wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Autenticação baseada em senhas & Sniffers

Total questions: 20

Worksheet time: 3600secs

Name
Class
Date
1.

Os pacotes de dados RADIUS possuem qual formato?

a)

Código, Identificador, Comprimento, Autenticador, Atributos

b)

Código, Identificador, Comprimento, Autenticador

c)

Identificador, Comprimento, Autenticador, Atributos

d)

Código, Identificador, Comprometimento, Autenticador, Atributos

2.

A definição: "é uma combinação de hardware, software, procedimentos e políticas para garantir que os usuários possam estabelecer conexões, se comunicar e trocar informações de forma segura, independente de sua localização física." Se refere à:

a)

ICP Brasil

b)

PKI

c)

Kerberos

d)

RADIUS

3.

Uma das principais funções desse protocolo é autenticar usuários e criptografar informações, criando uma rede que não permita a descoberta das senhas utilizadas ou ainda que um computador não autorizado possa invadi-la. Qual é esse protocolo?

a)

ICP

b)

Diameter

c)

Kerberos

d)

RADIUS

4.

Qual das alternativas abaixa melhor descreve um Sniffer?

a)

"Farejar" o tráfego de rede com o objetivo de analisar conteúdos sendo trafegados em protocolos não seguros.

b)

Visa criptografar as informações aumentando a segurança.

c)

É utilizado apenas para procurar equipamentos não seguros.

d)

Visa aumenta a conscientização dos usuários.

5.

A maioria dos Sniffers são:

a)

Passivos, ou seja não afetam o funcionamento da rede

b)

Ativos, ou seja não afetam o funcionamento da rede

c)

Passivos, e afetam o funcionamento da rede de forma grave

d)

Ativos e afetam o funcionamento da rede

6.

Qual das alternativas abaixo NÃO REPRESENTA uma forma de se evitar os Sniffers na rede

a)

Utilizar Criptografia

b)

Segmentar a rede

c)

Utilizar ferramentas como o IDS

d)

Utilizando redes cabeadas

7.

O sniffer Wireshark é basicamente:

a)

Um analisador de protocolos

b)

Um aplicativo para quebrar senhas

c)

Um software para criptografia de redes sem fio

d)

Um programa antivírus

8.

Qual o site oficial da ferramenta Wireshark?

a)

www.wireshark.com

b)

www.wireshark.org

c)

www.wireshark.com.br

d)

www.wireshark.org.br

9.

Em qual categoria de software que o Wireshark se enquadra?

a)

AntiMalware

b)

Antivírus

c)

Sniffer

d)

IDS

10.

O uso do modo promíscuo em um sniffer de rede cabeada é indicado para:

a)

tornar imperceptível a existência do sniffer na rede.

b)

monitorar todos os pacotes que trafegam pelo segmento de rede.

c)

realizar o envio de dados utilizando um endereço falso.

d)

injetar, na rede, notificações de alertas falso.

11.

Um especialista em segurança de redes desconfia que uma aplicação está sendo muito utilizada e está diminuindo a capacidade dos recursos de rede. Para comprovar suas suspeitas resolveu utilizar um sniffer de rede muito popular que pode ser utilizado em redes Unix e Windows para analisar os pacotes recebidos e transmitidos por qualquer interface de rede, sendo possível aplicar vários tipos filtros. Este sniffer é conhecido como:

a)

Asterisk.

b)

Vyatta.

c)

Everest.

d)

Wireshark.

12.

O RADIUS é uma das soluções disponíveis para se fornecer serviços de AAA (Authentication, Authorization e Accounting). Sobre o protocolo RADIUS, é correto afirmar:

a)

por padrão, faz uso da porta UDP 1218 para sua operação.

b)

tem baixa utilização em consequência da falta de suporte dos principais fabricantes de switches gerenciáveis.

c)

segue a arquitetura cliente-servidor.

d)

tem como antecessor o protocolo conhecido como Diameter, que se tornou obsoleto por não prover suporte ao protocolo IPv6.

13.

O RADIUS (Remote Authentication Dial In User Service) é utilizado por operadoras que fornecem serviços de Internet WiFi em aeroportos, por exemplo. Sobre o RADIUS, é correto afirmar que:

a)

é um protocolo AAA, para aplicações, que possibilita o acesso à rede de computadores por meio de uma rede IP.

b)

é uma aplicação que possibilita o rastreamento e reconhecimento de redes WiFi para a conexão de usuários à Internet.

c)

é um protocolo para o reconhecimento de monitoramento de equipamentos em uma rede IP pública.

d)

é um equipamento que permite a conexão à Internet via rádio.

14.

O servidor de autenticação kerberos é uma central de distribuição de chaves, que serve não apenas como repositório de chaves secretas de todos os usuários, mas também das informações sobre quais usuários têm acesso privilegiado a quais serviços em quais servidores de rede.

a)

CERTO

b)

ERRADO

15.

Em relação aos protocolos, aquele que é utilizado como mecanismo para autenticação e autorização dos acessos dos clientes, evitando que haja uma transmissão de login e senhas em texto claro, é conhecido como:

a)

SMTP

b)

Kerberos

c)

LDAP

d)

802.1x

16.

Uma das alternativas que pode ser utilizada para autenticar clientes e servidores de uma rede é o protocolo:

a)

Kerberos

b)

RPC

c)

DHCP

d)

LDAP

17.

A solução RADIUS é embasada na arquitetura cliente-servidor, por isso não existe a possibilidade de servidores RADIUS agirem como um proxy.

a)

CERTO

b)

ERRADO

18.

Considere o cenário abaixo:


1 − Os usuários pedem autorização para utilizar a rede sem fio.

2 − O roteador sem fio recebe o pedido e transfere-o para o servidor RADIUS.

3 − O servidor RADIUS recebe o pedido e processa a informação.

4 − O servidor RADIUS envia o resultado de volta para o roteador sem fio.

5 − O roteador sem fio permitirá ou negará o usuário com base nos resultados que o servidor RADIUS envia de volta.


Nesse cenário deve ser usado um roteador que suporte:

a)

WPA-personal e 802.3c.

b)

WPA2-enterprise e 802.15i.

c)

WPA2-enterprise e 802.1x.

d)

WPA-enterprise e 802.3i.

19.

Os conceitos de autenticação, autorização e contabilização são implementados pelo RADIUS. Dessa forma, o RADIUS é capaz de verificar a identidade digital do usuário, controlar o acesso a determinados recursos e guardar informações de utilização dos serviços.

a)

CERTO

b)

ERRADO

20.

O protocolo RADIUS é utilizado em redes para autenticação forte e também para auditoria. Suporta base de usuários internas e em servidores externos.

a)

CERTO

b)

ERRADO