Prévia do material em texto
Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. ESSE PAULINO RAMOS - RU: 4318853 Nota: 50 Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama abaixo: Considerando as informações do enunciado, avalie as seguintes afirmativas I - A DMZ é criada automaticamente pelo firewall. II - A DMZ estará acessível para todos os hosts da internet. III - Na DMZ poderá empregar endereçamento IP privado ou público para os servidores. A única alternativa correta é Nota: 10.0 A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes A instalação do Firewall de rede na borda da rede, entre a rede LAN a rede WAN, implementa-se a segurança do perímetro da rede, porém esta medida de segu utilização dos dispositivos pessoais nas redes internas, bem como os aplicativos que são executados na nuvem pública. Portanto, em vez de depender exclusivam detectar e bloquear o tráfego de rede malicioso na rede interna. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Muitos firewalls internos são derivados dos firewalls de borda. II - Os mecanismos de segurança internos detectam e bloqueiam o tráfego chamado de leste oeste. III - Um firewall interno opera em grandes volumes de tráfego, sem afetar a funcionalidade de segurança, o desempenho da rede ou a capacidade de gerenciamento. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes Você acertou! Aula 4, tema 3. Aula 4, tema 4. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/2/LDHibb3Bc%2FX%2Bx9Zc9… 1/4 Entre as diversas tecnologias e soluções para a implementação de Firewall em uma rede corporativa, temos também o recurso chamado de Cisco IOS Zone Ba equipamentos da Cisco, chamado de IOS. Considerando as informações do enunciado, avalie as seguintes afirmativas I - A operação do ZBFW não depende da configuração de ACL. II - Para operar por zona os ZBFW deixaram de operar em modo stateful dos firewall clássicos. III - A configuração do ZBFW é baseada em mapeamento de classes e políticas. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Con acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta. Nota: 10.0 A O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar B O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de respo C O firewall monitora a troca de mensagens DNS, garantindo que os parâmetros da resposta DNS correspondam aos parâmetr Você assinalou essa alternativa (C) D O firewall retransmite a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado. Questão 5/10 - Redes IV - Sistema de Proteção e Segurança de Redes A implementação do Firewall de rede pode empregar um dispositivo dedicado para esta finalidade ou um roteador de borda de rede configurado para esta funcionalid de Firewall temos atualmente o chamado Stateful Firewall, que tem a capacidade de acompanhar as sessões abertas em direção à rede externa, permitindo o retorn tráfego TCP e UDP, pelo controle do tráfego da camada de aplicação. Os firewalls internos atuam no tráfego leste oeste, reduzindo a permeabilidade de ataques e definidas nas redes internas, DMZ e redes externas, tráfego norte sul e leste oeste. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Uma zona é definida por um grupo de interfaces para a qual uma política de segurança será aplicada. II - O tráfego entre interfaces pertencentes a mesma zona é sempre permitido. III - No ZBF o tráfego entre interfaces em diferentes zonas é implicitamente negado. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão Aula 4, tema 5. Você acertou! Aula 4, tema 2. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/2/LDHibb3Bc%2FX%2Bx9Zc9… 2/4 A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 6/10 - Redes IV - Sistema de Proteção e Segurança de Redes A implementação do recurso de segurança chamado de Firewall Clássico em um roteador Cisco provê funcionalidades distintas. O Firewall Clássico representa um monitoração efetiva do tráfego, de acordo com o processo de comunicação estabelecido por cada tipo de protocolo, conforme veremos a seguir. Com relação as funcionalidades de um firewall clássico, a única alternativa que lista corretamente é Nota: 10.0 A Inspeção de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. B Filtragem de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. C Inspeção de tráfego, filtragem de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. Você assinalou essa alternativa (C) D Filtragem de tráfego, inspeção de tráfego e detecção de intrusão. Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes O protocolo ICMP permite o teste e análise da rede, avaliando a alcançabilidade dos servidores e dispositivos de rede. Desta forma, o Firewall deverá identificar as m que correspondam às respostas esperadas. Com relação ao comportamento do firewall ao protocolo ICMP, avalie as seguintes afirmativas: I. As mensagens ICMP, vindas da rede externa, são bloqueadas. II. Uma mensagem ICMP é gerada para informar que um pacote IP não pode ser entregue ao seu destinatário. III. Mensagens ICMP podem ser empregado pelos atacantes para identificar os potenciais alvos na rede interna. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 8/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe a regra de inspeção de tráfego aplicada na interface WAN, bem como a regra de filtragem de tráfego, mostrada abaixo: (config)#interface serial 0/0 (config-if)#ip inspect FW out (config-if)#ip access-group 102 in Considerando as informações do enunciado, avalie as seguintes afirmativas I - A ACL é criada automaticamente. II - Falta a configuração da ACL para o firewall operar corretamente. III - O firewall bloqueará todo o tráfego de entrada com origem na rede externa. A única alternativa correta é Nota: 10.0 A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) Aula 5, tema 1. Você acertou! Aula 4, tema 1. Aula 4, tema 2. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/2/LDHibb3Bc%2FX%2Bx9Zc9…3/4 D I, II e III. Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes Para a implementação do Firewall de rede podemos implementar esta funcionalidade em um roteador Cisco, ou utilizarmos um servidor com uma aplicação de Fi Linux Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Os firewalls em roteador ou servidor possuem uma configuração trabalhosa e limitada, diante do aumento da complexidade das aplicações e da evolução das ame PORQUE II - Os firewalls em roteador ou servidor possuem uma configuração baseada na criação de regras de permissão ou de negação de tráfego, chamado de Firewall de F A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama simplificado apresentando um firewall clássico Considerando o diagrama e que a requisição inicial de abertura da sessão TCP, não tenha sido entregue ao servidor, em função de alguma falha na rede, produzindo A única alternativa que descreve o comportamento correto do firewall é Nota: 0.0 Você não pontuou essa questão A A transição inicial não é liberada pelo firewall, em função da regra default que impede todas as requisições de saída e não existir, no d B A mensagem ICMP de falha será bloqueada pelo firewall por não ter sido gerada na rede interna. C A solicitação TCP direcionada ao servidor produz uma requisição ICMP de Echo como parte do handshake, permitindo que o firewall Você assinalou essa alternativa (C) D O firewall permitirá que esta resposta seja encaminhada ao host de origem, pois se trata de uma mensagem de controle do p Você acertou! Aula 4, tema 3. Você acertou! Aula 4, tema 1. Aula 4, tema 2. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/2/LDHibb3Bc%2FX%2Bx9Zc9… 4/4 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/12 - Redes IV - Sistema de Proteção e Segurança de Redes Na camada de Internet, que equivale à camada de rede do modelo OSI, o protocolo IP (Internet Protocol), onde a confidencialidade pode ser implementada com o us para garantir a segurança dos pacotes IP trafegados na rede. Com relação ao IPSec, avalie as seguintes afirmativas: I. O protocolo IPSec permite a criação de túneis na camada de rede. II. A utilização de IPSec demanda mais processamento de CPU. III. Processos de segurança e criptografia demandam processamento adicional de CPU. A única alternativa correta é Nota: 10.0 A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 2/12 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo AES (Advanced Encryption Standard), foi publicado em 2001 como parte do processo de definição de um novo padrão de criptografia, pelo instituto de pa como base do processo de criptografia o algoritmo de codificação de blocos proposto por Rijndael, sendo que por este motivo o algoritmo AES é também chamado d 2001. