Prévia do material em texto
Segurança em redes de computadores Professor(a): José Eugênio de Mira (Mestrado acadêmico) Prepare-se! Chegou a hora de você testar o conhecimento adquirido nesta disciplina. A Avaliação Virtual (AV) é composta por questões objetivas e corresponde a 100% da média final. Você tem até cinco tentativas para "Enviar" as questões, que são automaticamente corrigidas. Você pode responder as questões consultando o material de estudos, mas lembre-se de cumprir o prazo estabelecido. Boa prova! 1) Redes sem fio têm se tornado cada vez mais populares, principalmente para aplicações para usuários finais domésticos. é um equipamento de rede pois é o responsável por conectar equipamentos wireless (protocolo ) nas redes Ethernet locais Embora o padrão de rede sem não seja novo, passou a ser utilizado em larga escala apenas recentemente graças ao desenvolvimento de novos componentes, que permitirão um uso mais prolongado, confiável e seguro dessas redes. Assinale a alternativa que completa adequadamente as lacunas acima: Alternativas: Access Point; 802.3; 802.11. Roteador; 802.3; 802.1. Access Point; 802.11; 802.3. CORRETO Modem; 802.11; 802.3. Roteador; 802.11; Resolução comentada: acess point é um equipamento de rede pois é o responsável por conectar equipamentos wireless com o protocolo 802.11 nas redes Ethernet locais que usam o protocolo Código da questão: 55764 2) Hackers podem ser classificados de acordo com sua ética ao invadirem sistemas e divulgarem informações. Leia e associe as duas I. Black Hat A. Podem invadir sistemas e não cometer crimes, mas também podem não informar sobe as brechas encontradas. II. Gray Hat B. Não agem de acordo com a ética hacker ou com a lei; invadem e danificam sistemas para sua fragilidade ou obter vantagens pessoais. III. White Hat C. Hackers éticos, atuam detectando vulnerabilidades de sistemas; consultores de segurança ou administradores de sistemas. Assinale a alternativa que traz a associação correta entre as duas colunas: Alternativas: II-C; III-A. I-C; II-B; III-A. II-C; III-B. I-C; II-A; III-B. I-B; II-A; III-C. CORRETO Resolução comentada: White Hats são éticos, agindo de acordo com a lei; black hats podem invadir sistemas de forma criminosa e gray hats podem ou não informar sobre brechas encontradas. Código da questão: 55784 3) Redes podem ser classificadas de acordo com as suas dimensões e distribuição geográfica. As são as redes locais de curta distância, enquanto as são as redes de longa distância que interligam países e até continentes. A alternativa que preenche corretamente as lacunas é: Alternativas:LANs e WANs CORRETO LANs e PANs LANs e MANs PANs e MANs WANs e LANs Resolução comentada: LANs Local Area Network são redes de área local (em um prédio ou escritório) e WANs Wide Area Network são redes de área ampla, interligando diferentes pontos no mundo como países ou continentes. Código da questão: 55769 4) Existem firewalls que realizam apenas a leitura do analisando a porta e seu endereço de origem e destino. Dessa forma, apenas as aplicações ou conexões conhecidas são admitidas pelo firewall, por meio de um conjunto de regras, as Existem também os firewalls que intermediam todo o tráfego de rede, separando totalmente as redes internas e externas. Assinale a alternativa que completa adequadamente as lacunas acima: Alternativas: Cabeçalho do pacote; ACLs; Proxy. CORRETO Endereço IP: IPS; Proxy. Cabeçalho do pacote; IPS; IDS. Endereço IP; ACLs; Proxy. Cabeçalho do pacote; IDS; IPS. Resolução comentada: Firewalls que realizam apenas a leitura do cabeçalho são chamados de ACLs, e os que intermediam o tráfego são chamados de proxy. Código da questão: 55771 5) Em segurança da informação, a verificação da identidade do usuário é um processo essencial, como nos protocolos AAA. Sobre sistemas do tipo AAA, considere as seguintes afirmações e classifique-as em verdadeiras (V) ou falsas (F): ( ) A segunda letra "A" da sigla significa Autoridade, pois é um mecanismo de proteção governamental. ( ) A segunda letra "A" da sigla significa Autorização, em relação às permissões de usuário. ( ) A Autenticação garante a identidade do usuário. ( ) sistema de Autorização controla o que o usuário pode fazer. ( ) sistema de Auditoria é responsável pela autenticação correta do usuário. Assinale a alternativa que contenha a sequência correta: Alternativas: F. CORRETO F-F-V-V- Resolução comentada: AAA significa Autenticação, que garante a identidade do usuário, Autorização, que controla suas permissões e o que ele pode fazer no sistema, e o terceiro a Auditoria, responsável por registrar as ações do usuário no sistema. Código da questão: 55773 6) Diferentes ameaças podem surgir a partir de diferentes origens, de acordo com suas características. Sobre a classificação das ameaças pela sua origem, analise as seguintes afirmações e classifique-as em verdadeiras (V) ou falsas (F): ( ) Podem ser intencionais, surgidas de agentes internos ou externos. ( ) Podem ser não intencionais, como as causadas por falta de treinamento dos colaboradores.