Prévia do material em texto
Verifique o seu desempenho e continue treinando! Você pode refazer o exercício quantas vezes quiser. A B C 1 Uma importante ação de segurança para redes sem fio padrão 802.11 foi a substituição das possibilidades entre "rede aberta" OU "senhas compartilhadas" por outra solução, onde se introduziu trocas periódicas de chaves e o suporte para 802.1X. Essa solução é a: WEP. WPA. WPA2. Questão de 10 Corretas Incorretas Em branco 1 2 3 4 5 6 7 8 9 10 Contramedid… Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 1 of 19 17/11/2025, 15:41 D E WPA3. WEP2. Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! O WEP é a solução que foi substituída, pois suportava apenas "rede aberta" ou senha compartilhada. O WEP2, por sua vez, não existe. A alternativa correta é a WPA, que introduziu o conceito "corporativo" ao uso das redes 802.11 e agregou robustez à autenticação pessoal. Os padrões WPA2 e WPA3, que também existem, além de incorporarem as introduções do WPA, oferecem mais recursos de segurança. Portanto, a solução que substituiu as possibilidades de "rede aberta" ou "senhas compartilhadas" por trocas periódicas de chaves e suporte para 802.1X foi o WPA. 2 Suponha um cenário onde você precisa escolher ferramentas de segurança para uma rede, com as seguintes demandas pontuais: • Interligar uma matriz com uma filial através da internet, com privacidade nas Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 2 of 19 17/11/2025, 15:41 A B C D E comunicações e autenticidade/integridade das mensagens e anonimidade das origens e destinos dos pacotes; • Reduzir as ocorrências de DoS em um servidor da rede; e • Garantir um controle de acesso aos recursos da rede com base em direitos de acesso. Para atender estas demandas, um especialista ofereceu as seguintes soluções: I��VPN site-to-site com IPSEC em modo transporte; II��Uso de um HIDS; III��Adoção do 802.1X; IV��Firewall filtrando pacotes na borda da rede; e V��Firewall fazendo gateways de circuitos. Das soluções sugeridas, a opção que indica soluções que efetivamente atendem completamente uma ou mais demandas do cenário é: I, II e III. II e III. I e IV. I e V. IV e V. Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 3 of 19 17/11/2025, 15:41 Opa! A alternativa correta é a letra B. Confira o gabarito comentado! A VPN site-to-site endereça a ligação entre matriz e filial com confidencialidade e autenticidade/integridade, mas não garante ANONIMIDADE em modo transporte, o que apenas seria garantido em modo TÚNEL. O HIDS endereça a negação de serviço em um host específico, então atende. O 802.1X permite a implantação de um sistema de AAA (autenticação, autorização e accounting) baseado em direitos de acesso, logo, também atende. Um firewall filtrando pacotes apenas permitiria a criação de implantação de regras para pacotes IP, TCP, UDP e ICMP, então não endereça especificamente nenhuma das demandas. O firewall fazendo gateway de circuitos controla conexões de transporte, contribuindo para mitigar alguns tipos de ataques de negação, mas não todas as possibilidades. Um IDS especificamente configurado para o HOST específico �HIDS) com as assinaturas de ataques DoS de vários tipos é a melhor e mais abrangente solução. 3 Em um sistema Linux, um perito deseja averiguar se foram feitas tentativas de autenticação local por adivinhação de senha. Qual recurso ele deveria prioritariamente Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 4 of 19 17/11/2025, 15:41 A B C D E avaliar? No arquivo de registro da máquina. No firewall da empresa. No NIDS da rede. No Kernel do Linux. No arquivo /var/log/auth.log. Opa! A alternativa correta é a letra E. Confira o gabarito comentado! No arquivo /var/log/auth.log O arquivo de registro é um recurso do Windows, portanto, não seria útil em um sistema Linux. O firewall e o NIDS da rede não seriam capazes de detectar uma tentativa de autenticação local, pois esses recursos são voltados para a segurança da rede. O Kernel do Linux, por sua vez, é compilado e contém apenas os componentes do sistema operacional, não sendo útil para a verificação de tentativas de autenticação. Por fim, o arquivo /var/log/auth.log é o log que registra todas as tentativas de autenticação, sejam elas bem-sucedidas ou Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 5 of 19 17/11/2025, 15:41 A B C não. Portanto, é o recurso que deve ser avaliado prioritariamente para verificar se houve tentativas de autenticação local por adivinhação de senha. 