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O processo de codificação do algoritmo AES, organiza o bloco em uma estrutura matricial, sequenciando os bytes do bloco em coluna Você assinalou essa alternativa (A) B O processo de criptografia do algoritmo AES consiste em 12 ciclos de processamento dos blocos quando estamos utilizando a chave C O algoritmos AES opera com blocos de 128, 192 ou 256 e com três tamanho da chave de 128, 192 ou 256. D O AES pode apresentar três combinações de tamanho de chave e tamanho de bloco processado. Questão 3/12 - Redes IV - Sistema de Proteção e Segurança de Redes A instalação do Firewall de rede na borda da rede, entre a rede LAN a rede WAN, implementa-se a segurança do perímetro da rede, porém esta medida de segu utilização dos dispositivos pessoais nas redes internas, bem como os aplicativos que são executados na nuvem pública. Portanto, em vez de depender exclusivam detectar e bloquear o tráfego de rede malicioso na rede interna. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Muitos firewalls internos são derivados dos firewalls de borda. II - Os mecanismos de segurança internos detectam e bloqueiam o tráfego chamado de leste oeste. III - Um firewall interno opera em pequenos volumes de tráfego, sem afetar a funcionalidade de segurança, o desempenho da rede ou a capacidade de gerenciament A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você acertou! Aula 1, tema 2. Aula 2, tema 1. Aula 4, tema 4. 18/06/25, 17:48 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/1/0dE27RNtjoujk7MG… 1/5 D I, II e III. Você assinalou essa alternativa (D) Questão 4/12 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo de codificação AES, baseia-se em um ciclo sequencial de operações que envolvem substituições e permutações. No processamento as substituições oco processo de codificação interativa de bloco. A mensagem original é submetida à diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma função d processamento é mais rápido, em comparação ao DES, por operar em nível de byte e não em nível de em nível de bit, como neste último. Como base no tema do enunciado e nas afirmativas seguintes I - O algoritmo AES pode operar com diversos tamanho de bloco desde que múltiplos de 64 bits. II - A chave, no algoritmo AES, é organizada de forma matricial para o processo de codificação. III - O algoritmo AES executa 14 ciclos quando utiliza uma chave de 256 bits. a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 5/12 - Redes IV - Sistema de Proteção e Segurança de Redes Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A Sendo um protocolo com segurança robusta (não vulnerável), o SSL emprega protocolo de Handshake faz com que o servidor, com s cliente possa verificar a autenticidade do servidor. B O protocolo SSL (Secure Sockets Layer) foi desenvolvido para a criptografia na camada de transporte entre cliente e servidor, que é i protocolos que são o TLS (Transport Layer Security) e o Handshake protocol. Você assinalou essa alternativa (B) C O processo de autenticação do protocolo de Handshake do SSL, utiliza uma chave pública, chamada de PKCS (Public-Key C digital. D O IETF publicou a RFC 6101, baseada na versão 3.0 do SSL, que se tornou o primeiro padrão de segurança na Internet, ainda empre Questão 6/12 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama abaixo: Considerando as informações do enunciado,avalie as seguintes afirmativas I - Com a DMZ, o firewall passa a operar em níveis de segurança. II - A DMZ estará acessível para todos os hosts da internet. III - Na DMZ poderá empregar endereçamento IP privado ou público para os servidores. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão Aula 2, tema 1. Aula 1, tema 2. 18/06/25, 17:48 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/1/0dE27RNtjoujk7MG… 2/5 A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 7/12 - Redes IV - Sistema de Proteção e Segurança de Redes Entre as diversas tecnologias e soluções para a implementação de Firewall em uma rede corporativa, temos também o recurso chamado de Cisco IOS Zone Based F equipamentos da Cisco, chamado de IOS. Considerando as informações do enunciado, avalie as seguintes afirmativas I - A operação do ZBFW não depende da configuração de ACL. II - Para a filtragem do tráfego, o ZBFW define políticas entre as diversas zonas. III - A configuração do ZBFW é baseada em mapeamento de classes e políticas. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 8/12 - Redes IV - Sistema de Proteção e Segurança de Redes A simples substituição do DES por outro algoritmo de criptografia dispenderia uma enorme quantidade de tempo e recursos para alterar os algoritmos que já estavam encontrada foi a de não era abandonar completamente o DES, mas alterar a forma como o DES era usado, levando ao desenvolvimento do algoritmo conhecido com A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A Os blocos de 64 bits são processados na decodificação, realizando-se a decodificação com a chave K3, seguida de uma cod K1. B O 3DES utiliza uma chave de tamanho equivalente a 192 bits. C O algoritmo de criptografia 3DES é uma evolução do algoritmo DES, tendo sido publicado anos mais tarde que o DES, apresentando- Você assinalou essa alternativa (C) Aula 4, tema 3. Aula 4, tema 5. Aula 1, tema 5. 18/06/25, 17:48 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/1/0dE27RNtjoujk7MG… 3/5 D O algoritmo 3DES também opera sobre blocos de 64 bits, porém utilizando três chaves nos três processos de criptografia, realizando codificação dos dados. Questão 9/12 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portant utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de tran efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuários para o servidor, através da criptografia dos dados, o mecanismo de chave púb simultaneamente. PORQUE II - No processo de codificação assimétrico, as mensagens enviadas pelo terminal de usuário, criptografadas na origem, podem utilizar em sequência a chave privada A respeito dessas asserções, assinale a opção correta. Nota: 0.0 Você não pontuou essa questão A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. Você assinalou essa alternativa (B) C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 10/12 - Redes IV - Sistema de Proteção e Segurança de Redes Os processos de criptografia de mensagens envolvem dois elementos distintos: o algoritmo matemático e a chave de criptografia. Assim, para gerar a mensagem e, p aplicado à mensagem e a chave utilizada. Com relação aos processos de criptografia, avalie as seguintes afirmativas: I - Os algoritmos de criptografia assimétrica utilizam chaves diferentes no processo de codificação e decodificação. II - Os algoritmos de criptografia assimétrica são mais complexos, normalmente consumirão mais recursos computacionais e dispenderão um tempo maior no proces III - Os algoritmos 3DES (Triple Data Encryption Standard) e AES (Advanced Encryption Standard) são algoritmos de chave simétrica. A única alternativa correta é Nota: 10.0 A I e II, apenas. B II e III, apenas. C I e III, apenas. D I, II e III. Você assinalou essa alternativa (D) Questão 11/12 - Redes IV - Sistema de Proteção e Segurança de Redes (questão opcional) Observe o diagrama simplificado apresentando um firewall clássico Considerando o diagrama e que a requisição inicial de abertura da sessão TCP, não tenha sido entregue ao servidor, em função de alguma falha na rede, produzindo do firewall é Nota: 0.0 Você não pontuou essa questão A A transição inicial não é liberada pelo firewall, em função da regra default que impede todas as requisições de saída e não existir, no d Aula 2, tema 3. Você acertou! Aula 1, tema 3. 18/06/25, 17:48 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/1/0dE27RNtjoujk7MG… 4/5 B O firewall permitirá que esta resposta seja encaminhada ao host de origem, pois se trata de uma mensagem de controle do p C A mensagem ICMP de falha será bloqueada pelo firewall por não ter sido gerada na rede interna. Você assinalou essa alternativa (C) D A solicitação TCP direcionada ao servidor produz uma requisição ICMP de Echo como parte do handshake, permitindo que o firewall Questão 12/12 - Redes IV - Sistema de Proteção e Segurança de Redes (questão opcional) Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Co acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta. Nota: 0.0 Você não pontuou essa questão A O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar B O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de respo Você assinalou essa alternativa (B) C O firewall monitora a troca de mensagens DNS, avaliando que os parâmetros da resposta DNS correspondam aos parâmetros da con D O firewall encerra a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado. Aula 4, tema 2. Aula 4, tema 2. 