Os cabos CAT 6 podem ser usados em substituição aos cabos CAT 5 e CAT 5e, suportando um tráfego de dados com velocidade de até 10 Gbps.
Resposta correta!
Resposta incorreta. Gabarito: C
CEBRASPE · 2024 · 60 questões
Fazer simuladoOs cabos CAT 6 podem ser usados em substituição aos cabos CAT 5 e CAT 5e, suportando um tráfego de dados com velocidade de até 10 Gbps.
Resposta correta!
Resposta incorreta. Gabarito: C
O MIB fornece uma maneira de definir objetos gerenciados e seus comportamentos, em que o OID define um único objeto a ser gerenciado.
Resposta correta!
Resposta incorreta. Gabarito: E
Nos endereços IP (IPv4) pertencentes à classe A, o primeiro byte varia entre 1 e 127 e o primeiro bit desse byte é fixo e identifica a classe do endereço.
Resposta correta!
Resposta incorreta. Gabarito: C
O endereço de broadcast é reservado como rota-padrão: quando um destino for requisitado, se o endereço não estiver presente na rede local, o protocolo procurará o endereço 255.255.255.255 e avaliará a rota configurada previamente.
Resposta correta!
Resposta incorreta. Gabarito: E
O protocolo SNMP utiliza o protocolo UDP na camada de transporte e recebe as requisições nas portas 161 (agente) e 162 (traps). Acerca de redes sem fio dos padrões 802.11, WEP, WPA e WPA2, conceitos relativos a routing e switching e IDS, julgue os itens subsequentes.
Resposta correta!
Resposta incorreta. Gabarito: C
O IDS faz análise das atividades de uma rede, com o objetivo de descobrir atividades inapropriadas e alertar os administradores, tendo como vantagens o sistema failover e a filtragem de pacotes.
Resposta correta!
Resposta incorreta. Gabarito: E
O padrão 802.11 possui o protocolo CSMA/CA, projetado para padronizar os equipamentos de rede sem fio produzidos por diferentes fabricantes, a fim de evitar incompatibilidades.
Resposta correta!
Resposta incorreta. Gabarito: E
O roteador interliga redes LAN, atuando nas camadas 1, 2 e 3 do modelo de referência TCP/IP, interpretando o endereço IP contido no pacote de dados, consultando a sua tabela de roteamento e enviando esse pacote para a porta específica.
Resposta correta!
Resposta incorreta. Gabarito: C
O padrão 802.11i utiliza WEP, que é uma técnica de criptografia simples que garante a privacidade na transmissão de dados pelo meio sem fio.
Resposta correta!
Resposta incorreta. Gabarito: E
O WPA original utiliza algoritmo RC4, garantindo a segurança da conexão pela troca periódica da chave de encriptação, enquanto o WPA2 utiliza AES, que é um sistema de encriptação mais seguro que o RC4, com chaves de 128 bits a 256 bits. Em relação a NAT e VPN, bem como a ataques dos tipos flood e keylogger, julgue os itens a seguir.
Resposta correta!
Resposta incorreta. Gabarito: C
Keylogger é um programa capaz de capturar e armazenar o que é digitado no teclado pelo usuário, sendo sua ativação condicionada a uma ação prévia do usuário.
Resposta correta!
Resposta incorreta. Gabarito: C
NAT é uma função desempenhada pelo gateway e tem o objetivo de fazer a tradução de endereços de uma rede interna para uma rede externa, usando um bastion host para a tradução dos pacotes IP entre as duas redes.
Resposta correta!
Resposta incorreta. Gabarito: C
Em um ataque do tipo SYN flood, são enviados diversos pacotes ICMP (ping) e o computador da vítima é obrigado a responder aos pacotes com o ICMP echo reply, sobrecarregando a capacidade de processamento.
Resposta correta!
Resposta incorreta. Gabarito: E
Quando implementada uma VPN usando-se o protocolo IPSEC, no modo tunelamento, a mensagem (payload) é criptografada, mantendo os cabeçalhos IP originais na abertura da conexão. Acerca de criptografia simétrica e de certificados digitais, julgue os seguintes itens.
Resposta correta!
Resposta incorreta. Gabarito: E
Algoritmos de hash, em conjunto com certificados digitais, são empregados em uma das etapas do processo de assinatura digital.
Resposta correta!
Resposta incorreta. Gabarito: C
A chave utilizada em conjunto com um algoritmo criptográfico simétrico representa um segredo compartilhado entre duas ou mais partes.
Resposta correta!
Resposta incorreta. Gabarito: C
Normalmente, a chave privada está incluída em um certificado digital, assim, o destinatário de uma mensagem assinada digitalmente é capaz de fazer a verificação de assinatura.
Resposta correta!
Resposta incorreta. Gabarito: E
A criptografia simétrica pode usar cifras de fluxo ou cifras de bloco, dependendo da implementação do algoritmo e de suas características internas. Em relação à gestão de processos e à administração de sistemas operacionais, julgue os itens que se seguem.
