wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

POS - SSI - Aula 2

Total questions: 12

Worksheet time: 6mins

Name
Class
Date
1.

Você decidiu implementar a criptografia TLS entre dois servidores para proteger os dados transferidos entre eles. Qual das alternativas melhor descreve o que você está implementando?

a)

Dados em repouso

b)

Dados em trânsito

c)

Dados em processamento

d)

Dados em uso

2.

Seus usuários estão todos conectados a um access point sem fio usando WPA2-PSK. Seu gerente quer que você confirme qual padrão criptográfico está sendo usado. Qual das alternativas é a mais provável?

a)

AES

b)

DES

c)

MD5

d)

WEP

3.

Você deseja que as informações válidas de autenticação de seus usuários sejam compartilhadas entre entidades confiáveis para que os usuários possam fazer roaming sem problemas em diferentes redes sem fio, sem precisar se autenticar novamente. Qual das alternativas pode permitir isso?

a)

RADIUS Federedo

b)

WPA3

c)

MMS

d)

OTA

4.

Sua empresa terá uma nova filial. Você precisa fornecer acesso a rede corporativa como se estivessem na rede local. Qual seria a melhor alternativa de implementação?

a)

VLANs

b)

VPN site to site

c)

Spanning Tree

d)

Screened subnet

5.

A autenticação pode se dar de várias formas, através de:

a)

Senha

b)

Crachá

c)

Geolocalização

d)

Biometria

6.

A seguinte afirmação está relacionada à:

Algoritmo usado para criptografar ou descriptografar

dados. É o processo de converter texto simples para texto

cifrado.

a)

Hash

b)

Chave

c)

Decifrar

d)

Cifra

7.

Esse é um termo que deriva do grego que significa esconder ou

mascarar. Essa técnica alternativa de criptografia oculta uma

mensagem secreta incorporando-a em uma mensagem comum.

a)

Hash

b)

Bit

c)

Byte

d)

Esteganografia

8.

Um analista de segurança descobriu na dark web um arquivo de texto contendo uma lista de nomes de usuário junto com muitos outros dados sobre a empresa. Uma revisão dos logs de acesso ao servidor web revelou as seguintes solicitações. Qual tipo de ataque aconteceu?

a)

Directory traversal

b)

Race Condition

c)

Refactoring

d)

Cross-site Scripting (XSS)

9.

Um analista de segurança percebe que cada vez que ele inicia um aplicativo no desktop, demora mais de 90 segundos para abrir. Mas quando ele tenta abrir um documento que deve ser visualizado através do mesmo aplicativo, ele abre imediatamente. O analista inspeciona o atalho na área de trabalho e vê que ele aponta para uma pasta e nome de arquivo executável que ele não reconhece. O que está acontecendo nesta situação?

a)

War driving

b)

Malware persistente

c)

Escalação de privilégio

d)

Ransomware

10.

Você está realizando um teste de penetração em uma aplicação para um cliente. A equipe de desenvolvimento forneceu todos os detalhes sobre o código fonte e o processo de desenvolvimento. Qual tipo de teste você estará realizando?

a)

Black Box

b)

Vulnerabilidade

c)

White Box

d)

Red Team

11.

A acme Corporation permitiu que seus funcionários optassem por trabalhar em casa, durante determinado tempo. A empresa distribuiu novos notebooks para os funcionários e em seguida realocou os desktops existentes no data center. Os funcionários estão usando RDP para se conectar aos desktops para executar as tarefas diárias. Se o RDP não estiver configurado corretamente, qual problema de segurança pode surgir?

a)

Um ataque on-path (MiTM) que pode permitir a captura de credenciais e segredos comerciais

b)

Um ataque de vishing

c)

A instalação de spywares e keystroke loggers nos notebooks remotos

d)

Um ataque de SSL striping ao visitar os sites da internet

12.

Qual das opções a seguir relaciona a porta padrão ao seu serviço corretamente?

a)

SSH: 22, SMTP: 25, DNS 53. HTTP: 80, LDAPS: 389

b)

SSH: 21, SMTP: 22, DNS 35, HTTP: 110, LDAPS: 636

c)

SSH: 22, SMTP: 25, DNS 53: HTTP: 80, LDAPS: 636

d)

SSH: 22, SMPT: 23, DNS 35, HTTPS: 69, LDAPS: 389