Questões de Concurso sobre IPSec

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
89 questões encontradas
Questões por página
20
Mais recentes
 

O suporte ao protocolo IPSec é de uso


A

opcional no IPv4, mas obrigatório no IPv6.


B

opcional no IPv4 e no IPv6, para qualquer dispositivo.


C

opcional no IPv4 e no IPv6 apenas para dispositivos móveis, como smartphones.


D

obrigatório no IPv4 e no IPv6.


E

obrigatório no IPv4, mas opcional no IPv6.

No âmbito do IPSec, diferentemente do protocolo AH (authentication header), o protocolo ESP (encapsulating security payload) oferece


A

autenticação da origem dos dados.


B

controle de acesso.


C

integridade.


D

controle de pacotes duplicados.


E

confidencialidade.

Na utilização da suite IPsec com o protocolo _______, as opções do protocolo IP são protegidas contra alterações. Quando utilizado o modo ______, o endereço IP de origem passa a ser confidencial ao utilizar o protocolo ______.


Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.


A

IPsec-AH – Túnel – IPsec-AH


B

IPsec-ESP – Transporte – IPsec-AH


C

IPsec-ESP – Túnel – IPsec-ESP


D

IPsec-AH – Transporte – IPsec-ESP


E

IPsec-AH – Túnel – IPsec-ESP

Uma alternativa segura para o tráfego na Web é instalar os pacotes do IPSec logo acima do TCP, embutidos dentro da aplicação que está sendo transportada, ajustando-se o IPSec às necessidades específicas da aplicação.


C

Certo


E

Errado

O gerenciamento de chaves do IPSec do tipo automático normalmente exige menos esforço e menos recursos para a sua configuração do que o do tipo manual, razão pela qual o automatizado é recomendado para ambientes pequenos e relativamente estáticos.


C

Certo


E

Errado

Um funcionário pode realizar um login remoto pela Internet na rede da sua empresa de forma segura com o suporte do IPSec, pois esse protocolo pode criptografar e autenticar, no nível do IP, todo o tráfego entre o sistema do usuário e o dispositivo da rede local conectado ao mundo externo.


C

Certo


E

Errado

Qual, dentre as alternativas abaixo, é um campo contido nos pacotes ESP, protocolo utilizado na implementação de VPNs IP-Sec, que permite o oferecimento do serviço de segurança anti-replay (antirreprodução de pacotes) nas associações seguras de tráfego unicast?


A

Vetor de inicialização (Initialization Vector – IV).


B

Valor de verificação de integridade (Integrity check value – ICV).


C

Número de sequência.


D

Próximo cabeçalho (Next Header).


E

Índice dos parâmetros de segurança (Security Parameters Index – SPI).

O IPSec apresenta como uma de suas características o


A

IP Encapsulation Security Payload, que provê a autenticação e integridade dos dados, mas não a confidencialidade.


B

IP Authentication Header, que provê autenticação, confidencialidade dos dados e integridade da mensagem.


C

Modo Híbrido, no qual tanto o segmento da camada de transporte como o pacote IP são autenticados e criptografados.


D

Modo Transporte, no qual todo o pacote IP é autenticado sem criptografia.


E

Modo Túnel, no qual todo o pacote IP é autenticado e criptografado.

Ao realizar o acesso a uma aplicação através do protocolo IPSec-AH, no modo transporte, é assegurada, no que diz respeito aos requisitos da camada de rede, a


A

qualidade de serviço exigida pela aplicação.


B

compressão da área de dados.


C

disponibilidade dos dados.


D

integridade do cabeçalho IP e do payload de dados.


E

confidencialidade do cabeçalho IP e do payload de dados.

O protocolo de segurança AH (authentication header) do IPsec garante


A

a confidencialidade da comunicação.


B

a integridade dos dados e a autenticação da origem.


C

a integridade e confidencialidade dos dados e a autenticação da origem.


D

apenas a autenticação da origem.


E

apenas a integridade dos dados.

Em relação ao protocolo IPSec e VPN (virtual Private Network) pode-se afirmar que


A

associações seguras (Security Associations) são conexões lógicas que possuem canais full-duplex, necessitando de um canal para troca de dados entre emissor e receptor.


B

o IPSec possui duas formas de empacotamento: modo túnel e modo transporte. O mais apropriado para VNP é o modo transporte.