Resposta correta!
Resposta incorreta. Gabarito: C
O Linux impede que dois usuários diferentes tenham o mesmo UID, com exceção do usuário root.
Resposta correta!
Resposta incorreta. Gabarito: E
Qualquer novo usuário criado no Linux, por padrão, recebe um identificador de usuário (UID), que é utilizado quando um processo é criado pelo usuário em seu espaço de usuário (user space).
Resposta correta!
Resposta incorreta. Gabarito: C
Como parte integral do funcionamento do sistema operacional, um processo pode ser criado e terminado, mas não pode ser agendado porque, em caso de agendamento, é necessário que a parte do usuário (user space) seja invocada.
Resposta correta!
Resposta incorreta. Gabarito: E
Em relação aos estados de um processo em execução, o estado bloqueado ocorre quando o administrador do sistema operacional determina que o processo espere a conclusão de um processo prioritário. Julgue os próximos itens, a respeito da administração de AD (Active Directory) usando linha de comando, considerando que minhaprova.com.br seja um domínio AD hipotético.
Resposta correta!
Resposta incorreta. Gabarito: E
O comando net view cpu1212 / minhaprova.com.br mostra as informações do computador cpu1212, considerando que este computador exista no domínio em questão.
Resposta correta!
Resposta incorreta. Gabarito: C
O comando whoami /groups in minhaprova.com.br permite listar os grupos do referido domínio. Acerca de computação em nuvem, julgue os seguintes itens.
Resposta correta!
Resposta incorreta. Gabarito: E
O modelo IaaS proíbe a virtualização da camada de armazenamento (storage).
Resposta correta!
Resposta incorreta. Gabarito: E
Na infraestrutura como serviço (IaaS), a camada de virtualização é responsável por permitir o compartilhamento de determinados recursos de hardware entre várias máquinas virtuais diferentes. Julgue os itens subsequentes, que se referem ao LDAP.
Resposta correta!
Resposta incorreta. Gabarito: C
CN (Common name) é a maior unidade de toda uma árvore LDAP.
Resposta correta!
Resposta incorreta. Gabarito: E
DC (Domain componente) refere-se ao domínio no qual o serviço de diretórios atua: DC=minhaprova, DC=com, DC=br corresponde ao DC para uma organização que possui o domínio minhaprova.com.br. Acerca de servidores de aplicação, julgue os próximos itens.
Resposta correta!
Resposta incorreta. Gabarito: C
Servidores de aplicação têm acesso limitado a sistemas de bancos de dados e, por isso, não são indicados para serviços corporativos.
Resposta correta!
Resposta incorreta. Gabarito: E
Os servidores de aplicação são também conhecidos como softwares de backend, pois abstraem algumas complexidades do sistema operacional para o desenvolvedor.
Resposta correta!
Resposta incorreta. Gabarito: E
Em serviços web, a solicitação do usuário é encaminhada primeiro por um servidor web para, depois, se necessário, ser encaminhada para um servidor de aplicação.
Resposta correta!
Resposta incorreta. Gabarito: C
O balanceamento de carga dos servidores de aplicação distribui as chamadas de maneira que as diferentes máquinas do cluster funcionem como uma única.
Resposta correta!
Resposta incorreta. Gabarito: C
Diferentemente dos servidores web, os servidores de aplicação fornecem conteúdo estático para atender ao usuário.
Resposta correta!
Resposta incorreta. Gabarito: E
A utilização de servidores de aplicação é incompatível com os servidores web, pois se trata de tecnologias distintas.
Resposta correta!
Resposta incorreta. Gabarito: E
Os servidores de aplicação utilizam multithreading de forma nativa, para garantir alta escalabilidade e eficiência para seus processos. A respeito de data centers, julgue os itens que se seguem.
Resposta correta!
Resposta incorreta. Gabarito: C
Em um data center, os servidores NAS trabalham exclusivamente com armazenamento de dados e solicitações de compartilhamento de arquivo.
Resposta correta!
Resposta incorreta. Gabarito: C
Data centers classificados como tier III operam no formato 24 × 7, em que podem ocorrer manutenções preventivas sem suspensão de suas operações.
Resposta correta!
Resposta incorreta. Gabarito: C
Uma das medidas para dimensionar o tamanho de um data center é a quantidade de clientes remotos que acessam simultaneamente os seus servidores.
Resposta correta!
Resposta incorreta. Gabarito: E
No backup, os dados armazenados em um data center são copiados para outro data center, evitando-se a cópia em nuvem, para que não ocorra a exposição dos próprios dados.
Resposta correta!
Resposta incorreta. Gabarito: E
Na configuração RAID 1, são necessárias, pelos menos, duas unidades de armazenamento para fornecer redundância a falhas.
Resposta correta!
Resposta incorreta. Gabarito: C
A redundância em data centers diz respeito à multiplicidade de equipamentos e serviços que cumprem o mesmo objetivo: evitar paradas por falha e para manutenção.