( ) São ameaças passivas quando surgem por problemas de software. ( ) Relacionadas a equipamentos, por falhas de operação ou não. ( ) Eventos naturais como inundações ou incêndios, por serem externos, não são considerados ameaças. Assinale a alternativa que contenha a sequência correta: Alternativas: V-V-F-V-F CORRETO Resolução comentada: Ameaças passivas é uma outra classificação que considera como passivas ameaças que alteram o estado dos dados. Já os eventos naturais são sim considerados uma ameaça aos ativos de Segurança da Informação. Código da questão: 55783 7) A criptografia tem uma história longa, sempre associada com a importância do sigilo das informações. Sobre o uso da criptografia em contextos militares, considere as afirmativas a seguir, classificando-as em verdadeiras (V) ou falsas (F): ( ) A primeira referência remonta ao século a.C. com o uso de um sistema de cifra utilizado por Júlio César. ( ) Durante a Segunda Guerra, um equipamento criptográfico de rotor chamado de Enigma foi utilizado pelos alemães. ( ) A criptografia de chave pública foi inventada pelo governo dos EUA durante a Guerra Fria. ( ) Alan Turing esteve na equipe responsável por criar um equipamento descriptográfico para o governo inglês. ( ) A criptografia RSA foi quebrada por hackers russos recentemente. Assinale a alternativa que contenha a sequência correta: Alternativas: V-V-F-V-F CORRETO F. Resolução comentada: A criptografia de chave pública foi inventada por Diffie e Hellman e a RSA nunca foi quebrada. Código da questão: 55791 8) Além das ferramentas tecnológicas e das habilidades técnicas, os podem se aproveitar de falhas humanas de para conseguir informações privilegiadas, enganando ou manipulando pessoas de uma corporação para que acreditem que elas são outras pessoas ou pertencem a determinada empresa ou equipe. Chamamos isso de engenharia Assinale a alternativa que completa adequadamente as lacunas acima: Alternativas: Crackers; Comportamentais; Caráter; Social. Crackers; Sociais; Treinamento; Da computação. Hackers; Comportamentais; Treinamento; Da computação. Hackers; Comportamentais; Treinamento; Social. CORRETO Hackers; Sociais; Treinamento; Da computação. Resolução comentada: Os hackers aproveitam-se de falhas humanas comportamentais e de treinamento para conseguir informações privilegiadas, enganando ou manipulando pessoas de uma corporação para que acreditem que elas são outras pessoas ou pertencem a determinada empresa ou equipe, a chamada engenharia social.Código da questão: 55781 9) Leia e associe as duas colunas que relacionam os protocolos e equipamentos que os utilizam (esquerda) ao modelo conceitual da camada OSI (direita). I. Web, e-mails etc. A. Camada de Rede. II. TCP/UDP - B. Camada de Transporte. Sistemas operacionais III.IP - Roteadores C. Enlace de dados e camada física. IV.Switches e D. Aplicação, apresentação e sessão. modems Assinale a alternativa que traz a associação correta entre as duas colunas: Alternativas: I-C; II-B; III-A, IV-D. I-D, II-B, III-A, IV-C. CORRETO II-A; III-C, IV-D. I-D, II-A, III-B, IV-C. I-C; II-A; III-B, IV-D. Resolução comentada: As camadas 7, 6 e 5 do modelo OSI se associam com a camada 4 do modelo TCP/IP, assim como respectivamente as camadas 4 e 3, 3 e 2 e 2 e camada 1. Código da questão: 55767 10) A do negócio é fator essencial após um incidente de segurança. Dessa forma, deve existir um plano claro de recuperação após o ocorrido, o Plano de Continuidade do e um Plano de Recuperação de Assinale a alternativa que completa adequadamente as lacunas acima: Alternativas: Continuidade; Negócio; Incidente. Recuperação; Backup. Continuidade; TI; Desastre. Continuidade; Negócio; Backup. Continuidade; Negócio; Desastre. CORRETO Resolução comentada: A continuidade do negócio é fator essencial após um incidente de segurança. Dessa forma, deve existir um plano claro de recuperação após o ocorrido, o Plano de Continuidade do Negócio (BCP ou Business Continuity Planning) e um Plano de Recuperação de Desastres (DRP ou Disaster Recovery Planning). Código da questão: 55772 Arquivos e Links