C

o protocolo IKE (Internet Key Exchange) é utilizado para troca de informações sobre algoritmos de criptografia/autenticação e chaves para máquinas em VPN de baixa densidade.]


D

IPSec e VPNs permitem que algoritmos de criptografia sejam utilizados sem a necessidade de certificados digitais.


E

permite tráfego seguro e confidencial de dados entre elementos de uma rede de computadores, incluindo servidores e roteadores.

Acerca de Segurança da Informação, é correto afirmar que:


A

a criptografia assimétrica costuma ser mais rápida que a simétrica em termos de desempenho, devido à sua simplicidade na gerência e distribuição de chaves.


B

o DES é um exemplo de algoritmo de bloco, de chaves assimétricas.


C

nos algoritmos de chaves assimétricas, ocorre o problema conhecido como distribuição das chaves.


D

a assinatura digital não funciona como uma assinatura de documentos; logo, ela não evita que a pessoa que assinou uma mensagem possa, depois, se livrar de responsabilidades, alegando que a mensagem foi forjada.


E

o IPSec é o padrão de protocolos criptográficos desenvolvidos para o IPv6. O SSL e TLS oferecem suporte de segurança criptográfica para os protocolos NTTP, HTTP, SMTP e Telnet.

Durante uma aula, um aluno perguntou se existia algum protocolo TCP/IP que pudesse criptografar os dados na camada de rede.


O professor respondeu que sim, dando como exemplo o protocolo


A

S/MIME.


B

IPSec.


C

PGP.


D

PPTP.


E

SSL.

Sobre o protocolo de segurança IPSec é correto afirmar que


A

sua utilização é opcional tanto no IPv4 quanto no IPv6.


B

dispensa a utilização de protocolos de segurança em nível de transporte e aplicação.


C

no modo transporte, criptografa somente a mensagem, deixando o cabeçalho intacto, enquanto que, no modo túnel, todo o pacote é criptografado, sendo necessário encapsular o pacote com outro cabeçalho.


D

utiliza algoritmos criptográficos, como o DES, para evitar ataques de man-in-the-middle.


E

utiliza apenas algoritmos de criptografia simétrica, deixando serviços como autenticidade dos dados para as camadas de transporte e aplicação.

O IPSec é um conjunto de padrões utilizados para que se possa garantir uma comunicação segura entre dois ou mais hosts em uma rede, mesmo que as informações sejam enviadas por um meio não seguro. Em relação ao IPSec, é incorreto afirmar que:


A

fornece autenticação em nível da rede, a verificação da integridade de dados e transmissão com criptografia.


B

no funcionamento no modo de transporte, todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo.


C

o gerenciamento de chaves é definido por um conjunto separado de mecanismos, com suporte para distribuição automática ou manual.


D

o protocolo AH (Authentication Header) tem por objetivo adicionar autenticação e integridade, garantindo a autenticidade do pacote e também que este não foi alterado durante a transmissão por algum eventual atacante


E

o protocolo ESP (Encapsulating Security Payload) tem por objetivo adicionar autenticação e confidencialidade, a fim de garantir que somente os destinatários autorizados possam ter acesso ao conteúdo do pacote.

Com relação ao IPSec, é correto afirmar que


A

a segurança do IP (IPSec) é uma capacidade que pode ser acrescentada somente à versão 4 do Internet Protocol (IPv4), por meio de cabeçalhos adicionais.


B

o IPSec compreende cinco áreas funcionais: autenticação, gerenciamento de chaves, integridade, disponibilidade e confidencialidade.


C

a autenticação utiliza o código de autenticação de mensagens MD5. A autenticação somente pode ser aplicada a todo o pacote de IP original (modo túnel).


D

a confidencialidade é fornecida por um formato de criptografia conhecido como encapsulamento de segurança do PAYLOAD. Os modos túnel e transporte podem ser acomodados.


E

o IPSec está limitado ao uso somente em redes Local Area Network (LAN), não sendo possível sua implementação em redes Wide Area Network (WAN) públicas e privadas ou pela Internet.

O protocolo IPSec contém, entre outras informações, uma certificação que garante a autenticidade dos pacotes trafegados. Essa certificação é conhecida como:


A

certificação Verisign.


B

SSL/TLS


C

certificação IKE.


D

ICP Brasil.


E

certificação Certisign.

   
Gerar simulado