ESP).
transporte e aplicação e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho inter-rede (IR) e a carga de empacotamento (ESP).
O IPSec (Internet Protocol Security) pode ser usado para implementar segurança em roteadores.
Certo
Errado
No IPsec, o modo de transporte acrescenta um cabeçalho IP extra, aumentando substancialmente o tamanho dos pacotes.
Certo
Errado
Na pilha de protocolos do IPSEC, existe o ESP (encapsulating security payload), que serve para a proteção anti-replay na comunicação.
Certo
Errado
O IPSec faz uso da SA (security association), que agrega protocolos como o AH (authentication header), capazes de controlar a autenticidade e a integridade do pacote.
Certo
Errado
Com relação ao Protocolo de Segurança IP (IPSec), marque a alternativa correta.
O OpenVPN é um software livre que permite criar redes privadas virtuais do tipo ponto-a-ponto, através de túneis criptografados entre computadores. Depende do IPSec para estabelecer conexões diretas entre computadores, mesmo que estes estejam atrás de firewalls.
O IPSec foi projetado para oferecer suporte a dois modos de criptografia. O modo túnel protege apenas a parte do payload de cada pacote, enquanto o modo de transporte criptografa o cabeçalho e o payload. Assim, o modo transporte é mais seguro, pois protege a identidade do remetente e do receptor.
O IPSec lida com a criptografia no nível do datagrama IP usando o Encapsulating Security Protocol (ESP), que foi projetado para oferecer suporte a quase qualquer tipo de criptografia assimétrica, como o DES.
Os dois benefícios derivados da conformidade com IPSec são que os produtos ou serviços com IPSec ganham recursos de segurança adicionais, bem como interoperabilidade com outros produtos IPSec.