

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
De um administrador de sistemas foi solicitada a configuração do firewall corporativo que funcione em um sistema Linux.
Assinale a opção que apresenta a ferramenta adequada para a tarefa solicitada.
ifconfig
iptables
sed
traceroute
squid
Vários padrões de segurança de redes sem fio existem e é necessário que os equipamentos sejam devidamente configurados de forma a aumentar a segurança de acesso à rede. Considere:
[1] WPA com AES habilitado.
[2] WEP.
[3] WPA2 com AES habilitado.
[4] WPA apenas com TKIP habilitado.
A ordem das configurações acima que possibilita um nível de segurança MAIOR para uma menor segurança em uma rede sem fio, em que a configuração seja possível, é:
Leia o trecho abaixo e, em seguida, assinale a alternativa que preenche corretamente a lacuna.
NAT, filter e mangle são _______ do iptables.
tabelas
políticas
regras
ordens
protocolos
Correlacione a coluna A, contendo os quatro pilares da segurança dos pontos de extremidade de uma rede, com a coluna B, contendo seus respectivos objetivos e, em seguida, assinale a alternativa que apresenta a sequência correta.
Coluna A
1. Proteção do ponto de extremidade.
2. Resiliência do ponto de extremidade.
3. Priorização da rede.
4. Resiliência da rede.
Coluna B
( ) Proteger a largura de banda.
( ) Proteger o ponto de extremidade contra ataques.
( ) Tornar a rede autorrecuperável.
( ) Tornar o ponto de extremidade autorrecuperável.
3/ 2/ 1/ 4
3/ 1/ 4/ 2
2/ 1/ 3/ 4
1/ 4/ 2/ 3
1/ 2/ 3/ 4
É um firewall em nível de pacotes e funciona baseado no endereço/porta de origem/destino do pacote, prioridade, etc. Ele funciona através da comparação de regras para saber se um pacote tem ou não permissão para passar.
apache
squid
iptables
firebird
Quanto ao squid, é correto afirmar que LDAP, MSNT, SMB e NCSA são tipos de
autenticação.
criptografias.
senhas.
Log.
conexão com banco de dados.
O administrador de uma máquina Linux, com IPTABLES previamente instalado e configurado, resolveu permitir acesso remoto à sua própria máquina por meio de SSH, utilizando a porta padrão do protocolo.
Assumindo que as regras do IPTABLES já configuradas permitem qualquer pacote saindo desta máquina, uma das formas de resolver o problema seria por meio do comando
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I FORWARD -p tcp --sport 22 -j ACCEPT
iptables -A FORWARD --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
O técnico administrador da rede local de computadores (LAN) instalou um Firewall do tipo filtragem de pacotes para melhorar a segurança na LAN. Esse tipo de Firewall é capaz de
identificar e bloquear mensagens de e-mail com vírus.
bloquear trocas de mensagens sigilosas por meio de chats.
bloquear pacotes pela identificação de endereço IP Origem desautorizado.
identificar e bloquear acesso a sites com conteúdo duvidoso.
filtrar o conteúdo das mensagens de e-mail e retirar SPAMs.
Quanto à segurança em redes, marque V para verdadeiro ou F para falso e, em seguida, assinale a alternativa que apresenta a sequência correta.
( ) A maior parte dos problemas de redes é causada propositalmente por pessoas mal-intencionadas e não por erros de programação.
( ) As questões relacionadas ao não repúdio só pode ser tratada na camada de redes.
( ) Na camada de transporte é possível criptografar conexões inteiras ponto a ponto para se obter segurança máxima.
( ) A criptografia no nível de enlace de dados mostra-se ineficiente quando os pacotes devem atravessar vários roteadores, pois é necessário descriptografar os pacotes em cada roteador, o que os torna vulneráveis a ataques dentro do roteador.
F/ F/ F/ F
F/ F/ V/ F
V/ V/ F/ V
V/ F/ V/ V
V/ V/ V/ V
Considere as afirmações abaixo.
I. É possível encontrar dois tipos de firewall de filtragem de pacotes. O primeiro utiliza o que é conhecido como filtros estáticos, enquanto que o segundo é um pouco mais evoluído, utilizando filtros dinâmicos.
II. Na filtragem estática, os dados são bloqueados ou liberados com base em regras, não importando a ligação que cada pacote tem com outro. Este tipo de abordagem garante segurança e baixo nível de manutenção, pois determinados serviços ou aplicativos podem depender de respostas ou requisições específicas para iniciar e manter a transmissão.
III. Na filtragem dinâmica, os filtros consideram o contexto em que os pacotes estão inseridos para "criar" regras que se adaptam ao cenário, permitindo que determinados pacotes trafeguem, mas somente quando necessário e durante o período correspondente.
Está correto o que se afirma em
II e III, apenas.
I, II e III.
I e III, apenas.
I e II, apenas.
I, apenas.
Os firewalls podem ser implementados tanto em software quanto em hardware. A necessidade de um tipo ou de outro normalmente é determinada pelo tamanho e pela complexidade da rede que o firewall vai proteger.
Certo
Errado
As normas 802.1 até a 802.12 estão relacionadas à camada de enlace de dados e algumas características da camada física, envolvendo diversos aspectos da comunicação em redes LAN e WAN. As bridges, os switches e NICs (network interface card) são componentes da topologia física da rede, cabendo à bridge armazenar uma tabela MAC adress de todos os computadores da rede para conectar dois ou mais segmentos de redes.
O perímetro de segurança da rede pode ser composto de: roteadores de borda, firewalls, IDSs, IPSs, terminadores de VPN, DMZs e redes com tráfego filtrado.
IPTables é um:
SGBD
Sniffer
Scanner
Firewall
IDS
O servidor DNS depende do firewall interno no Windows 2003 Server porque, na porta 53, funciona um mecanismo de consulta do protocolo NTP que pode parar o serviço DNS.
Analise as seguintes afirmações sobre Iptables.
Assinale a alternativa que contém a(s) afirmação(ões) CORRETA(S).
Apenas I.
Apenas II.
Apenas I e II.
Apenas I e III.
I, II e III.