Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

Verifique o seu desempenho e continue
treinando! Você pode refazer o exercício
quantas vezes quiser.
A
B
C
1
Uma importante ação de segurança para redes
sem fio padrão 802.11 foi a substituição das
possibilidades entre "rede aberta" OU "senhas
compartilhadas" por outra solução, onde se
introduziu trocas periódicas de chaves e o
suporte para 802.1X. Essa solução é a:
WEP.
WPA.
WPA2.
Questão de 10
Corretas
Incorretas
Em branco
1 2 3 4 5
6 7 8 9 10
Contramedid…
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
1 of 19 17/11/2025, 15:41
D
E
WPA3.
WEP2.
Parabéns, você selecionou a
alternativa correta. Confira o
gabarito comentado!
O WEP é a solução que foi substituída, pois
suportava apenas "rede aberta" ou senha
compartilhada. O WEP2, por sua vez, não
existe. A alternativa correta é a WPA, que
introduziu o conceito "corporativo" ao uso
das redes 802.11 e agregou robustez à
autenticação pessoal. Os padrões WPA2 e
WPA3, que também existem, além de
incorporarem as introduções do WPA,
oferecem mais recursos de segurança.
Portanto, a solução que substituiu as
possibilidades de "rede aberta" ou "senhas
compartilhadas" por trocas periódicas de
chaves e suporte para 802.1X foi o WPA.
2
Suponha um cenário onde você precisa
escolher ferramentas de segurança para uma
rede, com as seguintes demandas pontuais:
• Interligar uma matriz com uma filial através
da internet, com privacidade nas
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
2 of 19 17/11/2025, 15:41
A
B
C
D
E
comunicações e autenticidade/integridade
das mensagens e anonimidade das origens e
destinos dos pacotes;
• Reduzir as ocorrências de DoS em um
servidor da rede; e
• Garantir um controle de acesso aos
recursos da rede com base em direitos de
acesso.
Para atender estas demandas, um especialista
ofereceu as seguintes soluções:
I��VPN site-to-site com IPSEC em modo
transporte;
II��Uso de um HIDS;
III��Adoção do 802.1X;
IV��Firewall filtrando pacotes na borda da
rede; e
V��Firewall fazendo gateways de circuitos.
Das soluções sugeridas, a opção que indica
soluções que efetivamente atendem
completamente uma ou mais demandas do
cenário é:
I, II e III.
II e III.
I e IV.
I e V.
IV e V.
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
3 of 19 17/11/2025, 15:41
Opa! A alternativa correta é a letra
B. Confira o gabarito comentado!
A VPN site-to-site endereça a ligação entre
matriz e filial com confidencialidade e
autenticidade/integridade, mas não garante
ANONIMIDADE em modo transporte, o que
apenas seria garantido em modo TÚNEL. O
HIDS endereça a negação de serviço em
um host específico, então atende. O 802.1X
permite a implantação de um sistema de
AAA (autenticação, autorização e
accounting) baseado em direitos de
acesso, logo, também atende. Um firewall
filtrando pacotes apenas permitiria a
criação de implantação de regras para
pacotes IP, TCP, UDP e ICMP, então não
endereça especificamente nenhuma das
demandas. O firewall fazendo gateway de
circuitos controla conexões de transporte,
contribuindo para mitigar alguns tipos de
ataques de negação, mas não todas as
possibilidades. Um IDS especificamente
configurado para o HOST específico �HIDS)
com as assinaturas de ataques DoS de
vários tipos é a melhor e mais abrangente
solução.
3
Em um sistema Linux, um perito deseja
averiguar se foram feitas tentativas de
autenticação local por adivinhação de senha.
Qual recurso ele deveria prioritariamente
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
4 of 19 17/11/2025, 15:41
A
B
C
D
E
avaliar?
No arquivo de registro da máquina.
No firewall da empresa.
No NIDS da rede.
No Kernel do Linux.
No arquivo /var/log/auth.log.
Opa! A alternativa correta é a letra
E. Confira o gabarito comentado!
No arquivo /var/log/auth.log
O arquivo de registro é um
recurso do Windows, portanto, não seria
útil em um sistema Linux. O firewall e o
NIDS da rede não seriam capazes de
detectar uma tentativa de autenticação
local, pois esses recursos são voltados
para a segurança da rede. O Kernel do
Linux, por sua vez, é compilado e contém
apenas os componentes do sistema
operacional, não sendo útil para a
verificação de tentativas de autenticação.
