Questões de Concurso sobre SSH

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
89 questões encontradas
Questões por página
20
Mais recentes
 
Ano: 2026
Prova: FEPESE - Prefeitura de Florianópolis - Técnico de Informática - 2026

Analise as afirmativas abaixo sobre o protocolo SSH (Secure Shell) e sua aplicação em administração remota de servidores.


1. O SSH é menos seguro do que o Telnet, pois transmite dados em texto plano.

2. O SSH utiliza criptografia de chave pública e privada para estabelecer uma conexão segura entre cliente e servidor.

3. O SSH opera na porta 22 por padrão e permite a execução de comandos remotamente de forma segura.

4. A autenticação SSH pode ser realizada por senha ou por par de chaves criptográficas (chave pública/privada).


Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1 e 4.


B

São corretas apenas as afirmativas 2 e 3.


C

São corretas apenas as afirmativas 1, 3 e 4.


D

São corretas apenas as afirmativas 2, 3 e 4.


E

São corretas as afirmativas 1, 2, 3 e 4.

Analise as afirmativas sobre o serviço de acesso remoto SSH e assinale a alternativa correta.


I. Possibilita transferir arquivos via comando SCP.

II. Garante o não comprometimento da senha do usuário.

III. Utiliza, opcionalmente, senha como método de autenticação.


A

Somente as afirmativas I e III estão corretas.


B

Somente as afirmativas I e II estão corretas.


C

Somente as afirmativas II e III estão corretas.


D

Nenhuma afirmativa está correta.


E

Todas as afirmativas estão corretas.

Em um servidor Linux do CRF‑PR, um script Shell configurado via cron para compactar diretórios com tar e transferir arquivos via scp pode falhar caso não sejam configuradas chaves SSH, pois o cron não executa scripts interativos que solicitam senha.


C

Certo


E

Errado

O protocolo SSH (Secure Shell) é amplamente utilizado em servidores Linux para acesso remoto seguro, autenticação baseada em chaves públicas/privadas e tunelamento criptografado de dados. Sua configuração e utilização correta são essenciais para a segurança e o gerenciamento remoto de sistemas. A esse respeito, analise as afirmativas a seguir:


I.O arquivo de configuração sshd_config é utilizado para definir o comportamento do servidor SSH (sshd), controlando opções como porta de escuta, métodos de autenticação permitidos e restrições de acesso.

II.A autenticação por chave pública permite que o usuário realize login sem digitar senha, desde que sua chave pública seja adicionada ~/.ssh/authorized_keys no servidor remoto. ao arquivo

III.O SSH suporta o mecanismo de port forwarding (encaminhamento de portas), que permite criar túneis criptografados para acessar serviços e protocolos de forma segura através da conexão SSH.


É correto o que se afirma em:


A

I e II, apenas.


B

I, apenas.


C

II e III, apenas.


D

III, apenas.


E

I, II e III.

Um técnico de TI necessita executar uma aplicação gráfica em uma máquina hospedeira remota, contudo a máquina remota possui apenas acesso via SSH. Considerando que tanto a máquina remota quando a máquina local do técnico de TI possuem todos os softwares necessários já instalados, assinale a alternativa correta das ações a serem realizada de modo a permitir a execução remota da aplicação gráfica via SSH.


A

Configurar “X11Forwarding yes” no arquivo /etc/ssh/sshd_config e acessar via cliente ssh com uso da opção -Y.


B

Configurar “RDPForwarding TRUE” no arquivo /etc/ssh/sshd_config e acessar via cliente ssh com uso da opção -Y.


C

Configurar “X11Forwarding yes” no arquivo /etc/ssh/sshd_config e acessar via cliente ssh com uso da opção -x.


D

Configurar “RDPForwarding Yes” no arquivo /etc/ssh/sshd_config e acessar via cliente ssh com uso da opção -x.

Sobre protocolos de rede, analise as assertivas a seguir:


I. O protocolo DNS converte nomes de domínio em endereços IP.

II. O protocolo SSH é um método para login remoto seguro de um computador para outro.

III. O protocolo DHCP é utilizado para monitorar e gerenciar dispositivos em redes IP.


Quais estão corretas?


A

Apenas I.


B

Apenas III.


C

Apenas I e II.


D

Apenas II e III.

Um Analista de Sistemas precisa conectar-se remotamente a um servidor Linux cujo endereço IP é 10.0.0.50, utilizando o usuário "admin". Por razões de segurança, o administrador do servidor alterou a porta padrão do SSH para a porta 2222. Com isso, assinale a alternativa que apresenta o comando ssh CORRETO para estabelecer essa conexão.


