Questões de Concurso sobre Kerberos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
11 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com o princípio de Kerckhoffs, a segurança de um sistema criptográfico moderno reside no segredo absoluto do algoritmo utilizado, devendo este ser mantido oculto do público e de especialistas para se evitarem ataques.


C

Certo


E

Errado

Em comparação com o protocolo NTLM, o Kerberos torna mais eficiente a autenticação de servidores por utilizar tickets de sessão renováveis, o que dispensa o servidor de aplicações de consulta ao controlador de domínio a cada nova validação de cliente.


C

Certo


E

Errado

Em ambientes Windows integrados ao Active Directory, a utilização do protocolo Kerberos elimina completamente a necessidade de controladores de domínio adicionais, pois o processo de autenticação passa a ocorrer de forma descentralizada diretamente entre os clientes da rede.


C

Certo


E

Errado

Kerberos é um protocolo de autenticação amplamente utilizado em redes de computadores para fornecer segurança na comunicação entre clientes e servidores, prevenindo ataques de interceptação e falsificação de identidade. Para acessar um serviço autenticado por Kerberos, o usuário precisa obter um Ticket Granting Ticket (TGT) antes de solicitar o acesso ao serviço desejado. O comando utilizado para essa obtenção é:


A

rlogin


B

kticket


C

klist


D

kinit


E

rtgt

Uma limitação do protocolo Kerberos é a autenticação, que foi projetada para um ambiente de rede em que se supõe que os servidores sejam genuínos.


C

Certo


E

Errado

Ano: 2025
Prova: CESPE/CEBRASPE - PCDF - Gestor de Apoio - Área: Analista de Informática Desenvolvimento de Sistemas . - 2025

Caso o recurso de logon único do protocolo Kerberos seja utilizado na autenticação baseada em domínio, a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser.


C

Certo


E

Errado

A respeito do protocolo Kerberos, é correto afirmar que


A

é capaz de autenticar usuários aos servidores, mas não servidores aos usuários.


B

atua na camada 3 do modelo OSI, provendo um túnel criptografado para VPNs.


C

é usado como camada de segurança para o protocolo de transporte TCP, transformando o HTTP no HTTPS.


D

conta exclusivamente com a encriptação simétrica, não utilizando encriptação de chave pública.


E

conta exclusivamente com a encriptação de chave pública, não utilizando encriptação simétrica.

Kerberos é um protocolo de segurança de rede de computador que autentica solicitações de serviço entre dois ou mais hosts confiáveis em uma rede não confiável, como a Internet. Dentro do fluxo do protocolo, na etapa inicial, o usuário solicita:


A

Uma chave de sessão criptografada (SK1) do servidor de autenticação (AS).


B

Um Ticket Granting Ticket (TGT) do servidor de concessão de tíquetes (TGS).


C

Uma chave de sessão de serviço (SK2) do servidor de concessão de tíquetes (TGS).


D

Um Ticket Granting Ticket (TGT) do servidor de autenticação (AS).


E

Uma chave de sessão criptografada (SK1) do servidor de concessão de tíquetes (TGS).

Observe a figura:


Imagem associada para resolução da questão


Fonte:https://docs.microsoft.com/pt-br/learn/modules/network-fundamentals-2/3-authentication-authorization


A partir da análise da figura é correto afirmar, EXCETO:


A

O Kerberos é um protocolo de autenticação usado em diferentes sistemas operacionais.


B

A figura apresenta uma ilustração do protocolo Kerberos.


C

O Windows usa o Kerberos como protocolo de autenticação padrão.


D

O protocolo de autenticação Kerberos não depende necessariamente de um servidor confiável chamado KDC (Centro de Distribuição de Chaves).


E

O Linux e os sistemas operacionais Mac OS também podem usar o Kerberos.

Em relação às vulnerabilidades de protocolos/aplicações de acesso remotos é correto afirmar que


A

o Telnet é um padrão para acesso a terminais na Internet, que provê segurança por meio da autenticação de usuários, além de manter uma conexão com tráfego criptografado.


B

utilizando ferramentas específicas, é possível explorar a possibilidade de enviar mensagens anônimas a partir do IRC, gerando uma espécie de spoofing de mensagens, se o endereço IP e a porta IRC da vítima forem conhecidos.


C

é aconselhável colocar servidores de Terminal (Terminal Servers) fora da DMZ (De-Militarized Zone) para proteger a rede interna da organização.


D

Bots são softwares maliciosos e autônomos que se conectam por meio de um componente ICQ. Normalmente, o software usado para gerenciamento destes canais é modificado de forma que sirvam a mais bots e que não revelem a quantidade de bots associados.


E

Kerberos e SSH (Secure Shell) são soluções para autenticação remota com uso de criptografia, eliminando os problemas de soluções tais como o Telnet.

 
 
Gerar simulado