4 A criptografia ASSIMÉTRICA é uma técnica amplamente utilizada atualmente, principalmente na navegação WEB com o HTTPS. Sua robustez vem da dificuldade de se derivar a chave privada a partir da chave pública em tempo computacionalmente viável. Para alcançar este efeito, depende de operações matemáticas complexas, como exponenciações com números primos grandes. Assinale a opção que apresenta uma justificativa para o uso da criptografia assimétrica, apesar do seu alto custo computacional: A possibilidade de trocas seguras de chaves simétricas. A impossibilidade de quebra de chaves assimétricas. A maior robustez da criptografia assimétrica do que a simétrica. Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 6 of 19 17/11/2025, 15:41 D E A possibilidade do uso de chaves maiores na assimétrica que na simétrica. Sua compatibilidade com o ambiente WEB, o que não ocorre na simétrica. Opa! A alternativa correta é a letra A. Confira o gabarito comentado! A possibilidade de trocas seguras de chaves simétricas A criptografia simétrica é robusta e rápida. No entanto, depende da troca de chaves através de canais potencialmente desprotegidos. A criptografia assimétrica resolve esse problema, acrescentando ainda as funcionalidades de autenticidade e integridade da informação. 5 O crescimento do interesse do mercado pela automatização de ambientes domésticos introduziu o conceito e a disponibilização de dispositivos IoT (Internet of Things). Sobre esse conceito e suas implicações, avalie as assertivas a seguir: I � O uso de dispositivos IoT nas redes locais Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 7 of 19 17/11/2025, 15:41 A B C D E introduz grandes riscos de segurança, muitos deles sem recursos disponíveis para evitar incidentes. PORQUE II � Requisitos como interoperabilidade, adaptabilidade, baixo consumo de energia e ser o mais independente possível de conhecimento técnico do usuário final fazem com que seja difícil e muitas vezes impossível alterar o sistema para configurações seguras. A respeito dessas assertivas, assinale a opção correta: As assertivas I e II são proposições verdadeiras, e a II é uma justificativa correta para a I. As assertivas I e II são proposições verdadeiras, mas II não é uma justificativa correta para a I. A assertiva I é uma proposição verdadeira, mas II é uma proposição falsa. A assertiva I é uma proposição falsa, mas II é uma proposição verdadeira. As assertivas I e II são proposições falsas. Opa! A alternativa correta é a letra A. Confira o gabarito comentado! Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 8 of 19 17/11/2025, 15:41 As assertivas I e II são ambas verdadeiras. A assertiva I afirma que o uso de dispositivos IoT em redes locais pode introduzir grandes riscos de segurança, muitos dos quais não possuem recursos disponíveis para prevenir incidentes. Isso é verdadeiro, pois muitos dispositivos IoT não possuem medidas de segurança robustas. A assertiva II, por sua vez, justifica a primeira ao afirmar que requisitos como interoperabilidade, adaptabilidade, baixo consumo de energia e a independência de conhecimento técnico do usuário final tornam difícil, e muitas vezes impossível, alterar o sistemapara configurações seguras. Isso também é verdadeiro, pois muitos dispositivos IoT são projetados para serem fáceis de usar e eficientes em termos de energia, o que pode limitar a capacidade de implementar medidas de segurança mais complexas. 6 O protocolo TCP é um dos principais alvos de ataques de Negação de Serviço. Isso decorre das suas próprias características. Assinale a característica do TCP que facilita tais ataques: Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 9 of 19 17/11/2025, 15:41 A B C D E Ao receber uma mensagem de pedido de conexão, o TCP já aloca recursos para a conexão, responde ao solicitante e fica em espera por uma confirmação. A numeração dos pacotes sempre inicia em 1, sendo trivial a adivinhação de números de sequência. O TCP aloca recursos para janelas de transmissão no tamanho limite máximo logo no início, esgotando rapidamente os recursos em um ataque. O TCP aceita múltiplas conexões de um único socket para uma mesma aplicação. O TCP não suporta criptografia. Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Ao receber uma mensagem de pedido de conexão, o TCP já aloca recursos para a conexão, responde ao solicitante e fica em espera por uma confirmação. Justificativa: Opções erradas - algumas implementações bem antigas usam Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 10 of 19 17/11/2025, 15:41 numeradores sequenciais iniciando em 1, mas isso não é uma característica do TCP. O ISN (Initial Sequence Number) é, por definição, um número randomicamente escolhido para numerar os segmentos em cada sentido da comunicação. Janelas de transmissão TCP sempre iniciam pequenas e vão aumentando ao longo da comunicação, caso não ocorram erros. Não é possível criar duas conexões DIFERENTES e SIMULTÂNEAS usando os mesmos sockets de origem e destino. A criptografia não é uma medida destinada a combater ataques de negação de serviço. Opção certa - a máquina de estados do TCP define um handshake onde, ao receber um pedido de conexão, o servidor cria um TCB (Transmission Control Block) e aloca recursos para atender ao pedido, enquanto aguarda o estabelecimento dela. Se o solicitante não concluir o handshake, o TCP aguarda um timeout antes de liberar os recursos. SE a quantidade de solicitações for grande e não houver contramedidas para ataques DoS, o servidor rapidamente ficará sobrecarregado e deixará de atender a novos pedidos de conexão. 7 Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 11 of 19 17/11/2025, 15:41 A B C D E Uma das principais razões para as preocupações com segurança em redes sem fio é a facilidade da descoberta da existência de redes alcançáveis e alguns de seus parâmetros. Isso decorre, entre outros fatores, da emissão gratuita e periódica de quadros de: AUTENTICAÇÃO. ASSOCIAÇÃO. BEACON. ANNOUNCE. PRESENCE. Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! BEACON Os quadros de BEACON são emitidos gratuitamente e em intervalos periódicos configuráveis, contendo informações sensíveis como o SSID da rede e parâmetros referentes ao canal de operação. Isso os torna um fator de preocupação em termos de segurança de redes sem fio. Por outro lado, os quadros Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 12 of 19 17/11/2025, 15:41 A B de ASSOCIAÇÃO e AUTENTICAÇÃO, embora existam, não são emitidos gratuitamente nem periodicamente. Além disso, não existem quadros ANNOUNCE ou PRESENCE. 8 Na internet atual, os usuários não precisam memorizar os endereços dos servidores que desejam acessar, graças ao serviço global DNS (Domain Name System), que entre outras coisas, faz a tradução das URL digitadas em endereços IP de forma transparente. Sobre a importância do DNS e a Segurança da Informação, avalie as assertivas a seguir e a relação entre elas: I � Ataques de poisoning às caches de servidores DNS podem ser evitados com a adoção do DNSSEC. PORQUE II � O uso de certificados digitais permite a autenticação das mensagens recebidas e enviadas. A respeito dessas assertivas, assinale a opção correta: As assertivas I e II são proposições verdadeiras, e a II é uma justificativa correta para a I. As assertivas I e II são proposições verdadeiras, mas II não é uma justificativa correta para a I. Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 13 of 19 17/11/2025, 15:41 C D E A assertiva I é uma proposição verdadeira, mas II é uma proposição falsa. A assertiva I é uma proposição falsa, mas II é uma proposição verdadeira. As assertivas I e II são proposições falsas. Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 14 of 19 17/11/2025, 15:41 As assertivas I e II são ambas verdadeiras. A assertiva I afirma que os ataques de poisoning às caches de servidores DNS podem ser evitados com a adoção do DNSSEC. O DNSSEC é uma extensão de segurança do DNS que fornece autenticação e integridade aos dados DNS, evitando assim, ataques de poisoning. A assertiva II afirma que o uso de certificados digitais permite a autenticação das mensagens recebidas e enviadas. Isso é verdadeiro, pois os certificados digitais são usados para verificar a autenticidade de um servidor ou cliente em uma comunicação segura. Portanto, a assertiva II é uma justificativa correta para a I, pois o DNSSEC utiliza certificados digitais para garantir a autenticidade e integridade dos dados DNS, prevenindo ataques de poisoning. 