

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre protocolos criptográficos, foram feitas as seguintes afirmações:
I. O protocolo SSL/TLS foi criado para proteger senhas bancárias e atua na camada física.
II. O protocolo SSH é utilizado para encapsular e-mails e deixar protegidos localmente.
III. Pode-se usar o protocolo Kerberos para substituir VPNs na situação de ataques DDos.
Sobre as afirmações acima, pode-se afirmar que:
Apenas as afirmações I e III estão incorretas.
Apenas as afirmações II e III estão incorretas.
Apenas a afirmação I está incorreta.
As afirmações I, II e III estão incorretas.
Considerando que o tunelamento é considerado um dos pilares das Redes Privadas Virtuais (VPNs) e sabendo que ele pode ser realizado na camada 2 e 3 do modelo OSI, qual alternativa abaixo descreve corretamente um protocolo aplicado na camada 3 do referido modelo?
PPTP
MPLS
VTP
IPSEC
SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos fundamentais para a segurança na internet. A confidencialidade, a integridade e a autenticidade são base da segurança da informação.
Neste sentido, correlacione os princípios da confidencialidade, da integridade e da autenticidade com os respectivos protocolos apresentados.
1. Confidencialidade
2. Integridade
3. Autenticidade
( ) SHA (Secure Hash Algorithm)
( ) PSK (Pre-Shared Key)
( ) AES (Advanced Encryption Standard)
( ) RSA (Rivest-Shamir-Adleman)
Assinale a opção que indica a relação correta, na ordem apresentada.
1 – 2 – 3 – 1.
2 – 1 – 2 – 3.
3 – 1 – 2 – 1.
1 – 2 – 3 – 2.
2 – 3 – 1 – 3.
Os datagramas IPSec são enviados entre pares de entidades da rede. A entidade de origem, antes de enviar datagramas IPSec ao destinatário, cria uma conexão lógica da camada de rede, denominada Associação de Segurança (SA).
As informações de estado sobre essa SA possuem um identificador, denominado Índice de Parâmetro de Segurança (SPI), que possui o tamanho de:
12 bits;
16 bits;
24 bits;
32 bits;
64 bits.
Assinale a alternativa correta sobre o protocolo de segurança IPSec.
Sempre encapsula o datagrama IP por inteiro.
Quem recebe tráfego IPSec sabe que o conteúdo não foi modificado em trânsito.
Trabalha necessariamente com criptografia assimétrica.
Requer uma extensão para trabalhar com IPv6, pois foi concebido e implementado junto com IPv4.
É um protocolo da camada de aplicação da pilha de protocolos TCP/IP.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Muitos protocolos técnicos foram desenvolvidos para assegurar a disponibilidade do serviço rede privada virtual (VPN). Atualmente, o protocolo mais conhecido e amplamente usado é o:
PPTP.
L2F.
L2TP.
IPSec.
VPN SSL.
Em relação ao IPSec, analise as assertivas abaixo.
I. No modo tunelamento, os endereços do remetente e destinatário são criptografados.
II. O protocolo AH (Authentication Header) fornece somente autenticação e integridade de dados.
III. O protocolo ESP (Encapsulation Security Payload) fornece somente autenticação e confidencialidade.
IV. Antes dos pacotes IPSec serem enviados entre o remetente e o destinatário, estes criam uma conexão lógica de camada de rede denominada de Security Association (SA).
É correto afirmar:
Somente I e IV são verdadeiras.
Somente II e III são verdadeiras.
Somente III e IV são verdadeiras.
Somente I e III são verdadeiras.
Somente I, II e IV são verdadeiras.
O IPSec (Internet Protocol Security) pode ser usado para implementar segurança em roteadores.
Certo
Errado
No IPsec, o modo de transporte acrescenta um cabeçalho IP extra, aumentando substancialmente o tamanho dos pacotes.
Certo
Errado
Na pilha de protocolos do IPSEC, existe o ESP (encapsulating security payload), que serve para a proteção anti-replay na comunicação.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O IPSec faz uso da SA (security association), que agrega protocolos como o AH (authentication header), capazes de controlar a autenticidade e a integridade do pacote.
Certo
Errado
Com relação ao Protocolo de Segurança IP (IPSec), marque a alternativa correta.
O OpenVPN é um software livre que permite criar redes privadas virtuais do tipo ponto-a-ponto, através de túneis criptografados entre computadores. Depende do IPSec para estabelecer conexões diretas entre computadores, mesmo que estes estejam atrás de firewalls.
O IPSec foi projetado para oferecer suporte a dois modos de criptografia. O modo túnel protege apenas a parte do payload de cada pacote, enquanto o modo de transporte criptografa o cabeçalho e o payload. Assim, o modo transporte é mais seguro, pois protege a identidade do remetente e do receptor.
O IPSec lida com a criptografia no nível do datagrama IP usando o Encapsulating Security Protocol (ESP), que foi projetado para oferecer suporte a quase qualquer tipo de criptografia assimétrica, como o DES.
Os dois benefícios derivados da conformidade com IPSec são que os produtos ou serviços com IPSec ganham recursos de segurança adicionais, bem como interoperabilidade com outros produtos IPSec.
São necessárias duas fases para se estabelecer uma VPN com IPSEC.
Certo
Errado
O suporte ao protocolo IPSec é de uso
opcional no IPv4, mas obrigatório no IPv6.
opcional no IPv4 e no IPv6, para qualquer dispositivo.
opcional no IPv4 e no IPv6 apenas para dispositivos móveis, como smartphones.
obrigatório no IPv4 e no IPv6.
obrigatório no IPv4, mas opcional no IPv6.
O IPSEC é um protocolo amplamente utilizado em conexões VPN; na pilha IPSEC, o elemento que tem a função de troca de chaves é o
AS.
AH.
ESP.
SHA1.
IKE.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Kerberos é um protocolo de segurança de rede de computador que autentica solicitações de serviço entre dois ou mais hosts confiáveis em uma rede não confiável, como a Internet. Dentro do fluxo do protocolo, na etapa inicial, o usuário solicita:
Uma chave de sessão criptografada (SK1) do servidor de autenticação (AS).
Um Ticket Granting Ticket (TGT) do servidor de concessão de tíquetes (TGS).
Uma chave de sessão de serviço (SK2) do servidor de concessão de tíquetes (TGS).
Um Ticket Granting Ticket (TGT) do servidor de autenticação (AS).
Uma chave de sessão criptografada (SK1) do servidor de concessão de tíquetes (TGS).
O IPsec, presente na camada IP para orientação da conexão, pode ser utilizado nos modos de operação túnel e transporte.
Certo
Errado
No âmbito do IPSec, diferentemente do protocolo AH (authentication header), o protocolo ESP (encapsulating security payload) oferece
autenticação da origem dos dados.
controle de acesso.
integridade.
controle de pacotes duplicados.
confidencialidade.
Na utilização da suite IPsec com o protocolo _______, as opções do protocolo IP são protegidas contra alterações. Quando utilizado o modo ______, o endereço IP de origem passa a ser confidencial ao utilizar o protocolo ______.
Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.
IPsec-AH – Túnel – IPsec-AH
IPsec-ESP – Transporte – IPsec-AH
IPsec-ESP – Túnel – IPsec-ESP
IPsec-AH – Transporte – IPsec-ESP
IPsec-AH – Túnel – IPsec-ESP
Uma alternativa segura para o tráfego na Web é instalar os pacotes do IPSec logo acima do TCP, embutidos dentro da aplicação que está sendo transportada, ajustando-se o IPSec às necessidades específicas da aplicação.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.