A

ssh admin@10.0.0.50 2222


B

ssh 2222 admin@10.0.0.50


C

ssh -p 2222 10.0.0.50 admin


D

ssh admin@l0.0.0.50:2222


E

ssh -p 2222 admin@10.0,0,50

Um servidor público, trabalhando de casa, utiliza uma VPN configurada em modo *full-tunnel* para acessar os sistemas da repartição. Durante a conexão, ele tenta imprimir um documento em sua impressora doméstica, que está conectada à mesma rede Wi-Fi. A operação de impressão falhará, pois, na configuração *full-tunnel*, todo o tráfego de rede do computador, incluindo as tentativas de comunicação com dispositivos locais, é obrigatoriamente roteado através do túnel seguro para a rede da empresa.


C

Certo


E

Errado

Em distribuições Linux baseadas no systemd, o comando


sudo systemctl enable sshd.service


tem a finalidade de


A

habilitar, na inicialização do sistema, o serviço de acesso remoto ao computador com criptografia.


B

inicializar o servidor web, permitindo que o computador sirva conteúdo baseado em páginas HTML.


C

habilitar, na inicialização do sistema, o serviço conhecido como ping, permitindo que o computador responda consultas baseadas nesse comando provenientes de outros computadores na mesma rede local.


D

inicializar o servidor de e-mails, tanto para envio quanto para recepção de mensagens.


E

inicializar o servidor de e-mails, mas somente para envio de mensagens.

Um Analista em Informática precisa acessar remotamente um servidor Linux que hospeda o sistema de agendamento de consultas, a fim de executar comandos de manutenção e verificar logs do sistema. É necessário que a comunicação seja criptografada para proteger as credenciais de acesso e os dados trafegados. Diante disso, qual protocolo deve ser utilizado para esse acesso remoto?


A

SSH, protocolo que estabelece um canal de comunicação criptografado para acesso remoto e execução de comandos em servidores.


B

Telnet, protocolo de acesso remoto que utiliza criptografia, sendo amplamente recomendado para a administração segura de servidores em ambientes de produção.


C

FTP, protocolo que permite a execução remota de comandos no servidor de destino mediante autenticação.


D

SNMP, utilizado para acesso remoto a sistemas operacionais Linux, permitindo a execução de scripts de manutenção com canal de comunicação autenticado.

Uma plataforma de streaming de vídeo deseja garantir a entrega segura de conteúdo premium aos seus usuários, evitando acesso ou redistribuição não autorizados. Qual das opções a seguir melhor atende a esse requisito?


A

Usar RTMP para streaming e contar com firewalls de rede para proteger a conexão.


B

Usar WebRTC, com o cuidado de não utilizar DTLS, pois o WebRTC opera em tempo real.


C

Entregar os arquivos de vídeo via HTTP sem criptografia para carregamento mais rápido.


D

Implementar HLS com criptografia AES-128 e autenticação baseada em tokens para o streaming.

Em um ambiente corporativo, a implementação de segurança em redes de computadores pode ser realizada utilizando o modelo AAA (Autenticação, Autorização e Auditoria). No que se refere à autenticação dentro desse modelo, os servidores AAA são fundamentais para validar a identidade dos usuários antes de conceder acesso a recursos da rede. Dessa forma, são exclusivamente adequados para implementar a autenticação no modelo AAA os servidores


A

ASTERISK e TACACS+


B

RADIUS e TACACS+


C

ESXI e POSTFIX


D

NGINX e ASTERISK


E

POSTFIX e RADIUS

Usuários de clusters de alto desempenho geralmente acessam os recursos computacionais de forma remota. Para isso, é necessário utilizar um protocolo que permita acesso seguro ao terminal do sistema.


Um protocolo utilizado para esse tipo de acesso é o


A

DNS.


B

FTP.


C

HTTP3.


D

POP3.


E

SSH.

A execução do seguinte comando no terminal linux “sudo tcpdump -i eth0 -nn -e -q port 22” tem como objetivo:


A

Monitorar o tráfego de conexão SSH.


B

Estabelecer conexão FTP.


C

Resolver problemas de conexão HTTPS.


D

Testar a conectividade de rede e monitorar a conexão UDP


E

Resolver problemas de conexão eth0.

Uma técnica de TI recebeu a tarefa de configurar um serviço Openssh de um determinado servidor GNU\Linux. As recomendações repassadas pela equipe de segurança da informação foram:


1. Deveria ser alterada a porta padrão para 4221/TCP;

2. Não seja possível o acesso com usuário root;

3. Não seja possível acesso com usuário que possuam senhas em branco;

4. Não seja possível redirecionamento do X11.


Marque a alternativa correta baseada nas considerações apresentadas.