18/06/25, 17:48 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/1/0dE27RNtjoujk7MG… 5/5 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/12 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo de codificação AES, baseia-se em um ciclo sequencial de operações que envolvem substituições e permutações. No processamento as substituições oco processo de codificaçãointerativa de bloco. A mensagem original é submetida à diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma função d processamento é mais rápido, em comparação ao DES, por operar em nível de byte e não em nível de em nível de bit, como neste último. Como base no tema do enunciado e nas afirmativas seguintes I - O algoritmo AES pode operar com diversos tamanho de bloco desde que múltiplos de 64 bits. II - A chave, no algoritmo AES, é organizada de forma matricial para o processo de codificação. III - O algoritmo AES executa 14 ciclos quando utiliza uma chave de 256 bits. a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 2/12 - Redes IV - Sistema de Proteção e Segurança de Redes A simples substituição do DES por outro algoritmo de criptografia dispenderia uma enorme quantidade de tempo e recursos para alterar os algoritmos que já estavam encontrada foi a de não era abandonar completamente o DES, mas alterar a forma como o DES era usado, levando ao desenvolvimento do algoritmo conhecido com A única alternativa correta é Nota: 10.0 A Os blocos de 64 bits são processados na decodificação, realizando-se a decodificação com a chave K3, seguida de uma cod K1. Você assinalou essa alternativa (A) B O 3DES utiliza uma chave de tamanho equivalente a 192 bits. C O algoritmo de criptografia 3DES é uma evolução do algoritmo DES, tendo sido publicado anos mais tarde que o DES, apresentando- D O algoritmo 3DES também opera sobre blocos de 64 bits, porém utilizando três chaves nos três processos de criptografia, realizando codificação dos dados. Questão 3/12 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portant utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de tran efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuários para o servidor, através da criptografia dos dados, o mecanismo de chave púb simultaneamente. PORQUE II - No processo de codificação assimétrico, as mensagens enviadas pelo terminal de usuário, criptografadas na origem, podem utilizar em sequência a chave privada A respeito dessas asserções, assinale a opção correta. Nota: 0.0 Você não pontuou essa questão A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. Você assinalou essa alternativa (B) C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. Aula 2, tema 1. Você acertou! Aula 1, tema 5. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/2/0dE27RNtjoujk7MG… 1/5 E As asserções I e II são proposições falsas. Questão 4/12 - Redes IV - Sistema de Proteção e Segurança de Redes A instalação do Firewall de rede na borda da rede, entre a rede LAN a rede WAN, implementa-se a segurança do perímetro da rede, porém esta medida de segu utilização dos dispositivos pessoais nas redes internas, bem como os aplicativos que são executados na nuvem pública. Portanto, em vez de depender exclusivam detectar e bloquear o tráfego de rede malicioso na rede interna. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Muitos firewalls internos são derivados dos firewalls de borda. II - Os mecanismos de segurança internos detectam e bloqueiam o tráfego chamado de leste oeste. III - Um firewall interno opera em pequenos volumes de tráfego, sem afetar a funcionalidade de segurança, o desempenho da rede ou a capacidade de gerenciament A única alternativa correta é Nota: 10.0 A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 5/12 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo AES (Advanced Encryption Standard), foi publicado em 2001 como parte do processo de definição de um novo padrão de criptografia, pelo instituto de pa como base do processo de criptografia o algoritmo de codificação de blocos proposto por Rijndael, sendo que por este motivo o algoritmo AES é também chamado d 2001. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O processo de codificação do algoritmo AES, organiza o bloco em uma estrutura matricial, sequenciando os bytes do bloco em coluna B O processo de criptografia do algoritmo AES consiste em 12 ciclos de processamento dos blocos quando estamos utilizando a chave Você assinalou essa alternativa (B) C O algoritmos AES opera com blocos de 128, 192 ou 256 e com três tamanho da chave de 128, 192 ou 256. D O AES pode apresentar três combinações de tamanho de chave e tamanho de bloco processado. Questão 6/12 - Redes IV - Sistema de Proteção e Segurança de Redes Entre as diversas tecnologias e soluções para a implementação de Firewall em uma rede corporativa, temos também o recurso chamado de Cisco IOS Zone Based F equipamentos da Cisco, chamado de IOS. Aula 2, tema 3. Você acertou! Aula 4, tema 4. Aula 2, tema 1. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/2/0dE27RNtjoujk7MG… 2/5 Considerando as informações do enunciado, avalie as seguintes afirmativas I - A operação do ZBFW não depende da configuração de ACL. II - Para a filtragem do tráfego, o ZBFW define políticas entre as diversas zonas. III - A configuração do ZBFW é baseada em mapeamento de classes e políticas. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 7/12 - Redes IV - Sistema de Proteção e Segurança de Redes Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Co acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta. Nota: 0.0 Você não pontuou essa questão A O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar B O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de respo C O firewall monitora a troca de mensagens DNS, avaliando que os parâmetros da resposta DNS correspondam aos parâmetros da con Você assinalou essa alternativa (C) D O firewall encerra a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado. Questão 8/12 - Redes IV - Sistema de Proteção e Segurança de Redes Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A Sendo um protocolo com segurança robusta (não vulnerável), o SSL emprega protocolo de Handshake faz com que o servidor, com s cliente possa verificar a autenticidade do servidor. B O protocolo SSL (Secure Sockets Layer) foi desenvolvido para a criptografia na camada de transporte entre cliente e servidor, que é i protocolos que são o TLS(Transport Layer Security) e o Handshake protocol. Você assinalou essa alternativa (B) Aula 4, tema 5. Aula 4, tema 2. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/2/0dE27RNtjoujk7MG… 3/5 C O processo de autenticação do protocolo de Handshake do SSL, utiliza uma chave pública, chamada de PKCS (Public-Key C digital. D O IETF publicou a RFC 6101, baseada na versão 3.0 do SSL, que se tornou o primeiro padrão de segurança na Internet, ainda empre Questão 9/12 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama abaixo: Considerando as informações do enunciado, avalie as seguintes afirmativas I - Com a DMZ, o firewall passa a operar em níveis de segurança. II - A DMZ estará acessível para todos os hosts da internet. III - Na DMZ poderá empregar endereçamento IP privado ou público para os servidores. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 10/12 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama simplificado apresentando um firewall clássico Considerando o diagrama e que a requisição inicial de abertura da sessão TCP, não tenha sido entregue ao servidor, em função de alguma falha na rede, produzindo do firewall é Nota: 0.0 Você não pontuou essa questão A A transição inicial não é liberada pelo firewall, em função da regra default que impede todas as requisições de saída e não existir, no d Você assinalou essa alternativa (A) B O firewall permitirá que esta resposta seja encaminhada ao host de origem, pois se trata de uma mensagem de controle do p C A mensagem ICMP de falha será bloqueada pelo firewall por não ter sido gerada na rede interna. D A solicitação TCP direcionada ao servidor produz uma requisição ICMP de Echo como parte do handshake, permitindo que o firewall Aula 1, tema 2. Aula 4, tema 3. Aula 4, tema 2. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/2/0dE27RNtjoujk7MG… 4/5 Questão 11/12 - Redes IV - Sistema de Proteção e Segurança de Redes (questão opcional) Para a implementação do Firewall de rede podemos implementar esta funcionalidade em um roteador Cisco, ou utilizarmos um servidor com uma aplicação de Fi Linux. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Os firewalls em roteador ou servidor possuem uma configuração simples e robusta, diante do aumento da complexidade das aplicações e da evolução das ameaça PORQUE II - Os firewalls em roteador ou servidor possuem uma configuração inicial baseada na criação de regras de permissão ou de negação de tráfego, chamado de Firewa A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. Você assinalou essa alternativa (D) E As asserções I e II são proposições falsas. Questão 12/12 - Redes IV - Sistema de Proteção e Segurança de Redes (questão opcional) Um dos grandes desafios atuais das empresas e organizações é garantir a segurança dos dados, que incluem as informações internas ou qualquer tipo de dados col Com base no tema apresentado no enunciado, assinale a única alternativa correta. Nota: 10.0 A Embora as empresas possam enfrentar desconfortos judiciais, não estão previstas punições caso ocorram violação dos dados. B Os fundamentos de segurança da informação são geralmente contemplados no chamado código de ética de uma organização, que é críticos. C A política de segurança deve ser aplicada a toda a estrutura de TI e a todos os usuários da rede. Você assinalou essa alternativa (C) D Uma boa política de segurança da informação também deve definir as responsabilidades éticas e legais da empresa e de seus colabo Você acertou! Aula 4, tema 1. Você acertou! Aula 1, tema 1. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/h%2FcWeGPZlgM8KpLaBK%2BDkQ%3D%3D/novo/2/0dE27RNtjoujk7MG… 5/5 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. JESSE PAULINO RAMOS - RU: 4318853 Nota: 70 Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/3 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário, porta utilizado no processo de navegação na Internet, quando acessamos os sites seguros, sendo então necessário realizar a criptografia dos dados para garantir a segura Descreva como se obtém autenticidade com o sistema de infraestrutura de chave públicas. Nota: 16.7 Você pontuou parcialmente essa questão Resposta: E um sitema deiffrraestrutura de chave pblicaa PKI nelas possuichave pubica e uma privada a chae publica pode ser compartlhada com qualquer seguraça. um exemplo seria as certificadoras AC Quantidade caracteres resposta: 263 Questão 2/3 - Redes IV - Sistema de Proteção e Segurança de Redes Atualmente, as empresas detêm uma grande quantidade de informações e que possuem um alto valor, sejam dados financeiros, números de cartões de crédito, seg implementação de sistemas de segurança que garantam o nível de confidencialidade adequado para cada uma delas. No jargão de segurança, descreva o entendimento aceito por confidencialidade. Nota: 23.3 Você pontuou parcialmente essa questão Resposta: SERIA DE FORMA QUANDO SE TEM SEURANÇA PROTEÇÃO DE DADOS SENSIVEIS,CONTROLE DE ACESSO,PRINCIPIO DA SEGURANÇA SEGREDOS CHAVES DDE ACESSOS AUTETICAÇÕES DENTRO DA INTEGRIDADE ,CONFIABILIDADE,DISPONIBILIDADE a COFIABILIDADE = CONFIDENCIALIDADE se torna primordial para ete ja Quantidade caracteres resposta: 295 Comentário do revisor: Garantir que as informações só possam ser acessadas por entidades autorizadas Questão 3/3 - Redes IV - Sistema de Proteção e Segurança de Redes Um certificado digital equivale a um documento de identificação eletrônico, de modo que seja possível que os usuários ou as instituições possam trocar mensagen dos usuários e a verificação de que o usuário realmente é quem ele diz ser, sendo que o certificado digital também pode ser utilizado para implementar a confidencia Descreva de que forma se autentica um usuário com o certificado digital. Nota: 30.0 Você pontuou parcialmente essa questão Resposta: O cerificado digital vincula a identidade do suario a uma cchave publca e o processo de autenticação seria um papel para validação de uma autorid LOGO QUANDO se tem um processo criptografico. Quantidade caracteres resposta: 213 Aula 2 Aula 1 Aula 2, tema 4. 18/06/25, 17:48 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/kSwyTsZL5phHq7%2BcfE51Qw%3D%3D/novo/1/rnd3VO9YkQDCW8AEd… 1/1 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciaisno âmbito cível e criminal. Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes Um certificado digital equivale a um documento de identificação eletrônico, permitindo que usuários e instituições troquem mensagens pela Internet de forma segura realmente é quem ele diz ser, além de poder ser utilizado para implementar a confidencialidade dos dados, sendo utilizado no processo de criptografia de mensagens Com base no tema acima, a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A As informações constantes em um certificado digital são a identificação do do indivíduo e a validade do certificado. B O emissor do certificado também é chamada de autoridade garantidora. C Um certificado digital tem credibilidade pública. Você assinalou essa alternativa (C) D Ao receber um certificado do servidor, o dispositivo deve validar o certificado junto à entidade certificadora emissora. Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes As organizações enfrentam um grande desafio na proteção dos dados, que informações internas ou obtidas de cliente e fornecedores. Com base na temática da segurança da informação avalie as seguintes afirmativas. I. Na segurança de informação apenas os dados constantes em Bancos de Dados são passíveis de penalizações legais caso sejam violados. II. Apenas dados obtidos com a autorização de clientes são passiveis de penalização caso sejam violados. III. Apenas dados obtidos sem autorização de clientes são passíveis de penalização caso sejam violados. IV. Qualquer tipo de informação coletados de clientes e informações internos podem produzir prejuízos e consequências legais. Assinale a única alternativa correta. Nota: 10.0 A I, apenas. B II, apenas. C III, apenas. D IV, apenas. Você assinalou essa alternativa (D) E I, II, III e IV. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O protocolo SSL (Secure Sockets Layer) foi desenvolvido para a criptografia na camada de transporte entre cliente e servidor, que é i protocolos que são o TLS (Transport Layer Security) e o Handshake protocol. Você assinalou essa alternativa (A) B Sendo um protocolo com segurança robusta (não vulnerável), o SSL emprega protocolo de Handshake faz com que o servidor, com s cliente possa verificar a autenticidade do servidor. C O processo de autenticação do protocolo de Handshake do SSL, utiliza uma chave pública compartilhada, chamada de PKCS (Public digital. D O IETF publicou a RFC 6101, baseada na versão 3.0 do SSL, que se tornou o primeiro padrão de segurança na Internet. Aula 2, tema 4. Você acertou! Aula 1, tema 1. Aula 1, tema 2 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/2/AjrsUNdwtHY9531xNdB… 1/4 Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes A simples substituição do DES por outro algoritmo de criptografia dispenderia uma enorme quantidade de tempo e recursos para alterar os algoritmos que já estavam encontrada foi a de não era abandonar completamente o DES, mas alterar a forma como o DES era usado, levando ao desenvolvimento do algoritmo conhecido com A única alternativa correta é Nota: 10.0 A O algoritmo de criptografia 3DES é uma evolução do algoritmo DES, tendo sido publicado anos mais tarde que o DES, apresentando- B O algoritmo 3DES também opera sobre blocos de 64 bits, porém utilizando três chaves nos três processos de criptografia, realizando mais eficiente, no processo de codificação dos dados. C Os blocos de 64 bits são processados na decodificação, realizando-se a primeira decodificação com a chave K1, seguida de uma cod D O 3DES utiliza uma chave de tamanho equivalente a 168 bits. Você assinalou essa alternativa (D) Questão 5/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portant utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de tran efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - A confidencialidade no processo de codificação assimétrico é garantida quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem, co PORQUE II - Na criptografia assimétrica uma das chaves é conhecida por todos e a outra chave, apenas por um dos elementos do processo de comunicação. A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 6/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os mecanismos de segurança empregam processos de criptografia de mensagens envolvem dois elementos distintos. Para gerar a mensagem codificada e, posterio mensagem e a chave utilizada. A única alternativa correta é Nota: 10.0 A Com a capacidade computacional atual, estima-se que o processo de criptografia DES pode ser quebrado em 6,4 minutos. B O algoritmo DES é do tipo simétrico e utiliza chaves compartilhadas de 64 bits. C O processo de configuração e compartilhamento da chave é um ponto crítico do modelo de criptografia DES, assim como do Você assinalou essa alternativa (C) D O algoritmo DES divide a mensagem, ou o conjunto total de dados a ser codificado, em blocos de dados de 56 bits, aplicando a cripto Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo de codificação AES, baseia-se em um ciclo sequencial de operações que envolvem substituições e permutações. No processamento as substituições oco processo de codificação interativa de bloco. A mensagem original é submetida à diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma função d processamento é mais rápido, em comparação ao DES, por operar em nível de byte e não em nível de em nível de bit, como neste último. Como base no tema do enunciado e nas afirmativas seguintes I - O algoritmo AES pode operar com diversos tamanho de bloco desde que múltiplos de 32 bits. II - A chave, no algoritmo AES, é organizada de forma matricial para o processo de codificação. Você acertou! Aula 1, tema 5. Você acertou! Aula 2, tema 3. Você acertou! Aula 1, tema 4. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/2/AjrsUNdwtHY9531xNdB… 2/4 III - O algoritmo AES executa 14 ciclos quando utiliza uma chave de 256 bits. a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 8/10 - Redes IV - Sistema de Proteção e Segurança de Redes O processo de descriptografia do algoritmo AES ocorre pela execução de quatro etapas distintas, realizando o processo inverso da criptografia. O processo de ad função OU Exclusivo da saída resultante das duas etapas anteriores com as quatro palavras da tabela de chave. Considerandoas informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - A aplicação da chave de descriptografia, é a mesma que foi utilizada no processo de criptografia PORQUE II - a função OU Exclusivo permite que o dado alterado por esta função seja recuperado, aplicando-a novamente. A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. Você assinalou essa alternativa (B) C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo AES (Advanced Encryption Standard), foi publicado em 2001 como parte do processo de definição de um novo padrão de criptografia, pelo instituto de pa como base do processo de criptografia o algoritmo de codificação de blocos proposto por Rijndael, sendo que por este motivo o algoritmo AES é também chamado d 2001. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O algoritmos AES opera com blocos de 128, 192 ou 256, conforme o tamanho da chave de 128, 192 ou 256. Você assinalou essa alternativa (A) B O AES pode apresentar nove combinações entre tamanho de chave e tamanho de bloco processado. C O processo de criptografia do algoritmo AES consiste em 12 ciclos de processamento dos blocos quando estamos utilizando a chave D O processo de codificação do algoritmo AES, organiza o bloco em uma estrutura matricial, sequenciando os bytes do bloco em coluna Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portanto a utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de transporte d efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuários para o servidor, através da criptografia dos dados, o mecanismo de chave púb PORQUE II - No processo de codificação assimétrico quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem e podem utilizar a chave pública d A respeito dessas asserções, assinale a opção correta. Nota: 0.0 Você não pontuou essa questão Aula 2, tema 1. Você acertou! Aula 1, tema 2. Aula 2, tema 1. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/2/AjrsUNdwtHY9531xNdB… 3/4 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Aula 2, tema 3. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/2/AjrsUNdwtHY9531xNdB… 4/4 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os processos de criptografia de mensagens envolvem dois elementos distintos: o algoritmo matemático e a chave de criptografia. Assim, para gerar a mensagem e, p aplicado à mensagem e a chave utilizada. Com relação aos processos de criptografia, avalie as seguintes afirmativas: I - Os algoritmos de criptografia assimétrica utilizam chaves diferentes no processo de codificação e decodificação. II - Os algoritmos de criptografia assimétrica são mais complexos, normalmente consumirão mais recursos computacionais e dispenderão um tempo maior no proces III - Os algoritmos 3DES (Triple Data Encryption Standard) e AES (Advanced Encryption Standard) são algoritmos de chave assimétrica. A única alternativa correta é A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portant utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de tran efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - A confidencialidade no processo de codificação assimétrico é garantida quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem, co PORQUE II - Na criptografia assimétrica uma das chaves é conhecida por todos e a outra chave, apenas por um dos elementos do processo de comunicação. A respeito dessas asserções, assinale a opção correta. A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo AES (Advanced Encryption Standard), foi publicado em 2001 como parte do processo de definição de um novo padrão de criptografia, pelo instituto de pa como base do processo de criptografia o algoritmo de codificação de blocos proposto por Rijndael, sendo que por este motivo o algoritmo AES é também chamado d 2001. A única alternativa correta é Você não pontuou essa questão A O algoritmos AES opera com blocos de 128, 192 ou 256, conforme o tamanho da chave de 128, 192 ou 256. Você assinalou essa alternativa (A) B O AES pode apresentar nove combinações entre tamanho de chave e tamanho de bloco processado. C O processo de criptografia do algoritmo AES consiste em 12 ciclos de processamento dos blocos quando estamos utilizando a chave D O processo de codificação do algoritmo AES, organiza o bloco em uma estrutura matricial, sequenciando os bytes do bloco em coluna Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Você não pontuou essa questão A O protocolo TLS (Transport Layer Security) é composto de duas camadas: TLS Record Protocol e TLS Handshake Protocol. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/3/AjrsUNdwtHY9531xNdB… 1/3 B O TLS Record Protocolprovê a autenticação entre cliente e servidor e também faz o processo de negociação do algoritmo de criptogr serem utilizadas. C O TLS Handshake Protocol implementa o mecanismo de criptografia, que poderá ser o Data Encryption Standard (DES), por exemplo D Os protocolos de criptografia da camada de Aplicação são amplamente utilizados nas comunicações entre os clientes e servidores na servidores WEB, suportando o protocolo HTTPS. Você assinalou essa alternativa (D) Questão 5/10 - Redes IV - Sistema de Proteção e Segurança de Redes A simples substituição do DES por outro algoritmo de criptografia dispenderia uma enorme quantidade de tempo e recursos para alterar os algoritmos que já estavam encontrada foi a de não era abandonar completamente o DES, mas alterar a forma como o DES era usado, levando ao desenvolvimento do algoritmo conhecido com A única alternativa correta é A O algoritmo de criptografia 3DES é uma evolução do algoritmo DES, tendo sido publicado anos mais tarde que o DES, apresentando- B O algoritmo 3DES também opera sobre blocos de 64 bits, porém utilizando três chaves nos três processos de criptografia, realizando mais eficiente, no processo de codificação dos dados. C Os blocos de 64 bits são processados na decodificação, realizando-se a primeira decodificação com a chave K1, seguida de uma cod D O 3DES utiliza uma chave de tamanho equivalente a 168 bits. Você assinalou essa alternativa (D) Questão 6/10 - Redes IV - Sistema de Proteção e Segurança de Redes Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Você não pontuou essa questão A O protocolo SSL (Secure Sockets Layer) foi desenvolvido para a criptografia na camada de transporte entre cliente e servidor, que é i protocolos que são o TLS (Transport Layer Security) e o Handshake protocol. Você assinalou essa alternativa (A) B Sendo um protocolo com segurança robusta (não vulnerável), o SSL emprega protocolo de Handshake faz com que o servidor, com s cliente possa verificar a autenticidade do servidor. C O processo de autenticação do protocolo de Handshake do SSL, utiliza uma chave pública compartilhada, chamada de PKCS (Public digital. D O IETF publicou a RFC 6101, baseada na versão 3.0 do SSL, que se tornou o primeiro padrão de segurança na Internet. Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes O processo de descriptografia do algoritmo AES ocorre pela execução de quatro etapas distintas, realizando o processo inverso da criptografia. O processo de ad função OU Exclusivo da saída resultante das duas etapas anteriores com as quatro palavras da tabela de chave. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - A aplicação da chave de descriptografia, é a mesma que foi utilizada no processo de criptografia PORQUE II - a função OU Exclusivo permite que o dado alterado por esta função seja recuperado, aplicando-a novamente. A respeito dessas asserções, assinale a opção correta. Você não pontuou essa questão A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 8/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portanto a utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de transporte d efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuários para o servidor, através da criptografia dos dados, o mecanismo de chave púb PORQUE 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/3/AjrsUNdwtHY9531xNdB… 2/3 II - No processo de codificação assimétrico quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem e podem utilizar a chave pública d A respeito dessas asserções, assinale a opção correta. Você não pontuou essa questão A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo de codificação AES, baseia-se em um ciclo sequencial de operações que envolvem substituições e permutações. No processamento as substituições oco processo de codificação interativa de bloco. A mensagem original é submetida à diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma função d processamento é mais rápido, em comparação ao DES, por operar em nível de byte e não em nível de em nível de bit, como neste último. Como base no tema do enunciado e nas afirmativas seguintes I - O algoritmo AES pode operar com diversos tamanho de bloco desde que múltiplos de 32 bits. II - A chave, no algoritmo AES, é organizada de forma matricial para o processo de codificação. III - O algoritmo AES executa 14 ciclos quando utiliza uma chave de 256 bits. a única alternativa correta é Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes Um certificado digital equivale a um documento de identificação eletrônico, permitindo que usuários e instituições troquem mensagens pela Internet de forma segura realmente é quem ele diz ser, além de poder ser utilizado para implementar a confidencialidade dos dados, sendo utilizado no processo de criptografia de mensagens Com base no tema acima, a única alternativa correta é Você não pontuou essa questão A As informações constantes em um certificado digital são a identificação do do indivíduo e a validade do certificado. B O emissor do certificado também é chamada de autoridade garantidora. C Um certificado digital tem credibilidade pública. Você assinalou essa alternativa (C) D Ao receber um certificado do servidor, o dispositivo deve validar o certificado junto à entidade certificadora emissora. 18/06/25, 17:47 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/3/AjrsUNdwtHY9531xNdB… 3/3 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes Na camada de Internet, que equivale à camada de rede do modelo OSI, o protocolo IP (Internet Protocol), onde a confidencialidadepode ser implementada com o us para garantir a segurança dos pacotes IP trafegados na rede. Com relação ao IPSec, avalie as seguintes afirmativas: I. O protocolo IPSec permite a criação de túneis seguros na camada de rede. II. Uma das vantagem da utilização de IPSec é não demandar mais processamento de CPU. III. Processos de segurança e criptografia demandam processamento adicional de CPU. A única alternativa correta é Nota: 10.0 A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portanto a utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de transporte d efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuários para o servidor, através da criptografia dos dados, o mecanismo de chave púb PORQUE II - No processo de codificação assimétrico quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem e podem utilizar a chave pública d A respeito dessas asserções, assinale a opção correta. Nota: 0.0 Você não pontuou essa questão A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portant utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de tran efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuários para o servidor, através da criptografia dos dados, o mecanismo de chave púb PORQUE II - No processo de codificação assimétrico, as mensagens enviadas pelo terminal de usuário, criptografadas na origem, podem utilizar em sequência a chave privada A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) Você acertou! Aula 1, tema 2. Aula 2, tema 3. Você acertou! 18/06/25, 17:46 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/1/AjrsUNdwtHY9531xNdB… 1/4 B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes Um certificado digital equivale a um documento de identificação eletrônico, permitindo que usuários e instituições troquem mensagens pela Internet de forma segura realmente é quem ele diz ser, além de poder ser utilizado para implementar a confidencialidade dos dados, sendo utilizado no processo de criptografia de mensagens Com base no tema acima, a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A As informações constantes em um certificado digital são a identificação do do indivíduo e a validade do certificado. B O emissor do certificado também é chamada de autoridade garantidora. C Um certificado digital tem credibilidade pública. Você assinalou essa alternativa (C) D Ao receber um certificado do servidor, o dispositivo deve validar o certificado junto à entidade certificadora emissora. Questão 5/10 - Redes IV - Sistema de Proteção e Segurança de Redes Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O protocolo SSL (Secure Sockets Layer) foi desenvolvido para a criptografia na camada de transporte entre cliente e servidor, que é i protocolos que são o TLS (Transport Layer Security) e o Handshake protocol. Você assinalou essa alternativa (A) B Sendo um protocolo com segurança robusta (não vulnerável), o SSL emprega protocolo de Handshake faz com que o servidor, com s cliente possa verificar a autenticidade do servidor. C O processo de autenticação do protocolo de Handshake do SSL, utiliza uma chave pública compartilhada, chamada de PKCS (Public digital. D O IETF publicou a RFC 6101, baseada na versão 3.0 do SSL, que se tornou o primeiro padrão de segurança na Internet. Questão 6/10 - Redes IV - Sistema de Proteção e Segurança de Redes A simples substituição do DES por outro algoritmo de criptografia dispenderia uma enorme quantidade de tempo e recursos para alterar os algoritmos que já estavam encontrada foi a de não era abandonar completamente o DES, mas alterar a forma como o DES era usado, levando ao desenvolvimento do algoritmo conhecido com A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O algoritmo de criptografia 3DES é uma evolução do algoritmo DES, tendo sido publicado anos mais tarde que o DES, apresentando- Você assinalou essa alternativa (A) B O algoritmo 3DES também opera sobre blocos de 64 bits, porém utilizando três chaves nos três processos de criptografia, realizando mais eficiente, no processo de codificação dos dados. C Os blocos de 64 bits são processados na decodificação, realizando-se a primeira decodificação com a chave K1, seguida de uma cod D O 3DES utiliza uma chave de tamanho equivalente a 168 bits. Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes Aula 2, tema 3. Aula 2, tema 4. Aula 1, tema 2 Aula 1, tema 5. 18/06/25, 17:46 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/1/AjrsUNdwtHY9531xNdB… 2/4 O algoritmo AES (Advanced Encryption Standard), foi publicado em 2001 como parte do processo de definição de um novo padrão de criptografia, pelo instituto de pa como base do processo de criptografia o algoritmo de codificação de blocos proposto por Rijndael, sendo que por este motivo o algoritmo AES é também chamado d 2001. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A O algoritmos AES opera com blocos de 128, 192 ou 256, conforme o tamanho da chave de 128, 192 ou 256. Você assinalou essa alternativa (A) B O AES pode apresentar nove combinações entre tamanho de chave e tamanho de bloco processado. C O processo de criptografia do algoritmo AES consiste em 12 ciclos de processamento dos blocos quando estamos utilizando a chave D O processo de codificação do algoritmo AES, organiza o bloco em uma estrutura matricial, sequenciando os bytes do bloco em coluna Questão 8/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portant utilizados comobase para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de tran efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referência OSI. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - A confidencialidade no processo de codificação assimétrico é garantida quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem, co PORQUE II - Na criptografia assimétrica uma das chaves é conhecida por todos e a outra chave, apenas por um dos elementos do processo de comunicação. A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes O algoritmo de codificação AES, baseia-se em um ciclo sequencial de operações que envolvem substituições e permutações. No processamento as substituições oco processo de codificação interativa de bloco. A mensagem original é submetida à diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma função d processamento é mais rápido, em comparação ao DES, por operar em nível de byte e não em nível de em nível de bit, como neste último. Como base no tema do enunciado e nas etapas de processamento dos ciclos, seguintes 1. Substituição de bytes 2. Deslocamento de linhas 3. Mistura de colunas 4. Adição da chave a única alternativa correta com relação a sequência correta de etapas é Nota: 10.0 A 1, 2, 3 e 4. Você assinalou essa alternativa (A) B 4, 3, 2 e 1. C 1, 3, 4 e 2. D 4, 1, 2 e 3. Aula 2, tema 1. Você acertou! Aula 2, tema 3. Você acertou! Aula 2, tema 2. 