9 HTTP �Hypertext Transfer Protocol) e HTTPS �Hypertext Transfer Protocol Secure) são protocolos utilizados para transferência de informações na internet, especialmente usados para carregar páginas web. Eles definem como as mensagens são formatadas e transmitidas, e como os servidores web e navegadores devem responder a várias comandos. Sobre o HTTP e o HTTPS, avalie as seguintes assertivas: I � HTTPS é a operação do HTTP seguro, com todos os seus métodos e respostas, sobre uma Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 15 of 19 17/11/2025, 15:41 A B C D E camada de sessão segura. II � O HTTPS é a operação do HTTP com o protocolo de criptografia e autenticação SSL embutido. III � Com o HTTPS o servidor é obrigado a possuir um certificado digital. IV � Com o HTTPS o servidor pode optar apenas pela criptografia, apenas autenticação, ou ambas. V � Apesar de não ser obrigatório, o HTTPS suporta o uso do certificado digital pelo cliente, aumentando ainda mais a segurança. É correto apenas o que afirma em: I, II e III I, II e IV I, III e V II, IV e V III, IV e V Opa! A alternativa correta é a letra C. Confira o gabarito comentado! As assertivas I, III e V estão corretas. A assertiva I está correta porque o HTTPS é, de fato, a operação do HTTP com uma Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 16 of 19 17/11/2025, 15:41 camada de sessão segura. A assertiva III também está correta, pois para o funcionamento do HTTPS, o servidor precisa possuir um certificado digital. Por fim, a assertiva V está correta ao afirmar que, embora não seja obrigatório, o HTTPS suporta o uso do certificado digital pelo cliente, o que aumenta ainda mais a segurança da transmissão de dados. As assertivas II e IV estão incorretas. A assertiva II está incorreta porque o HTTPS não é a operação do HTTP com o protocolo SSL embutido. Na verdade, o SSL é uma outra camada de protocolo, entre a aplicação �HTTP) e o transporte �TCP�, que oferece funcionalidades de segurança. A assertiva IV está incorreta porque, segundo as especificações do HTTPS, todas as mensagens de uma sessão devem ser criptografadas e autenticadas, não havendo possibilidade de selecionar essas funcionalidades alternativamente. 10 Em ambientes computacionais, a adoção de "boaspráticas" é fundamental para evitar incidentes de segurança. Avalie as ações propostas abaixo, referentes ao hardening do ambiente Windows Server: I � Desabilitar contas de administrador e guest. II � Criptografar o arquivo de registro. III � Não modificar as configurações padrão feitas pelo instalador do sistema. IV � Uso do Task Manager para monitorar processos em execução. Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 17 of 19 17/11/2025, 15:41 A B C D E V � Uso do Event Viewer para verificar logs de erros. É correto apenas o que afirma em: I, II e III. I, II e V. II, III e IV. I, IV e V. III, IV e V. Opa! A alternativa correta é a letra D. Confira o gabarito comentado! As opções corretas são I, IV e V. A opção I, que sugere desabilitar contas de administrador e guest, é uma prática recomendada para aumentar a segurança, pois limita o acesso a funções administrativas apenas a usuários autorizados. A opção IV, que indica o uso do Task Manager para monitorar processos em execução, é uma prática eficaz para identificar e gerenciar processos que podem estar consumindo recursos excessivamente ou funcionando de maneira inadequada. A opção V, que Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 18 of 19 17/11/2025, 15:41 sugere o uso do Event Viewer para verificar logs de erros, é uma ferramenta útil para identificar e solucionar problemas. Por outro lado, a opção II, que sugere criptografar o arquivo de registro, não é recomendada, pois o arquivo de registro é a base de informações de configuração para as aplicações e o próprio sistema operacional, e deve ser protegido de forma indireta, através da concessão de direitos administrativos apenas para usuários com expertise e responsabilidade para fazer gerência das aplicações e do sistema operacional. A opção III, que sugere não modificar as configurações padrão feitas pelo instalador do sistema, também não é recomendada, pois as configurações padrão da instalação podem vir com serviços eventualmente desnecessários, de acordo com a função do servidor, e precisam ser desabilitados para que não representem um risco de incidentes. Firefox https://estacio.saladeavaliacoes.com.br/exercicio/691b42c342af42702d6... 19 of 19 17/11/2025, 15:41