Font size
WorksheetsPOS - SSI - Aula 2
Total questions: 12
Worksheet time: 6mins
Você decidiu implementar a criptografia TLS entre dois servidores para proteger os dados transferidos entre eles. Qual das alternativas melhor descreve o que você está implementando?
Dados em repouso
Dados em trânsito
Dados em processamento
Dados em uso
Seus usuários estão todos conectados a um access point sem fio usando WPA2-PSK. Seu gerente quer que você confirme qual padrão criptográfico está sendo usado. Qual das alternativas é a mais provável?
AES
DES
MD5
WEP
Você deseja que as informações válidas de autenticação de seus usuários sejam compartilhadas entre entidades confiáveis para que os usuários possam fazer roaming sem problemas em diferentes redes sem fio, sem precisar se autenticar novamente. Qual das alternativas pode permitir isso?
RADIUS Federedo
WPA3
MMS
OTA
Sua empresa terá uma nova filial. Você precisa fornecer acesso a rede corporativa como se estivessem na rede local. Qual seria a melhor alternativa de implementação?
VLANs
VPN site to site
Spanning Tree
Screened subnet
A autenticação pode se dar de várias formas, através de:
Senha
Crachá
Geolocalização
Biometria
A seguinte afirmação está relacionada à:
Algoritmo usado para criptografar ou descriptografar
dados. É o processo de converter texto simples para texto
cifrado.
Hash
Chave
Decifrar
Cifra
Esse é um termo que deriva do grego que significa esconder ou
mascarar. Essa técnica alternativa de criptografia oculta uma
mensagem secreta incorporando-a em uma mensagem comum.
Hash
Bit
Byte
Esteganografia
Um analista de segurança descobriu na dark web um arquivo de texto contendo uma lista de nomes de usuário junto com muitos outros dados sobre a empresa. Uma revisão dos logs de acesso ao servidor web revelou as seguintes solicitações. Qual tipo de ataque aconteceu?
Directory traversal
Race Condition
Refactoring
Cross-site Scripting (XSS)
Um analista de segurança percebe que cada vez que ele inicia um aplicativo no desktop, demora mais de 90 segundos para abrir. Mas quando ele tenta abrir um documento que deve ser visualizado através do mesmo aplicativo, ele abre imediatamente. O analista inspeciona o atalho na área de trabalho e vê que ele aponta para uma pasta e nome de arquivo executável que ele não reconhece. O que está acontecendo nesta situação?
War driving
Malware persistente
Escalação de privilégio
Ransomware
Você está realizando um teste de penetração em uma aplicação para um cliente. A equipe de desenvolvimento forneceu todos os detalhes sobre o código fonte e o processo de desenvolvimento. Qual tipo de teste você estará realizando?
Black Box
Vulnerabilidade
White Box
Red Team
A acme Corporation permitiu que seus funcionários optassem por trabalhar em casa, durante determinado tempo. A empresa distribuiu novos notebooks para os funcionários e em seguida realocou os desktops existentes no data center. Os funcionários estão usando RDP para se conectar aos desktops para executar as tarefas diárias. Se o RDP não estiver configurado corretamente, qual problema de segurança pode surgir?
Um ataque on-path (MiTM) que pode permitir a captura de credenciais e segredos comerciais
Um ataque de vishing
A instalação de spywares e keystroke loggers nos notebooks remotos
Um ataque de SSL striping ao visitar os sites da internet
Qual das opções a seguir relaciona a porta padrão ao seu serviço corretamente?
SSH: 22, SMTP: 25, DNS 53. HTTP: 80, LDAPS: 389
SSH: 21, SMTP: 22, DNS 35, HTTP: 110, LDAPS: 636
SSH: 22, SMTP: 25, DNS 53: HTTP: 80, LDAPS: 636
SSH: 22, SMPT: 23, DNS 35, HTTPS: 69, LDAPS: 389
