

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
É CORRETO afirmar que o principal objetivo de uma solução de NAC (Network Access Control) no ambiente corporativo é:
realizar o gerenciamento centralizado do endereçamento IP para todos os dispositivos conectados.
garantir a criptografia ponta a ponta de todo o tráfego interno que transita entre os switches da rede local.
atuar como substituto definitivo para os firewalls de borda, assumindo a filtragem de pacotes da borda.
controlar o acesso aos recursos da rede com base na conformidade de políticas de segurança e identidade.
monitorar exclusivamente o desempenho e o throughput dos links de dados para evitar gargalos na rede.
Uma empresa vai implantar um protocolo específico para segurança, criptografia e autenticação de dados, para atuar em sua rede Wi-Fi. Esse protocolo suporta chaves criptográficas de até 256 bits, utiliza a tecnologia Simultaneous Authentication of Equals (SAE), de modo a aumentar a proteção contra os ataques de Brutal Force, suporta o pareamento via NFC, com criptografia individualizada para cada dispositivo adicionado, e é denominado:
PSK
WEP
WAP3
SNMPv3
A técnica de port scanning constitui uma agressão ativa que compromete a disponibilidade do sistema alvo, pois satura a capacidade de processamento dos roteadores de borda ao inundar a rede com pacotes ICMP Request contínuos vindos de múltiplas origens geográficas simultâneas.
Certo
Errado
A política de segurança de rede deve incluir diretrizes de controle de acesso, especificando regras sobre autenticação, privilégios de usuário e restrição de acessos não autorizados.
Certo
Errado
O IEEE 802.1X é um padrão para controle de acesso à rede que fornece um mecanismo de autenticação para dispositivos que desejam conectar-se a uma LAN ou WLAN. Dentre os componentes desse padrão, há um que atua como um intermediário entre o requerente do acesso e o servidor de autenticação. Ele funciona solicitando informações de identidade do dispositivo, verificando essas informações com o servidor de autenticação e retransmitindo uma resposta ao requerente.
Esse componente é o
autenticador
controlador
defensor
procurador
repassador


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A autenticação de rede garante que apenas usuários e dispositivos autorizados possam acessar os recursos, fortalecendo a segurança contra acessos não autorizados e ataques cibernéticos.
Assinale a opção que apresenta o protocolo que implementa autenticação explícita de usuários ou dispositivos antes de conceder acesso à rede, sendo amplamente utilizado em redes cabeadas e sem fio.
IEEE 802.1q
IEEE 802.15
IEEE 802.1x
IEEE 802.11b
IEEE 802.1p
Para proteger a confidencialidade das comunicações em redes abertas sem exigir autenticação prévia, o Wi-Fi Protected Access 3 (WPA3) usa:
Galois/Counter Mode Protocol com chaves de 256 bits (GCMP-256).
Galois/Counter Mode Protocol (GCMP).
Hashed Message Authentication Code (HMAC).
Shared Authentication of Equals (SAE).
Opportunistic Wireless Encryption (OWE).
Considere-se o fluxo de tráfego em uma rede protegida por um firewall. Um pacote TCP com a flag ACK ativada chega à interface externa do firewall, vindo de um servidor na internet e destinado a um cliente na rede interna. Não existe uma regra explícita no firewall permitindo tráfego de entrada daquele servidor. Qual tipo de firewall poderia, de forma legítima, permitir a passagem desse pacote e por quê, respectivamente?
Um firewall stateless, porque a flag ACK indica que o pacote é uma resposta a uma comunicação e, portanto, é seguro.
Um firewall stateful, pois ele consulta sua tabela de estado e verifica se o pacote com a flag ACK pertence a uma conexão TCP previamente estabelecida pelo cliente interno.
Um firewall stateless e um firewall stateful permitiriam o pacote, pois o tráfego de resposta é sempre permitido por padrão para otimizar a comunicação.
Nenhum tipo de firewall permitiria o pacote, pois qualquer tráfego de entrada não solicitado deve ser bloqueado por padrão.
Um firewall de aplicação (camada 7), pois ele inspeciona o payload do pacote e determina que o conteúdo não é malicioso.
O modelo de segurança Zero Trust assume que nenhuma pessoa ou dispositivo, seja interno ou externo à rede, deve ser confiável por padrão. Toda solicitação de acesso a recursos é verificada, independentemente de sua origem, garantindo uma abordagem mais rigorosa e proativa. Um de seus pilares é o controle de acesso baseado em contexto, que assegura que o acesso a recursos seja permitido com base em condições contextuais, como o dispositivo de acesso, a localização geográfica, o horário de acesso e o comportamento do usuário. Tendo isso em vista, assinale a alternativa que apresenta uma ferramenta utilizada para essa finalidade.
Google BeyondCorp.
Tenable Nessus.
FileZilla.
Zabbix.
Postman.
Assinale a opção em que é citado um sistema capaz de verificar o conteúdo das camadas superiores do TCP/IP e alertar sobre atividades não apropriadas ou nocivas na rede.
SSH
firewall
IDS
VPN
proxy reverso