A

Configurar o arquivo /etc/ssh/ssh_config para que as palavras chaves Port, RootLogin, EmptyPasswords e X11Forwarding possuam, respectivamente, os valores 4221, no, no, no.


B

Configurar o arquivo /etc/ssh/sshd_config para que as palavras chaves Port, PermitRootLogin, PermitEmptyPasswords e X11Forwarding possuam, respectivamente, os valores 4221, no, no, no.


C

Configurar o arquivo /etc/ssh/sshd_config para que as palavras chaves Port, RootLogin, EmptyPasswords e X11Forwarding possuam, respectivamente, os valores 4221/TCP, no, no, no.


D

Configurar o arquivo /etc/ssh/ssh_config para que as palavras chaves Port, PermitRootLogin, PermitEmptyPasswords e X11Forwarding possuam, respectivamente, os valores 4221/TCP, no, no, no.

Um analista de tecnologia da informação está configurando o firewall UFW (Uncomplicated Firewall) em sua máquina Ubuntu para aumentar a segurança do acesso SSH. O objetivo é permitir conexões SSH (porta TCP 22) exclusivamente do endereço IP 192.168.1.100. Assinale a alternativa que apresenta o comando UFW que atende a essa configuração específica:


A

sudo ufw insert 1 deny 22 && sudo ufw allow from 192.168.1.100/32 proto tcp.


B

sudo ufw route allow from 192.168.1.100 proto tcp to port 22.


C

sudo ufw limit 192.168.1.100:22 proto tcp.


D

sudo ufw add rule allow 22/tcp from 192.168.1.100 port 22 proto tcp.


E

sudo ufw allow from 192.168.1.100 to any port 22 proto tcp.

Um órgão estadual está implementando arquitetura SASE (Secure Access Service Edge) para modernizar a segurança de rede e o acesso em contexto de força de trabalho híbrida e a adoção de aplicações SaaS. A solução proposta integra SD-WAN, CASB, ZTNA e FWaaS em plataforma cloud-native.

Um auditor interno questiona a arquitetura, citando que o órgão já possui firewall de borda tradicional, VPN IPsec para acesso remoto e proxy web on-premises.


Nesse contexto, assinale a opção que apresenta corretamente as limitações da arquitetura tradicional e os benefícios da abordagem SASE.


A

A arquitetura tradicional mantém perímetro definido e inspeção centralizada, mas SASE elimina a necessidade de backhauling de tráfego SaaS através do datacenter (hairpinning). Entretanto, SASE exige que todo tráfego corporativo seja roteado por um único PoP regional para garantir consistência de políticas, o que pode gerar latência similar ao modelo VPN tradicional.


B

VPN tradicional concede acesso em nível de rede (layer 3) independente de contexto de sessão, enquanto SASE com ZTNA provê acesso microssegmentado por aplicação baseado em identidade contínua. Porém, SASE depende exclusivamente de DLP em nuvem (CASB), tornando desnecessárias soluções on-premises de prevenção de vazamento de dados e classificação de informações sensíveis.


C

O modelo perimetral tradicional força hairpinning de tráfego SaaS para inspeção centralizada e VPN IPsec provê acesso amplo à rede interna. SASE distribui controles de segurança em PoPs próximos aos usuários, implementa ZTNA com acesso contextual por aplicação, oferece visibilidade/DLP em SaaS via CASB, permite breakout local de tráfego via SD-WAN e consolida políticas através de FWaaS unificado.


D

Firewall tradicional e proxy on-premises oferecem inspeção profunda adequada, mas SASE agrega CASB para descoberta de Shadow IT e ZTNA para substituir VPN. A principal vantagem é que SD-WAN em arquitetura SASE elimina a necessidade de links MPLS, mas mantém topologia hub-andspoke com inspeção centralizada obrigatória para conformidade regulatória em órgãos públicos.


E

SASE permite consolidação de fornecedores e redução de appliances físicos, mas o modelo de segurança permanece baseado em perímetro de rede confiável, apenas transferido para cloud. O ZTNA em SASE funciona como VPN SSL melhorada com MFA, mantendo lógica de confiança implícita pós-autenticação, enquanto CASB apenas replica funcionalidades de proxy web existente para tráfego HTTPS.

Em redes sem fio (Wireless Networks), o protocolo que é usado para autenticação segura e encriptação de dados é o protocolo


A

HTTP.


B

FTP.


C

SNMP.


D

WPA3.


E

ICMP.

 
 
Gerar simulado