

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considere as afirmativas a seguir sobre o padrão IEEE 802.1x e assinale a alternativa correta.
I. Depois do cliente adquirir um IP do servidor DHCP, o ativo de rede realiza o processo de autenticação.
II. A solução demanda um cliente de autenticação, chamado de suplicante, geralmente implementado pelo sistema operacional.
III. Previne que múltiplos endereços MAC utilizem a mesma porta de um ativo de rede.
Nenhuma das afirmativas está correta.
Somente a afirmativa I está correta.
Somente a afirmativa II está correta.
Somente as afirmativas I e III estão corretas.
Somente as afirmativas II e III estão corretas.
O Bastion Host é um computador que existe unicamente para proteger uma rede de computadores de ameaças internas.
Certo
Errado
Uma forma de se garantir a segurança das informações trafegadas na rede ou das que estão armazenadas em computadores é instalar o programa sniffer. Sua instalação em computadores jamais faz a placa de rede atuar em modo promíscuo, o que reduz drasticamente as chances de um ataque.
Certo
Errado
A ferramenta iptables é comumente utilizada para limitar o tráfego de dados como forma de proteção contra a entrada de intrusos e a saída de dados secretos.
A expressão que inclui uma regra na iptables, definindo o descarte dos pacotes de dados HTTP que chegam na porta 80 em qualquer interface de rede de um dado servidor, é:
iptables -A OUTPUT -p all --dport 80 -j REJECT
iptables -A INPUT -p tcp --dport 80 -j DROP
iptables -A OUTPUT -o eth1 --dport 80 -j DROP
iptables -A INPUT -i eth1 --dport 80 -j RETURN
iptables -A OUTPUT -p tcp --dport 80 -j REJECT
Uma solução de segurança adotada para proteger uma rede de tentativas de acessos externos indevidos, que pode funcionar via hardware ou software específicos para essa finalidade, é chamada de
anti-spyware.
criptografia.
firewall.
antivírus.
A respeito de proteção de redes de computadores, assinale a alternativa correta.
A utilização de VPN dispensa o uso de dispositivos e aplicações de firewall.
Firewalls podem realizar o controle de acesso com base no usuário e no nome do programa, assim como por endereço ip e porta.
Ao alterar a porta padrão de um serviço, inibe-se totalmente a possibilidade de ataques originados fora de sua infraestrutura.
Ao utilizar uma VPN, toda solução de proteção de endpoint precisa estar disponível apenas no servidor de origem, uma vez que todo tráfego acontece via túnel.
Hardening é o processo de instalação de um firewall particular em cada endpoint.
O acesso a uma rede privada necessita de proteção e garantia de origem. Uma ferramenta que dá proteção a redes de computadores impedindo acessos não autorizados é:
Criptografia.
Anti-Vírus.
Hub.
FireWall.
Band Switch.
Um Técnico em Tecnologia da Informação deseja incluir uma regra em um Firewall Linux IPTABLES, para proteger o próprio Firewall contra tentativas de acessos via SSH. Assinale a alternativa que representa a regra correta.
iptables -A INPUT -p tcp —sport 23 -j DROP
iptables -A INPUT -p tcp —dport 22 -j DROP
iptables -A OUTPUT -p tcp —sport 23 -j REJECT
iptables -A OUTPUT -p tcp —dport 22 -j DROP
iptables -A FORWARD -p tcp —dport 22 -j REJECT
O administrador de uma rede local de computadores que utiliza o Firewall Iptables deseja acrescentar uma regra no Firewall para bloquear os acessos provenientes do IP:10.10.10.1. Para isso, ele deve executar o seguinte comando:
iptables -A FORWARD -d 10.10.10.1 REJECT
iptables -A INPUT -s 10.10.10.1 -j DROP
iptables -E INPUT -d 10.10.10.1 REJECT
iptables -I 10.10.10.1 -p REJECT
iptables -N 10.10.10.1 -i INPUT -r REJECT
Um ponto muito importante referente à rede de computadores é a questão do firewall. A respeito do assunto, analise as assertivas e assinale a alternativa que aponta as corretas.
I. Aplicações com a função de firewall já são parte integrante de qualquer sistema operacional moderno, garantindo a segurança do PC desde o momento em que ele é ligado pela primeira vez.
II. Os firewalls trabalham usando regras de segurança, fazendo com que os pacotes de dados que estejam dentro das regras sejam aprovados, enquanto todos os outros nunca chegam ao destino final.