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um operador de serviços de rede de computadores precisa configurar as ACLs de um Firewall recém-instalado. Isso significa que ele deve:
acrescentar uma lista de visitantes indesejados no banco de dados interno
determinar a lista de acesso e permissões de cada tráfego que pode vir a entrar ou sair de cada zona controlada
iniciar, para funcionar de forma automática, as conversões NAT que se façam necessárias para permitir comunicação externa
gerenciar as atualizações de firmware, as atualizações de sistema operacional e o monitoramento de registros de IPs
O protocolo IEEE 802.1x, empregado para controle de acesso à rede de comunicação, especialmente em redes sem fio,
é um protocolo proprietário da Cisco, sendo utilizado apenas em redes com equipamentos dessa marca.
realiza autenticação de dispositivos na camada de aplicação, utilizando exclusivamente senhas pré-compartilhadas (PSK).
usa o ICMP para negociar chaves de criptografia entre o cliente e o servidor de autenticação.
depende de um servidor de autenticação chamado supplicant, o qual valida os dispositivos que solicitam acesso à rede.
utiliza um modelo com três entidades: supplicant, authenticator e authentication server; este último é geralmente implementado via servidor Radius.
Em uma investigação interna, foi detectado que um usuário não autorizado estava capturando pacotes de dados transmitidos entre outras máquinas da rede local, apesar de todas estarem conectadas a um switch. A análise revelou que o tráfego estava sendo replicado para múltiplas portas, comportamento incomum para switches configurados corretamente. Com base nesse cenário e nos conceitos de funcionamento dos comutadores (switches), assinale a alternativa correta.
O switch estava operando em modo full-duplex, o que naturalmente gera replicação de tráfego para todas as portas.
O comportamento indica um possível ataque de ARP spoofing ou a ativação de port mirroring, ambos capazes de redirecionar tráfego.
O switch estava funcionando como roteador, o que justifica o envio de dados a todos os nós da rede.
O modo de operação half-duplex dos switches modernos causa transmissão difusa para garantir compatibilidade com hubs.
A replicação de tráfego é uma característica padrão de switches e não representa falha de segurança.
Atualmente com as organizações tendo que levar em conta o crescimento exponencial de dispositivos móveis que acessam suas redes e os riscos de segurança que eles trazem, é fundamental ter as ferramentas que forneçam a visibilidade, o controle de acesso e os recursos de conformidade necessários para fortalecer a infraestrutura de segurança de sua rede. O NAC (Network Acess Control) exerce um papel fundamental para poder lidar com essa adversidade, tendo como funcionalidade principal:
gerenciar a conexão entre servidores externos e internos.
monitoramento do tráfego de dados da rede.
incorporar um sistema de seleção de gerenciamento de custos, para ampliar posteriormente o poder computacional corporativo.
gerenciar dispositivos e usuários que se conectam à rede corporativa.
atuar como antivírus para prevenção de ameaças externas.
Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN.
Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se
a porta de conexão está mapeada para um VLAN especifica, atuando sobre protocolo PPP.
o protocolo de autenticação se baseia em um protocolo de exame dos endereços IPS rastreáveis.
o endereço MAC do cliente está cadastrado na tabela de autenticação do equipamento de disponibilização de rede.
o cliente conectado à porta do switch está autenticado pelo servidor de autenticação executando o protocolo RADIUS.
existe algum dispositivo de rede para fornecer esses serviços e quais portas de um switch estão conectadas a esses serviços.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Em uma universidade, a equipe de tecnologia da informação (TI) está configurando um sistema de segurança para a rede interna. O objetivo é implementar uma solução que monitore o tráfego de rede e, ao identificar atividades maliciosas, bloqueie automaticamente essas tentativas antes de os sistemas da instituição serem comprometidos. O dispositivo de segurança apropriado para essas funções é o
DLP.
Firewall.
IDS.
IPS.
Proxy.
Uma configuração nos roteadores permite que os administradores de rede controlem o tráfego com base em critérios como endereços IP de origem e destino, portas de protocolo e tipos de protocolo, além de permitir a limitação do acesso a recursos específicos da rede e proteger a rede contra tráfego indesejado ou malicioso. O texto se refere a:
implantação de VLANs.
definição do protocolo OSPF.
implementação de NAT.
listas de Controle de Acesso (LCA).
O controle de acesso à rede é fundamental para assegurar que apenas usuários de dispositivos autorizados poderão gerar tráfego na rede da organização. Um padrão do IEEE (Institute of Electrical and Electronic Engineers) especifica uma forma de controle de acesso na qual o dispositivo do usuário (por exemplo, desktop, notebook ou smartphone), chamado de suplicante, solicita acesso à rede através de um equipamento de rede (por exemplo, switch de rede ethernet ou ponto de acesso Wi-Fi), chamado de autenticador, para um servidor de autenticação.
O padrão descrito é o IEEE
802.11
802.1X
802.1s
802.1D
802.1w
Qual é o padrão IEEE responsável por definir o controle de acesso para redes baseadas em controle de portas PNAC (Port-based Network Access Control)?
IEEE 802.1X
IEEE 802.3ab
IEEE 802.1w
IEEE 802.3z
Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.
Para assegurar a segurança das redes sem fio, a EPE deve implementar
EAP para autenticação, sem nenhuma forma de criptografia adicional.
WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.
MCHAP-V2, para criptografar todos os dados em trânsito.
Sistema de Criptografia WEP, sem necessidade de autenticação adicional.
Sistema Aberto, sem segurança para facilitar o acesso.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.