

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O gerenciamento de chaves do IPSec do tipo automático normalmente exige menos esforço e menos recursos para a sua configuração do que o do tipo manual, razão pela qual o automatizado é recomendado para ambientes pequenos e relativamente estáticos.
Certo
Errado
Observe a figura:

Fonte:https://docs.microsoft.com/pt-br/learn/modules/network-fundamentals-2/3-authentication-authorization
A partir da análise da figura é correto afirmar, EXCETO:
O Kerberos é um protocolo de autenticação usado em diferentes sistemas operacionais.
A figura apresenta uma ilustração do protocolo Kerberos.
O Windows usa o Kerberos como protocolo de autenticação padrão.
O protocolo de autenticação Kerberos não depende necessariamente de um servidor confiável chamado KDC (Centro de Distribuição de Chaves).
O Linux e os sistemas operacionais Mac OS também podem usar o Kerberos.
Um funcionário pode realizar um login remoto pela Internet na rede da sua empresa de forma segura com o suporte do IPSec, pois esse protocolo pode criptografar e autenticar, no nível do IP, todo o tráfego entre o sistema do usuário e o dispositivo da rede local conectado ao mundo externo.
Certo
Errado
Qual, dentre as alternativas abaixo, é um campo contido nos pacotes ESP, protocolo utilizado na implementação de VPNs IP-Sec, que permite o oferecimento do serviço de segurança anti-replay (antirreprodução de pacotes) nas associações seguras de tráfego unicast?
Vetor de inicialização (Initialization Vector – IV).
Valor de verificação de integridade (Integrity check value – ICV).
Número de sequência.
Próximo cabeçalho (Next Header).
Índice dos parâmetros de segurança (Security Parameters Index – SPI).
Ao realizar o acesso a uma aplicação através do protocolo IPSec-AH, no modo transporte, é assegurada, no que diz respeito aos requisitos da camada de rede, a
qualidade de serviço exigida pela aplicação.
compressão da área de dados.
disponibilidade dos dados.
integridade do cabeçalho IP e do payload de dados.
confidencialidade do cabeçalho IP e do payload de dados.
Situação hipotética: Uma mudança maliciosa da chamada ao sistema web ocorreu por meio de substituição de valor de uma variável e inserção de outra, conforme a manipulação de URL a seguir.
de http://www.site.com.br/script?variavel=X
para http://www.site.com.br/script?variavel=ABC&variavel_2=123
Assertiva: Essa situação descreve respectivamente um ataque por meio da técnica de persistência — em que há mudança no valor dos parâmetros ou variáveis — e da técnica de lateralidade — em que há a inserção de outras variáveis e(ou) parâmetros.
Certo
Errado
Segundo Stallings (2008), qual o protocolo de gerenciamento de chaves automatizado do IPSec?
HMAC.
ESP.
ISAKMP/Oakley.
AH.
PGP.
Em relação ao protocolo IPSec e VPN (virtual Private Network) pode-se afirmar que
associações seguras (Security Associations) são conexões lógicas que possuem canais full-duplex, necessitando de um canal para troca de dados entre emissor e receptor.
o IPSec possui duas formas de empacotamento: modo túnel e modo transporte. O mais apropriado para VNP é o modo transporte.
o protocolo IKE (Internet Key Exchange) é utilizado para troca de informações sobre algoritmos de criptografia/autenticação e chaves para máquinas em VPN de baixa densidade.]
IPSec e VPNs permitem que algoritmos de criptografia sejam utilizados sem a necessidade de certificados digitais.
permite tráfego seguro e confidencial de dados entre elementos de uma rede de computadores, incluindo servidores e roteadores.
As Ciências Forenses iluminam os caminhos daqueles que buscam a verdade e a justiça pela ciência, sendo a Computação Forense uma das luzes mais brilhantes. Para tentar ocultar vestígios dos olhos atentos do perito criminal, os criminosos usam qual técnica?
Cópia bit-a-bit.
Geração de hashes.
Esteganografia.
Carving.
Super-Resolução.