III. É bastante comum empresas usarem computadores específicos que agem como um “guardião” de uma rede, filtrando todo o trânsito de dados entre os PCs locais e um ambiente mais hostil, como a internet.
IV. O firewall controla o acesso ao meio em redes Ethernet e minimiza o problema de colisão entre pacotes.
Apenas I e IV.
Apenas I, II e III.
Apenas I e III.
Apenas II e IV.
Apenas III e IV.
Considerando a ferramenta iptables, escolha a alternativa na qual TODAS as opções sejam tabelas do iptables:
ACCEPT, DROP e LOG.
INPUT, OUTPUT e FORWARD.
PREROUTING, POSTROUTING e MASQUERADE.
FILTER, NAT e MANGLE.
FILTER, FORWARD e NAT.
Variações de tensão, queda de energia e distorções harmônicas são alguns problemas da rede elétrica que podem danificar ou prejudicar o funcionamento de equipamentos de informática. Para evitar problemas nos equipamentos de informática em decorrência desses efeitos deve-se empregar
aterramento.
estabilizador.
filtro de linha.
nobreak.
retificador de tensão.
Qual comando a seguir não faz parte do IPTABLES?
DROP
ACCEPT
REJECT
STOP
Permitir que um programa receba dados da Internet, sem iniciar uma conexão, através da liberação de portas específicas dos protocolos de transporte, corresponde à ação de
executar a ferramenta de remoção de código malicioso.
atualizar a definição do programa antivírus.
adicionar um programa à lista de permissões do Firewall do Windows.
mover o programa para o Desktop.
copiar o programa para a pasta de sistema.
Na segurança de redes,
o IP Security (IPSec), protocolo-padrão das VPNs (Virtual Private Network), garante, além do sigilo, a integridade e a autenticação desses dados.
a segmentação, através da zona desmilitarizada (DMZ), tem por objetivo fornecer acesso com baixo controle de segurança a redes privadas de confiança mútua.
o NAT (Network Address Translation) foi criado com a intenção de ser usado como um componente de segurança, escondendo os endereços dos equipamentos da rede interna e, consequentemente, sua topologia de rede.
o Firewall é um ponto que interliga, no mínimo, três redes, podendo ser um componente ou um conjunto de componentes por onde passa todo o tráfego, permitindo que sejam realizados o controle e a autenticação de todo o tráfego.
os proxies atuam na camada de rede do modelo International Organization for Standadization / Open Systems Interconnection (ISO/ OSI) e podem realizar controle de tráfego, porém, deste modo, apresentam baixo desempenho se comparado aos gateways.
O Administrador de uma rede local de computadores deseja bloquear os acessos pelo serviço SMTP padrão e habilitar os acessos pelo SMTP com SSL para reduzir as possibilidades de ataques de hackers. Para isso, ele deve, no firewall, bloquear e habilitar os acessos, respectivamente, pelas Portas TCP de números
21 e 993.
110 e 443.
25 e 465.
143 e 993.
53 e 443.
Qual das ferramentas destinadas à segurança de rede pode ser utilizada para geração de regras e filtros de um firewall?
CMD.
IPTABLES.
DNS.
PROSYS.
VB.NET.
Um administrador de redes, preocupado com a possibilidade da rede sob sua responsabilidade sofrer tentativas de intrusão, instalou um aplicativo, em uma máquina posicionada em um ponto estratégico de sua infraestrutura de rede. Esse aplicativo captura pacotes na rede, os compara com uma base de assinaturas (padrões de ataques específicos), gera eventos que podem ser ações ou alertas e envia esses eventos para o próprio administrador de rede. Considerando a fonte dos eventos a serem analisados e a localização desse aplicativo na infraestrutura da rede, esse aplicativo pode ser classificado como um
sistema de detecção de intrusão baseado em hospedeiro.
sistema de detecção de intrusão baseado em rede.
sistema de prevenção de intrusão baseado em hospedeiro.
sistema de prevenção de intrusão baseado em rede.
firewall statefull.
O padrão IEEE 802.1x foi concebido para oferecer autenticação, controle de acesso e distribuição de chaves criptográficas em redes locais sem fio. Implementa o protocolo EAP (Extensible Authentication Protocol) que tipicamente faz a autenticação do usuário usando um servidor
LDAP.
RADIUS.
TKIP.
EAPOL.
SSL ou TLS.