18/06/25, 17:46 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/1/AjrsUNdwtHY9531xNdB… 3/4 Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os processos de criptografia de mensagens envolvem dois elementos distintos: o algoritmo matemático e a chave de criptografia. Assim, para gerar a mensagem e, p aplicado à mensagem e a chave utilizada. Com relação aos processos de criptografia, avalie as seguintes afirmativas: I - Os algoritmos de criptografia assimétrica utilizam chaves diferentes no processo de codificação e decodificação. II - Os algoritmos de criptografia assimétrica são mais complexos, normalmente consumirão mais recursos computacionais e dispenderão um tempo maior no proces III - Os algoritmos 3DES (Triple Data Encryption Standard) e AES (Advanced Encryption Standard) são algoritmos de chave assimétrica. A única alternativa correta é Nota: 10.0 A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Você acertou! Aula 1, tema 3. 18/06/25, 17:46 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/m%2FHdeh3BO0wxwkTkXjFnVg%3D%3D/novo/1/AjrsUNdwtHY9531xNdB… 4/4 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. JESSE PAULINO RAMOS - RU: 4318853 Nota: 30 Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes A implementação do recurso de segurança chamado de Firewall Clássico em um roteador Cisco provê funcionalidades distintas. O Firewall Clássico representa um monitoração efetiva do tráfego, de acordo com o processo de comunicação estabelecido por cada tipo de protocolo, conforme veremos a seguir. Com relação as funcionalidades de um firewall clássico, a única alternativa que lista corretamente é Nota: 10.0 A Inspeção de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. B Filtragem de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. C Inspeção de tráfego, filtragem de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. Você assinalou essa alternativa (C) D Filtragem de tráfego, inspeção de tráfego e detecção de intrusão. Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes A instalação do Firewall de rede na borda da rede, entre a rede LAN a rede WAN, implementa-se a segurança do perímetro da rede, porém esta medida de segu utilização dos dispositivos pessoais nas redes internas, bem como os aplicativos que são executados na nuvem pública. Portanto, em vez de depender exclusivam detectar e bloquear o tráfego de rede malicioso na rede interna. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Muitos firewalls internos são derivados dos firewalls de borda. II - Os mecanismos de segurança internos detectam e bloqueiam o tráfego chamado de leste oeste. III - Um firewall interno opera em grandes volumes de tráfego, sem afetar a funcionalidade de segurança, o desempenho da rede ou a capacidade de gerenciamento. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II e III. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Con acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta. Nota: 10.0 A O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar B O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de respo C O firewall monitora a troca de mensagens DNS, garantindo que os parâmetros da resposta DNS correspondam aos parâmetr Você assinalou essa alternativa (C) D O firewall retransmite a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado. Você acertou! Aula 4, tema 1. Aula 4, tema 4. Você acertou! Aula 4, tema 2. 18/06/25, 17:44 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/1/LDHibb3Bc%2FX%2Bx9Zc9… 1/4 Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe a regra de inspeção de tráfego aplicada na interface WAN, bem como a regra de filtragem de tráfego, mostrada abaixo: (config)#interface serial 0/0 (config-if)#ip inspect FW out (config-if)#ip access-group 102 in Considerando as informações do enunciado, avalie as seguintes afirmativas I - A ACL é criada automaticamente. II - Falta a configuração da ACL para o firewall operar corretamente. III - O firewall bloqueará todo o tráfego de entrada com origem na rede externa. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 5/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama abaixo: Considerando as informações do enunciado, avalie as seguintes afirmativas I - A DMZ é criada automaticamente pelo firewall.II - A DMZ estará acessível para todos os hosts da internet. III - Na DMZ poderá empregar endereçamento IP privado ou público para os servidores. A única alternativa correta é Nota: 10.0 A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 6/10 - Redes IV - Sistema de Proteção e Segurança de Redes Para a implementação do Firewall de rede podemos implementar esta funcionalidade em um roteador Cisco, ou utilizarmos um servidor com uma aplicação de Fi Linux Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Os firewalls em roteador ou servidor possuem uma configuração trabalhosa e limitada, diante do aumento da complexidade das aplicações e da evolução das ame PORQUE II - Os firewalls em roteador ou servidor possuem uma configuração baseada na criação de regras de permissão ou de negação de tráfego, chamado de Firewall de F A respeito dessas asserções, assinale a opção correta. Nota: 0.0 Você não pontuou essa questão A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Aula 4, tema 3. Você acertou! Aula 4, tema 3. 18/06/25, 17:44 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/1/LDHibb3Bc%2FX%2Bx9Zc9… 2/4 B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. Você assinalou essa alternativa (B) C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama simplificado apresentando um firewall clássico Considerando o diagrama e que a requisição inicial de abertura da sessão TCP, não tenha sido entregue ao servidor, em função de alguma falha na rede, produzindo A única alternativa que descreve o comportamento correto do firewall é Nota: 0.0 Você não pontuou essa questão A A transição inicial não é liberada pelo firewall, em função da regra default que impede todas as requisições de saída e não existir, no d B A mensagem ICMP de falha será bloqueada pelo firewall por não ter sido gerada na rede interna. Você assinalou essa alternativa (B) C A solicitação TCP direcionada ao servidor produz uma requisição ICMP de Echo como parte do handshake, permitindo que o firewall D O firewall permitirá que esta resposta seja encaminhada ao host de origem, pois se trata de uma mensagem de controle do p Questão 8/10 - Redes IV - Sistema de Proteção e Segurança de Redes O protocolo ICMP permite o teste e análise da rede, avaliando a alcançabilidade dos servidores e dispositivos de rede. Desta forma, o Firewall deverá identificar as m que correspondam às respostas esperadas. Com relação ao comportamento do firewall ao protocolo ICMP, avalie as seguintes afirmativas: I. As mensagens ICMP, vindas da rede externa, são bloqueadas. II. Uma mensagem ICMP é gerada para informar que um pacote IP não pode ser entregue ao seu destinatário. III. Mensagens ICMP podem ser empregado pelos atacantes para identificar os potenciais alvos na rede interna. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes Entre as diversas tecnologias e soluções para a implementação de Firewall em uma rede corporativa, temos também o recurso chamado de Cisco IOS Zone Ba equipamentos da Cisco, chamado de IOS. Aula 4, tema 1. Aula 4, tema 2. Aula 4, tema 2. 18/06/25, 17:44 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/1/LDHibb3Bc%2FX%2Bx9Zc9… 3/4 Considerando as informações do enunciado, avalie as seguintes afirmativas I - A operação do ZBFW não depende da configuração de ACL. II - Para operar por zona os ZBFW deixaram de operar em modo stateful dos firewall clássicos. III - A configuração do ZBFW é baseada em mapeamento de classes e políticas. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes A implementação do Firewall de rede pode empregar um dispositivo dedicado para esta finalidade ou um roteador de borda de rede configurado para esta funcionalid de Firewall temos atualmente o chamado Stateful Firewall, que tem a capacidade de acompanhar as sessões abertas em direção à rede externa, permitindo o retorn tráfego TCP e UDP, pelo controle do tráfego da camada de aplicação. Os firewalls internos atuam no tráfego leste oeste, reduzindo a permeabilidade de ataques e definidas nas redes internas, DMZ e redes externas, tráfego norte sul e leste oeste. