Questões de Concurso sobre Kerberos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
18 questões encontradas
Questões por página
20
Mais recentes
 

Analise as afirmativas abaixo com relação à autenticação Kerberos no Windows Server.


1. Com autenticação Kerberos em um domínio ou em uma floresta, o Kerberos gerencia as credenciais em todo o domínio ou toda a floresta sempre que há requisições de acesso a recursos, após o logon inicial no domínio.

2. É possível utilizar a autenticação Kerberos no Windows Server com outras redes em que o protocolo é utilizado para autenticação, uma vez que a implementação da Microsoft é baseada em especificações padrão IETF, permitindo a interoperabilidade.

3. A autenticação Kerberos foi projetada para um ambiente de rede no qual supõe-se que os servidores sejam genuínos, ao contrário da implementação NTLM, e é isso que torna a autenticação Kerberos mais segura.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 3.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

Considere um ambiente aberto e distribuído no qual usuários em estações de trabalho desejam acessar serviços em servidores distribuídos pela rede. É desejado que os servidores restrinjam o acesso a usuários autorizados e autentiquem solicitações de serviço. Nesse ambiente, as estações de trabalho são ineficientes na identificação de seus usuários para os serviços de rede.


Assinale o item que apresenta um controle que mitiga ameaças como a personificação de usuários e de estações de trabalho e ataques de repetição para o cenário descrito.


A

A adoção do protocolo Kerberos, baseado em um centro de distribuição de chaves e criptografia simétrica.


B

A adoção do protocolo NTLM, baseado em um centro de distribuição de chaves e criptografia assimétrica.


C

A adoção do protocolo PAP, no qual são utilizados um desafio e uma senha compartilhada codificados utilizando o algoritmo MD5.


D

A adoção do protocolo RADIUS, no qual a criptografia é utilizada para senhas e comunicação.

Um órgão implementou uma solução de segurança que permite gerenciar usuários, concedendo-lhes acesso aos recursos disponíveis, com base em funções. A autenticação é realizada por meio de um único ponto de acesso. A solução também permite gerar relatórios dos tempos de autenticação dos usuários e dos recursos acessados.

A solução de segurança implementada pelo órgão é:


A

kerberos;


B

RBAC;


C

IAM;


D

SIEM;


E

proxy.

Dentre as alternativas a seguir, assinale aquela que apresenta apenas protocolos suportados pelo processo de autenticação do Active Directory.


A

SNMP e LDAP.


B

CIFS e SNMP.


C

SMB e Kerberos.


D

Kerberos e LDAP.


E

LDAP e SMB.

O processo de autenticação constitui um recurso básico de segurança dos sistemas operacionais. Os sistemas Windows Server 2019 e superiores, por exemplo, implementam, como padrão, o seguinte protocolo de autenticação para verificar a identidade de um usuário ou host:


A

NTLM.


B

MS-CHAP.


C

KERBEROS.


D

PPTP.

Kerberos é um protocolo desenvolvido para fornecer poderosa autenticação em aplicações usuário/servidor, nas quais ele funciona como a terceira parte neste processo, oferendo autenticação ao usuário. Caso o usuário não deseje deixar os credentials no cache, ele pode destruí-los usando o comando:


A

Kdestroy


B

kdel


C

kreset


D

knot


E

kdelete

Uma política de segurança em redes pode ser implementada com a utilização de vários mecanismos. Um deles fornece credenciais que atestam a identidade de usuários ou serviços. Cada usuário e serviço compartilha uma chave secreta com esse mecanismo. Essas chaves são usadas para obtenção de chaves de sessão e para atestar a identidade dos usuários ou serviços que as compartilham com mecanismo. Este mecanismo, que autentica a identidade de usuários ou serviços representados por tuplas com formato pré-definido é conhecido como:


A

assinatura digital


B

Kerberos


C

Replay


D

RSA

Observe a figura:



Fonte:https://docs.microsoft.com/pt-br/learn/modules/network-fundamentals-2/3-authentication-authorization


A partir da análise da figura é correto afirmar, EXCETO:


A

O Kerberos é um protocolo de autenticação usado em diferentes sistemas operacionais.


B

A figura apresenta uma ilustração do protocolo Kerberos.


C

O Windows usa o Kerberos como protocolo de autenticação padrão.


D

O protocolo de autenticação Kerberos não depende necessariamente de um servidor confiável chamado KDC (Centro de Distribuição de Chaves).


E

O Linux e os sistemas operacionais Mac OS também podem usar o Kerberos.

Protocolo de autenticação usado em diversos sistemas, inclusive no Windows 2000, que se baseia em uma variante do protocolo de Needham-Schroeder e cujo nome foi adotado do guardião da entrada de Hades, é o

A
KERBEROS.

B
ISAKMP.

C
HASHED.

D
SPOOFING.

E
BLUETOOTH.

Considere os seguintes fatos sobre um protocolo de transporte de rede.

* Permite comunicações individuais seguras e identificadas, em uma rede insegura.

* O Massachusetts Institute of Technology (MIT) disponibiliza um pacote de aplicativos que implementam esse protocolo. O MIT disponibilizou uma implementação livre sob licença BSD.

* Previne Eavesdropping e Replay attack e ainda garante a integridade dos dados.

* Seus projetores inicialmente o modelaram na arquitetura cliente-servidor, e é possível a autenticação mútua entre o cliente e o servidor, permitindo assim que ambos se autentiquem.

* Utiliza basicamente o protocolo Needham- Schroeder. O sistema de confiança tripla é chamado de Centro de Distribuição de Chaves (CDC), que é composta por duas partes separadas: um Servidor de Autenticação (SA) e um Servidor de Concessão de Ticket (SCT). Trabalha baseado em Tickets, que identificam os usuários.

Diante do exposto podemos afirmar que o protocolo em questão é o:


A

MD5


B

telnet


C

RSA


D

Kerberos


E

SSL/TLS

O sistema operacional Windows 2000 oferece segurança baseada em Kerberos e, segundo o Livro Laranja, no nível


A
C1.

B
C2.

C
B1.

D
B2.

E
B3.

Um analista de rede precisa implementar para uma rede um esquema de segurança no qual deve ser disponibilizado um sistema de autenticação entre o cliente e o servidor, além de um mecanismo para proteger a privacidade e a integridade do tráfego que passa pela rede. Assinale a opção que apresenta, respectivamente, uma alternativa de autenticação e de proteção que pode ser utilizada pelo analista.


A

Kerberos e IPSec.


B

Kerberos e RPC.


C

IPSec e Kerberos.


D

IPSec e RPC.


E

RPC e Kerberos.

O mecanismo de autenticação padrão do Windows usado para verificar a identidade do usuário ou do host é o protocolo


A

TGT


B

IPSec


C

QoS


D

TGS


E

Kerberos V5

 
 
Gerar simulado