Os depuradores são ferramentas importantes utilizadas na engenharia reversa de programas. Com relação aos depuradores, analise as afirmativas a seguir.
I. Depuradores de “modo-kernel” são difíceis de configurar e necessitam de um sistema dedicado, pois podem desestabilizar o sistema operacional em que são executados.
II. Depuradores de “modo-usuário” podem monitorar o código em modo usuário de diversos processos, simultaneamente.
III. Depuradores são ferramentas utilizadas para análise estática, enquanto que desmontadores são para análise dinâmica.
Está correto o que se afirma em
I, apenas.
II, apenas.
III, apenas.
I e III, apenas.
I, II e III.
Em um caso que investiga o crime de pornografia infantil, os peritos criminais encontraram no disco rígido em exame um arquivo com nome sugestivo de “fotosdepedofilia”, porém, esse arquivo estava criptografado. Para a decifragem desse arquivo, os peritos criminais criaram uma lista contendo uma palavra por linha que foi construída a partir de senhas encontradas em uma agenda apreendida no local de Busca e Apreensão, senhas armazenadas no navegador de internet do suspeito, combinação de dados biográficos do suspeito, todas as palavras do idioma português e uma base de dados de senhas vazadas disponíveis na internet. Que método para a decifragem de dados foi usado pelos peritos criminais?
Recuperação direta.
Criptograma-chave.
Hash-senha.
Dicionário.
Rainbow tables.
O perito criminal faz justiça pela ciência, sendo o método científico seu instrumento de trabalho. Considerando que um dos aspectos do método científico é que o experimento seja replicável, ou seja, capaz de ser reproduzido, o que recomenda o Procedimento Operacional Padrão da Secretaria Nacional de Segurança Pública para realização de exame pericial em mídia de armazenamento computacional?
Que o exame deve ser realizado sobre a cópia. Somente em caso de inviabilidade de realização de cópia, o exame deve ser realizado diretamente na mídia original.
Como os discos rígidos são mídias muito sensíveis a danos mecânicos, recomenda-se que as partes mecânicas do disco rígido sejam retiradas para evitar que a cabeça de leitura danifique o prato.
Orienta-se conectar o disco rígido imediatamente em um computador para realizar a cópia lógica dos arquivos de interesse para solução do crime.
Como os discos rígidos são mídias muito sensíveis à interferência eletromagnética, recomenda-se que a placa eletrônica do disco rígido seja retirada e guardada em lugar seguro para evitar que sofra interferência eletromagnética.
Para garantir a cadeia de custódia e preservação dos vestígios, recomenda-se que a etapa de processamento dos dados seja realizada antes da etapa de duplicação dos dados.
Criminosos geralmente apagam os vestígios cibernéticos para não deixar provas da autoria e materialidade de um crime. Porém, o perito criminal, quando se depara com a análise de um sistema operacional Windows 95, 98 ou ME, sabe que um arquivo, geralmente localizado no diretório Recycled, guarda registros importantes sobre arquivos enviados para a lixeira. Qual o nome desse arquivo?
INFO
INFO2
LOGINFO
RESTOR2
RECYCLED.DEL
Conhecer sistemas de arquivos é fundamental para o perito da área de Computação Forense, pois pode auxiliar o perito criminal a elucidar a origem e o destino de um vestígio cibernético. Qual das alternativas abaixo NÃO é um sistema de arquivos?
FAT32.
F2FS.
GFS.
HFS+.
PCAP.
Com a popularização dos equipamentos computacionais portáteis e de telefonia móvel, o exame de aparelhos celulares se tornou um dos mais requisitados à perícia criminal. Muitas vezes, o perito criminal tem que extrair dados de dispositivos danificados intencionalmente pelo criminoso. Quando o aparelho está com a tela e o conector USB danificados e sem a possibilidade de reparo, qual técnica o perito criminal pode utilizar para extrair os dados?
Extração via Bluetooth.
Extração via Wi-fi.
Extração via JTAG ou Chip-off.
Extração Lógica.
Extração via USB.