NEW
Font size
WorksheetsAutenticação baseada em senhas & Sniffers
Total questions: 20
Worksheet time: 3600secs
Os pacotes de dados RADIUS possuem qual formato?
Código, Identificador, Comprimento, Autenticador, Atributos
Código, Identificador, Comprimento, Autenticador
Identificador, Comprimento, Autenticador, Atributos
Código, Identificador, Comprometimento, Autenticador, Atributos
A definição: "é uma combinação de hardware, software, procedimentos e políticas para garantir que os usuários possam estabelecer conexões, se comunicar e trocar informações de forma segura, independente de sua localização física." Se refere à:
ICP Brasil
PKI
Kerberos
RADIUS
Uma das principais funções desse protocolo é autenticar usuários e criptografar informações, criando uma rede que não permita a descoberta das senhas utilizadas ou ainda que um computador não autorizado possa invadi-la. Qual é esse protocolo?
ICP
Diameter
Kerberos
RADIUS
Qual das alternativas abaixa melhor descreve um Sniffer?
"Farejar" o tráfego de rede com o objetivo de analisar conteúdos sendo trafegados em protocolos não seguros.
Visa criptografar as informações aumentando a segurança.
É utilizado apenas para procurar equipamentos não seguros.
Visa aumenta a conscientização dos usuários.
A maioria dos Sniffers são:
Passivos, ou seja não afetam o funcionamento da rede
Ativos, ou seja não afetam o funcionamento da rede
Passivos, e afetam o funcionamento da rede de forma grave
Ativos e afetam o funcionamento da rede
Qual das alternativas abaixo NÃO REPRESENTA uma forma de se evitar os Sniffers na rede
Utilizar Criptografia
Segmentar a rede
Utilizar ferramentas como o IDS
Utilizando redes cabeadas
O sniffer Wireshark é basicamente:
Um analisador de protocolos
Um aplicativo para quebrar senhas
Um software para criptografia de redes sem fio
Um programa antivírus
Qual o site oficial da ferramenta Wireshark?
www.wireshark.com
www.wireshark.org
www.wireshark.com.br
www.wireshark.org.br
Em qual categoria de software que o Wireshark se enquadra?
AntiMalware
Antivírus
Sniffer
IDS
O uso do modo promíscuo em um sniffer de rede cabeada é indicado para:
tornar imperceptível a existência do sniffer na rede.
monitorar todos os pacotes que trafegam pelo segmento de rede.
realizar o envio de dados utilizando um endereço falso.
injetar, na rede, notificações de alertas falso.
Um especialista em segurança de redes desconfia que uma aplicação está sendo muito utilizada e está diminuindo a capacidade dos recursos de rede. Para comprovar suas suspeitas resolveu utilizar um sniffer de rede muito popular que pode ser utilizado em redes Unix e Windows para analisar os pacotes recebidos e transmitidos por qualquer interface de rede, sendo possível aplicar vários tipos filtros. Este sniffer é conhecido como:
Asterisk.
Vyatta.
Everest.
Wireshark.
O RADIUS é uma das soluções disponíveis para se fornecer serviços de AAA (Authentication, Authorization e Accounting). Sobre o protocolo RADIUS, é correto afirmar:
por padrão, faz uso da porta UDP 1218 para sua operação.
tem baixa utilização em consequência da falta de suporte dos principais fabricantes de switches gerenciáveis.
segue a arquitetura cliente-servidor.
tem como antecessor o protocolo conhecido como Diameter, que se tornou obsoleto por não prover suporte ao protocolo IPv6.
O RADIUS (Remote Authentication Dial In User Service) é utilizado por operadoras que fornecem serviços de Internet WiFi em aeroportos, por exemplo. Sobre o RADIUS, é correto afirmar que:
é um protocolo AAA, para aplicações, que possibilita o acesso à rede de computadores por meio de uma rede IP.
é uma aplicação que possibilita o rastreamento e reconhecimento de redes WiFi para a conexão de usuários à Internet.
é um protocolo para o reconhecimento de monitoramento de equipamentos em uma rede IP pública.
é um equipamento que permite a conexão à Internet via rádio.
O servidor de autenticação kerberos é uma central de distribuição de chaves, que serve não apenas como repositório de chaves secretas de todos os usuários, mas também das informações sobre quais usuários têm acesso privilegiado a quais serviços em quais servidores de rede.
CERTO
ERRADO
Em relação aos protocolos, aquele que é utilizado como mecanismo para autenticação e autorização dos acessos dos clientes, evitando que haja uma transmissão de login e senhas em texto claro, é conhecido como:
SMTP
Kerberos
LDAP
802.1x
Uma das alternativas que pode ser utilizada para autenticar clientes e servidores de uma rede é o protocolo:
Kerberos
RPC
DHCP
LDAP
A solução RADIUS é embasada na arquitetura cliente-servidor, por isso não existe a possibilidade de servidores RADIUS agirem como um proxy.
CERTO
ERRADO
Considere o cenário abaixo:
1 − Os usuários pedem autorização para utilizar a rede sem fio.
2 − O roteador sem fio recebe o pedido e transfere-o para o servidor RADIUS.
3 − O servidor RADIUS recebe o pedido e processa a informação.
4 − O servidor RADIUS envia o resultado de volta para o roteador sem fio.
5 − O roteador sem fio permitirá ou negará o usuário com base nos resultados que o servidor RADIUS envia de volta.
Nesse cenário deve ser usado um roteador que suporte:
WPA-personal e 802.3c.
WPA2-enterprise e 802.15i.
WPA2-enterprise e 802.1x.
WPA-enterprise e 802.3i.
Os conceitos de autenticação, autorização e contabilização são implementados pelo RADIUS. Dessa forma, o RADIUS é capaz de verificar a identidade digital do usuário, controlar o acesso a determinados recursos e guardar informações de utilização dos serviços.
CERTO
ERRADO
O protocolo RADIUS é utilizado em redes para autenticação forte e também para auditoria. Suporta base de usuários internas e em servidores externos.
CERTO
ERRADO
