

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
De acordo com o princípio de Kerckhoffs, a segurança de um sistema criptográfico moderno reside no segredo absoluto do algoritmo utilizado, devendo este ser mantido oculto do público e de especialistas para se evitarem ataques.
Certo
Errado
Por padrão, a autenticação de usuários com protocolo Keberos no AD requer o uso de smart cards.
Certo
Errado
Em comparação com o protocolo NTLM, o Kerberos torna mais eficiente a autenticação de servidores por utilizar tickets de sessão renováveis, o que dispensa o servidor de aplicações de consulta ao controlador de domínio a cada nova validação de cliente.
Certo
Errado
Em ambientes Windows integrados ao Active Directory, a utilização do protocolo Kerberos elimina completamente a necessidade de controladores de domínio adicionais, pois o processo de autenticação passa a ocorrer de forma descentralizada diretamente entre os clientes da rede.
Certo
Errado
Kerberos é um protocolo de autenticação amplamente utilizado em redes de computadores para fornecer segurança na comunicação entre clientes e servidores, prevenindo ataques de interceptação e falsificação de identidade. Para acessar um serviço autenticado por Kerberos, o usuário precisa obter um Ticket Granting Ticket (TGT) antes de solicitar o acesso ao serviço desejado. O comando utilizado para essa obtenção é:
rlogin
kticket
klist
kinit
rtgt
Uma limitação do protocolo Kerberos é a autenticação, que foi projetada para um ambiente de rede em que se supõe que os servidores sejam genuínos.
Certo
Errado
Caso o recurso de logon único do protocolo Kerberos seja utilizado na autenticação baseada em domínio, a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser.
Certo
Errado
A respeito do protocolo Kerberos, é correto afirmar que
é capaz de autenticar usuários aos servidores, mas não servidores aos usuários.
atua na camada 3 do modelo OSI, provendo um túnel criptografado para VPNs.
é usado como camada de segurança para o protocolo de transporte TCP, transformando o HTTP no HTTPS.
conta exclusivamente com a encriptação simétrica, não utilizando encriptação de chave pública.
conta exclusivamente com a encriptação de chave pública, não utilizando encriptação simétrica.
Kerberos é um protocolo de segurança de rede de computador que autentica solicitações de serviço entre dois ou mais hosts confiáveis em uma rede não confiável, como a Internet. Dentro do fluxo do protocolo, na etapa inicial, o usuário solicita:
Uma chave de sessão criptografada (SK1) do servidor de autenticação (AS).
Um Ticket Granting Ticket (TGT) do servidor de concessão de tíquetes (TGS).
Uma chave de sessão de serviço (SK2) do servidor de concessão de tíquetes (TGS).
Um Ticket Granting Ticket (TGT) do servidor de autenticação (AS).
Uma chave de sessão criptografada (SK1) do servidor de concessão de tíquetes (TGS).
Observe a figura:

Fonte:https://docs.microsoft.com/pt-br/learn/modules/network-fundamentals-2/3-authentication-authorization
A partir da análise da figura é correto afirmar, EXCETO:
O Kerberos é um protocolo de autenticação usado em diferentes sistemas operacionais.
A figura apresenta uma ilustração do protocolo Kerberos.
O Windows usa o Kerberos como protocolo de autenticação padrão.
O protocolo de autenticação Kerberos não depende necessariamente de um servidor confiável chamado KDC (Centro de Distribuição de Chaves).
O Linux e os sistemas operacionais Mac OS também podem usar o Kerberos.
Em relação às vulnerabilidades de protocolos/aplicações de acesso remotos é correto afirmar que
o Telnet é um padrão para acesso a terminais na Internet, que provê segurança por meio da autenticação de usuários, além de manter uma conexão com tráfego criptografado.
utilizando ferramentas específicas, é possível explorar a possibilidade de enviar mensagens anônimas a partir do IRC, gerando uma espécie de spoofing de mensagens, se o endereço IP e a porta IRC da vítima forem conhecidos.
é aconselhável colocar servidores de Terminal (Terminal Servers) fora da DMZ (De-Militarized Zone) para proteger a rede interna da organização.
Bots são softwares maliciosos e autônomos que se conectam por meio de um componente ICQ. Normalmente, o software usado para gerenciamento destes canais é modificado de forma que sirvam a mais bots e que não revelem a quantidade de bots associados.
Kerberos e SSH (Secure Shell) são soluções para autenticação remota com uso de criptografia, eliminando os problemas de soluções tais como o Telnet.