Por fim, o arquivo /var/log/auth.log é o log
que registra todas as tentativas de
autenticação, sejam elas bem-sucedidas ou
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
5 of 19 17/11/2025, 15:41
A
B
C
não. Portanto, é o recurso que deve ser
avaliado prioritariamente para verificar se
houve tentativas de autenticação local por
adivinhação de senha.
4
A criptografia ASSIMÉTRICA é uma técnica
amplamente utilizada atualmente,
principalmente na navegação WEB com o
HTTPS. Sua robustez vem da dificuldade de se
derivar a chave privada a partir da chave
pública em tempo computacionalmente viável.
Para alcançar este efeito, depende de
operações matemáticas complexas, como
exponenciações com números primos grandes.
Assinale a opção que apresenta uma
justificativa para o uso da criptografia
assimétrica, apesar do seu alto custo
computacional:
A possibilidade de trocas seguras de
chaves simétricas.
A impossibilidade de quebra de chaves
assimétricas.
A maior robustez da criptografia
assimétrica do que a simétrica.
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
6 of 19 17/11/2025, 15:41
D
E
A possibilidade do uso de chaves
maiores na assimétrica que na
simétrica.
Sua compatibilidade com o ambiente
WEB, o que não ocorre na simétrica.
Opa! A alternativa correta é a letra
A. Confira o gabarito comentado!
A possibilidade de trocas seguras
de chaves simétricas
A criptografia simétrica é
robusta e rápida. No entanto, depende da
troca de chaves através de canais
potencialmente desprotegidos. A
criptografia assimétrica resolve esse
problema, acrescentando ainda as
funcionalidades de autenticidade e
integridade da informação.
5
O crescimento do interesse do mercado pela
automatização de ambientes domésticos
introduziu o conceito e a disponibilização de
dispositivos IoT (Internet of Things). Sobre esse
conceito e suas implicações, avalie as
assertivas a seguir:
I � O uso de dispositivos IoT nas redes locais
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
7 of 19 17/11/2025, 15:41
A
B
C
D
E
introduz grandes riscos de segurança, muitos
deles sem recursos disponíveis para evitar
incidentes.
PORQUE
II � Requisitos como interoperabilidade,
adaptabilidade, baixo consumo de energia e ser
o mais independente possível de conhecimento
técnico do usuário final fazem com que seja
difícil e muitas vezes impossível alterar o
sistema para configurações seguras.
A respeito dessas assertivas, assinale a opção
correta:
As assertivas I e II são proposições
verdadeiras, e a II é uma justificativa
correta para a I.
As assertivas I e II são proposições
verdadeiras, mas II não é uma
justificativa correta para a I.
A assertiva I é uma proposição
verdadeira, mas II é uma proposição
falsa.
A assertiva I é uma proposição falsa,
mas II é uma proposição verdadeira.
As assertivas I e II são proposições
falsas.
Opa! A alternativa correta é a letra
A. Confira o gabarito comentado!
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
8 of 19 17/11/2025, 15:41
As assertivas I e II são ambas verdadeiras.
A assertiva I afirma que o uso de
dispositivos IoT em redes locais pode
introduzir grandes riscos de segurança,
muitos dos quais não possuem recursos
disponíveis para prevenir incidentes. Isso é
verdadeiro, pois muitos dispositivos IoT não
possuem medidas de segurança robustas.
A assertiva II, por sua vez, justifica a
primeira ao afirmar que requisitos como
interoperabilidade, adaptabilidade, baixo
consumo de energia e a independência de
conhecimento técnico do usuário final
tornam difícil, e muitas vezes impossível,
alterar o sistemapara configurações
seguras. Isso também é verdadeiro, pois
muitos dispositivos IoT são projetados para
serem fáceis de usar e eficientes em
termos de energia, o que pode limitar a
capacidade de implementar medidas de
segurança mais complexas.
6
O protocolo TCP é um dos principais alvos de
ataques de Negação de Serviço. Isso decorre
das suas próprias características. Assinale a
característica do TCP que facilita tais ataques:
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
9 of 19 17/11/2025, 15:41
A
B
C
D
E
Ao receber uma mensagem de pedido
de conexão, o TCP já aloca recursos
para a conexão, responde ao
solicitante e fica em espera por uma
confirmação.
A numeração dos pacotes sempre
inicia em 1, sendo trivial a adivinhação
de números de sequência.
O TCP aloca recursos para janelas de
transmissão no tamanho limite máximo
logo no início, esgotando rapidamente
os recursos em um ataque.
O TCP aceita múltiplas conexões de
um único socket para uma mesma
aplicação.
O TCP não suporta criptografia.
Parabéns, você selecionou a
alternativa correta. Confira o
gabarito comentado!