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Uma zona é definida por um grupo de interfaces para a qual uma política de segurança será aplicada. II - O tráfego entre interfaces pertencentes a mesma zona é sempre permitido. III - No ZBF o tráfego entre interfaces em diferentes zonas é implicitamente negado. A única alternativa correta é Nota: 0.0 Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Aula 4, tema 5. Aula 5, tema 1. 18/06/25, 17:44 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/1/LDHibb3Bc%2FX%2Bx9Zc9… 4/4 Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes sociais ou grupo de mensagens. O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como responder ações judiciais no âmbito cível e criminal. JESSE PAULINO RAMOS - RU: 4318853 Nota: 50 Disciplina(s): Redes IV - Sistema de Proteção e Segurança de Redes Data de início: Prazo máximo entrega: Data de entrega: Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama abaixo: Considerando as informações do enunciado, avalie as seguintes afirmativas I - A DMZ é criada automaticamente pelo firewall. II - A DMZ estará acessível para todos os hosts da internet. III - Na DMZ poderá empregar endereçamento IP privado ou público para os servidores. A única alternativa correta é Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes A implementação do Firewall de rede pode empregar um dispositivo dedicado para esta finalidade ou um roteador de borda de rede configurado para esta funcionalid de Firewall temos atualmente o chamado Stateful Firewall, que tem a capacidade de acompanhar as sessões abertas em direção à rede externa, permitindo o retorn tráfego TCP e UDP, pelo controle do tráfego da camada de aplicação. Os firewalls internos atuam no tráfego leste oeste, reduzindo a permeabilidade de ataques e definidas nas redes internas, DMZ e redes externas, tráfego norte sul e leste oeste. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Uma zona é definida por um grupo de interfaces para a qual uma política de segurança será aplicada. II - O tráfego entre interfaces pertencentes a mesma zona é sempre permitido. III - No ZBF o tráfego entre interfaces em diferentes zonas é implicitamente negado. A única alternativa correta é Você não pontuou essa questão A I e II, apenas. Você assinalou essa alternativa (A) B II e III, apenas. C I e III, apenas. D I, II eIII. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe a regra de inspeção de tráfego aplicada na interface WAN, bem como a regra de filtragem de tráfego, mostrada abaixo: (config)#interface serial 0/0 (config-if)#ip inspect FW out (config-if)#ip access-group 102 in Considerando as informações do enunciado, avalie as seguintes afirmativas I - A ACL é criada automaticamente. II - Falta a configuração da ACL para o firewall operar corretamente. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/3/LDHibb3Bc%2FX%2Bx9Zc9… 1/4 III - O firewall bloqueará todo o tráfego de entrada com origem na rede externa. A única alternativa correta é A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes Observe o diagrama simplificado apresentando um firewall clássico Considerando o diagrama e que a requisição inicial de abertura da sessão TCP, não tenha sido entregue ao servidor, em função de alguma falha na rede, produzindo A única alternativa que descreve o comportamento correto do firewall é Você não pontuou essa questão A A transição inicial não é liberada pelo firewall, em função da regra default que impede todas as requisições de saída e não existir, no d B A mensagem ICMP de falha será bloqueada pelo firewall por não ter sido gerada na rede interna. C A solicitação TCP direcionada ao servidor produz uma requisição ICMP de Echo como parte do handshake, permitindo que o firewall Você assinalou essa alternativa (C) D O firewall permitirá que esta resposta seja encaminhada ao host de origem, pois se trata de uma mensagem de controle do processo Questão 5/10 - Redes IV - Sistema de Proteção e Segurança de Redes O protocolo ICMP permite o teste e análise da rede, avaliando a alcançabilidade dos servidores e dispositivos de rede. Desta forma, o Firewall deverá identificar as m que correspondam às respostas esperadas. Com relação ao comportamento do firewall ao protocolo ICMP, avalie as seguintes afirmativas: I. As mensagens ICMP, vindas da rede externa, são bloqueadas. II. Uma mensagem ICMP é gerada para informar que um pacote IP não pode ser entregue ao seu destinatário. III. Mensagens ICMP podem ser empregado pelos atacantes para identificar os potenciais alvos na rede interna. A única alternativa correta é Você não pontuou essa questão A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. Questão 6/10 - Redes IV - Sistema de Proteção e Segurança de Redes Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Con acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta. A O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar B O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de respo C O firewall monitora a troca de mensagens DNS, garantindo que os parâmetros da resposta DNS correspondam aos parâmetros da co Você assinalou essa alternativa (C) D O firewall retransmite a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/3/LDHibb3Bc%2FX%2Bx9Zc9… 2/4 Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes Para a implementação do Firewall de rede podemos implementar esta funcionalidade em um roteador Cisco, ou utilizarmos um servidor com uma aplicação de Fi Linux Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas. I - Os firewalls em roteador ou servidor possuem uma configuração trabalhosa e limitada, diante do aumento da complexidade das aplicações e da evolução das ame PORQUE II - Os firewalls em roteador ou servidor possuem uma configuração baseada na criação de regras de permissão ou de negação de tráfego, chamado de Firewall de F A respeito dessas asserções, assinale a opção correta. A As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Você assinalou essa alternativa (A) B As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I. C A asserção I é uma proposição verdadeira, e a II é uma proposição falsa. D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira. E As asserções I e II são proposições falsas. Questão 8/10 - Redes IV - Sistema de Proteção e Segurança de Redes A instalação do Firewall de rede na borda da rede, entre a rede LAN a rede WAN, implementa-se a segurança do perímetro da rede, porém esta medida de segu utilização dos dispositivos pessoais nas redes internas, bem como os aplicativos que são executados na nuvem pública. Portanto, em vez de depender exclusivam detectar e bloquear o tráfego de rede malicioso na rede interna. Considerando as informações do enunciado, avalie as seguintes afirmativas I - Muitos firewalls internos são derivados dos firewalls de borda. II - Os mecanismos de segurança internos detectam e bloqueiam o tráfego chamado de leste oeste. III - Um firewall interno opera em grandes volumes de tráfego, sem afetar a funcionalidade de segurança, o desempenho da rede ou a capacidade de gerenciamento. A única alternativa correta é Você não pontuou essa questão A I e II, apenas. B II e III, apenas. Você assinalou essa alternativa (B) C I e III, apenas. D I, II e III. Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes A implementação do recurso de segurança chamado de Firewall Clássico em um roteador Cisco provê funcionalidades distintas. O Firewall Clássico representa um monitoração efetiva do tráfego, de acordo com o processo de comunicação estabelecido por cada tipo de protocolo, conforme veremos a seguir. Com relação as funcionalidades de um firewall clássico, a única alternativa que lista corretamente é A Inspeção de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. B Filtragem de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. C Inspeção de tráfego, filtragem de tráfego, detecção de intrusão e geração de alertas e mensagens para auditoria. Você assinalou essa alternativa (C) D Filtragem de tráfego, inspeção de tráfego e detecção de intrusão. Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes Entre as diversas tecnologias e soluções para a implementação de Firewall em uma rede corporativa, temos também o recurso chamado de Cisco IOS Zone Ba equipamentos da Cisco, chamado de IOS. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/3/LDHibb3Bc%2FX%2Bx9Zc9… 3/4 Considerando as informações do enunciado, avalie as seguintes afirmativas I - A operação do ZBFW não depende da configuração de ACL. II - Para operar por zona os ZBFW deixaram de operar em modo stateful dos firewall clássicos. III - A configuração do ZBFW é baseada em mapeamento de classes e políticas. A única alternativa correta é A I e II, apenas. B II e III, apenas. C I e III, apenas. Você assinalou essa alternativa (C) D I, II e III. 18/06/25, 17:45 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/GwsRY28Gp609tTLDbostoQ%3D%3D/novo/3/LDHibb3Bc%2FX%2Bx9Zc9… 4/4