Ao receber uma mensagem de pedido de
conexão, o TCP já aloca recursos para a
conexão, responde ao solicitante e fica em
espera por uma confirmação.
Justificativa: Opções erradas - algumas
implementações bem antigas usam
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
10 of 19 17/11/2025, 15:41
numeradores sequenciais iniciando em 1,
mas isso não é uma característica do TCP.
O ISN (Initial Sequence Number) é, por
definição, um número randomicamente
escolhido para numerar os segmentos em
cada sentido da comunicação. Janelas de
transmissão TCP sempre iniciam pequenas
e vão aumentando ao longo da
comunicação, caso não ocorram erros. Não
é possível criar duas conexões
DIFERENTES e SIMULTÂNEAS usando os
mesmos sockets de origem e destino. A
criptografia não é uma medida destinada a
combater ataques de negação de serviço.
Opção certa - a máquina de estados do
TCP define um handshake onde, ao receber
um pedido de conexão, o servidor cria um
TCB (Transmission Control Block) e aloca
recursos para atender ao pedido, enquanto
aguarda o estabelecimento dela. Se o
solicitante não concluir o handshake, o TCP
aguarda um timeout antes de liberar os
recursos. SE a quantidade de solicitações
for grande e não houver contramedidas
para ataques DoS, o servidor rapidamente
ficará sobrecarregado e deixará de atender
a novos pedidos de conexão.
7
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
11 of 19 17/11/2025, 15:41
A
B
C
D
E
Uma das principais razões para as
preocupações com segurança em redes sem fio
é a facilidade da descoberta da existência de
redes alcançáveis e alguns de seus parâmetros.
Isso decorre, entre outros fatores, da emissão
gratuita e periódica de quadros de:
AUTENTICAÇÃO.
ASSOCIAÇÃO.
BEACON.
ANNOUNCE.
PRESENCE.
Parabéns, você selecionou a
alternativa correta. Confira o
gabarito comentado!
BEACON
Os quadros de BEACON são
emitidos gratuitamente e em intervalos
periódicos configuráveis, contendo
informações sensíveis como o SSID da rede
e parâmetros referentes ao canal de
operação. Isso os torna um fator de
preocupação em termos de segurança de
redes sem fio. Por outro lado, os quadros
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
12 of 19 17/11/2025, 15:41
A
B
de ASSOCIAÇÃO e AUTENTICAÇÃO,
embora existam, não são emitidos
gratuitamente nem periodicamente. Além
disso, não existem quadros ANNOUNCE ou
PRESENCE.
8
Na internet atual, os usuários não precisam
memorizar os endereços dos servidores que
desejam acessar, graças ao serviço global DNS
(Domain Name System), que entre outras
coisas, faz a tradução das URL digitadas em
endereços IP de forma transparente.
Sobre a importância do DNS e a Segurança da
Informação, avalie as assertivas a seguir e a
relação entre elas:
I � Ataques de poisoning às caches de
servidores DNS podem ser evitados com a
adoção do DNSSEC.
PORQUE
II � O uso de certificados digitais permite a
autenticação das mensagens recebidas e
enviadas.
A respeito dessas assertivas, assinale a opção
correta:
As assertivas I e II são proposições
verdadeiras, e a II é uma justificativa
correta para a I.
As assertivas I e II são proposições
verdadeiras, mas II não é uma
justificativa correta para a I.
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
13 of 19 17/11/2025, 15:41
C
D
E
A assertiva I é uma proposição
verdadeira, mas II é uma proposição
falsa.
A assertiva I é uma proposição falsa,
mas II é uma proposição verdadeira.
As assertivas I e II são proposições
falsas.
Parabéns, você selecionou a
alternativa correta. Confira o
gabarito comentado!
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
14 of 19 17/11/2025, 15:41
As assertivas I e II são ambas verdadeiras.
A assertiva I afirma que os ataques de
poisoning às caches de servidores DNS
podem ser evitados com a adoção do
DNSSEC. O DNSSEC é uma extensão de
segurança do DNS que fornece
autenticação e integridade aos dados DNS,
evitando assim, ataques de poisoning. A
assertiva II afirma que o uso de certificados
digitais permite a autenticação das
mensagens recebidas e enviadas. Isso é
verdadeiro, pois os certificados digitais são
usados para verificar a autenticidade de um
servidor ou cliente em uma comunicação
segura. Portanto, a assertiva II é uma
justificativa correta para a I, pois o DNSSEC
utiliza certificados digitais para garantir a
autenticidade e integridade dos dados
DNS, prevenindo ataques de poisoning.
9
HTTP �Hypertext Transfer Protocol) e HTTPS
�Hypertext Transfer Protocol Secure) são
protocolos utilizados para transferência de
informações na internet, especialmente usados
para carregar páginas web. Eles definem como
as mensagens são formatadas e transmitidas, e
como os servidores web e navegadores devem
responder a várias comandos.
Sobre o HTTP e o HTTPS, avalie as seguintes
assertivas:
I � HTTPS é a operação do HTTP seguro, com
todos os seus métodos e respostas, sobre uma
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
15 of 19 17/11/2025, 15:41
A
B
C
D
E
camada de sessão segura.
II � O HTTPS é a operação do HTTP com o
protocolo de criptografia e autenticação SSL
embutido.
III � Com o HTTPS o servidor é obrigado a
possuir um certificado digital.
IV � Com o HTTPS o servidor pode optar
apenas pela criptografia, apenas autenticação,
ou ambas.
V � Apesar de não ser obrigatório, o HTTPS
suporta o uso do certificado digital pelo cliente,
aumentando ainda mais a segurança.
É correto apenas o que afirma em:
I, II e III
I, II e IV
I, III e V
II, IV e V
III, IV e V
Opa! A alternativa correta é a letra
C. Confira o gabarito comentado!
As assertivas I, III e V estão corretas. A
assertiva I está correta porque o HTTPS é,
de fato, a operação do HTTP com uma
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
16 of 19 17/11/2025, 15:41
camada de sessão segura. A assertiva III
também está correta, pois para o
funcionamento do HTTPS, o servidor
precisa possuir um certificado digital. Por
fim, a assertiva V está correta ao afirmar
que, embora não seja obrigatório, o HTTPS
suporta o uso do certificado digital pelo
cliente, o que aumenta ainda mais a
segurança da transmissão de dados.
As assertivas II e IV estão incorretas. A
assertiva II está incorreta porque o HTTPS
não é a operação do HTTP com o protocolo
SSL embutido. Na verdade, o SSL é uma
outra camada de protocolo, entre a
aplicação �HTTP) e o transporte �TCP�, que
oferece funcionalidades de segurança. A
assertiva IV está incorreta porque, segundo
as especificações do HTTPS, todas as
mensagens de uma sessão devem ser
criptografadas e autenticadas, não havendo
possibilidade de selecionar essas
funcionalidades alternativamente.
10
Em ambientes computacionais, a adoção de
"boaspráticas" é fundamental para evitar
incidentes de segurança. Avalie as ações
propostas abaixo, referentes ao hardening do
ambiente Windows Server:
I � Desabilitar contas de administrador e guest.
II � Criptografar o arquivo de registro.
III � Não modificar as configurações padrão
feitas pelo instalador do sistema.
IV � Uso do Task Manager para monitorar
processos em execução.
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
17 of 19 17/11/2025, 15:41
A
B
C
D
E
V � Uso do Event Viewer para verificar logs de
erros.
É correto apenas o que afirma em:
I, II e III.
I, II e V.
II, III e IV.
I, IV e V.
III, IV e V.
Opa! A alternativa correta é a letra
D. Confira o gabarito comentado!
As opções corretas são I, IV e V. A opção I,
que sugere desabilitar contas de
administrador e guest, é uma prática
recomendada para aumentar a segurança,
pois limita o acesso a funções
administrativas apenas a usuários
autorizados. A opção IV, que indica o uso
do Task Manager para monitorar processos
em execução, é uma prática eficaz para
identificar e gerenciar processos que
podem estar consumindo recursos
excessivamente ou funcionando de
maneira inadequada. A opção V, que
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
18 of 19 17/11/2025, 15:41
sugere o uso do Event Viewer para verificar
logs de erros, é uma ferramenta útil para
identificar e solucionar problemas. Por
outro lado, a opção II, que sugere
criptografar o arquivo de registro, não é
recomendada, pois o arquivo de registro é
a base de informações de configuração
para as aplicações e o próprio sistema
operacional, e deve ser protegido de forma
indireta, através da concessão de direitos
administrativos apenas para usuários com
expertise e responsabilidade para fazer
gerência das aplicações e do sistema
operacional. A opção III, que sugere não
modificar as configurações padrão feitas
pelo instalador do sistema, também não é
recomendada, pois as configurações
padrão da instalação podem vir com
serviços eventualmente desnecessários, de
acordo com a função do servidor, e
precisam ser desabilitados para que não
representem um risco de incidentes.
Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6...
19 of 19 17/11/2025, 15:41

Mais conteúdos dessa disciplina