Resposta correta!
Resposta incorreta. Gabarito: C
Negócios que exigem 100% de disponibilidade devem utilizar data centers dos tipos tier II, III e IV, pois estes possuem redundância nos circuitos elétricos, arrefecimento e rede. Em relação à gestão de segurança da informação, julgue os itens subsequentes.
Resposta correta!
Resposta incorreta. Gabarito: E
Segundo a NBR ISO/IEC 27001, um processo de avaliação de riscos de segurança da informação deve estabelecer e manter critérios de risco que incluam a eliminação e a avaliação dos riscos.
Resposta correta!
Resposta incorreta. Gabarito: E
De acordo com a NBR ISO/IEC 27001, quando uma não conformidade acontece, a organização deve, entre outras providências, avaliar a necessidade de realizar ações para a eliminação de sua causa, a fim de evitar que tal evento volte a acontecer.
Resposta correta!
Resposta incorreta. Gabarito: C
Conforme a NBR ISO/IEC 27002, os requisitos legais, estatuários, regulamentares e contratuais constituem uma das principais fontes de requisitos de segurança da informação.
Resposta correta!
Resposta incorreta. Gabarito: C
Nos controles organizacionais previstos na NBR ISO/IEC 27002, o inventário de informações e outros ativos associados abrangem as seguintes propriedades de segurança da informação: confidencialidade, integridade e disponibilidade. A respeito da autenticação e proteção de sistemas, julgue os itens que se seguem.
Resposta correta!
Resposta incorreta. Gabarito: C
O JSON Web Token consiste em três partes separadas por pontos: o cabeçalho, que contém informações sobre o tipo de token e o algoritmo de criptografia usado para assinar o token; o payload, que contém as informações do usuário; e a assinatura, usada para garantir que o token não tenha sido alterado.
Resposta correta!
Resposta incorreta. Gabarito: C
O OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplicativos clientes confiem na autenticação executada por um provedor OpenID Connect para verificar a identidade de um usuário.
Resposta correta!
Resposta incorreta. Gabarito: E
Na notificação por push, os métodos de autenticação de dois fatores (2FA) exigem uma senha para aprovar o acesso a um sítio ou aplicativo.
Resposta correta!
Resposta incorreta. Gabarito: E
A biometria pode ser usada em conjunto com outros métodos de autenticação — principalmente senhas e PIN — como parte de uma configuração 2FA. Em relação a ameaças e vulnerabilidades em aplicações, julgue os próximos itens.
Resposta correta!
Resposta incorreta. Gabarito: C
XSS (cross-site scripting) é um método pelo qual um invasor explora vulnerabilidades na maneira como um banco de dados executa consultas de pesquisa.
Resposta correta!
Resposta incorreta. Gabarito: E
O objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado.
Resposta correta!
Resposta incorreta. Gabarito: C
Um ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada. Acerca da segurança de aplicativos web, julgue os itens que se seguem.
Resposta correta!
Resposta incorreta. Gabarito: C
O uso de componentes com vulnerabilidades conhecidas é uma das categorias de riscos de segurança do OWASP Top 10 que resulta da desserialização de dados de fontes não confiáveis.
Resposta correta!
Resposta incorreta. Gabarito: E
Entre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um aplicativo web que analisa a entrada XML.
Resposta correta!
Resposta incorreta. Gabarito: E
Quando um invasor encontra falhas em um mecanismo de autenticação, ele pode obter acesso às contas de outros usuários. A respeito das características de um ataque de negação de serviço distribuído, julgue os próximos itens.
Resposta correta!
Resposta incorreta. Gabarito: C
Um firewall de borda é considerado como o elemento capaz de fazer a mitigação de ataques DDoS de maneira eficiente, já que o tráfego da camada de aplicação tem que ser bloqueado na entrada da rede.
Resposta correta!
Resposta incorreta. Gabarito: E
Em um ataque que envolve a amplificação de dados, o atacante gera uma mensagem para um elemento falho na rede e este, por sua vez, gera uma resposta que aumenta o volume de dados direcionados à vítima. Julgue os itens a seguir, a respeito de estratégia de criptografia para dados em trânsito em uma rede de computadores.
Resposta correta!
Resposta incorreta. Gabarito: C
O uso da última versão do TLS é recomendado para a criação de túneis de comunicação criptografados, considerando as versões de algoritmos simétricos e assimétricos seguros.
Resposta correta!
Resposta incorreta. Gabarito: C
Como solução de verificação de integridade, o algoritmo MD5 seria uma boa escolha, já que ele é resistente a colisões e garante confidencialidade. Acerca de assinatura e certificação digital, julgue os itens que se seguem. 111 No caso de um certificado digital com o algoritmo RSA, o tamanho adequado e seguro da chave é de 512 bits. 112 O algoritmo SHA512 é inseguro porque o ataque de repetição (replay attack) permite a colisão dos primeiros 64 bits de saída. Com base na NBR ISO/IEC 27005, julgue os itens seguintes. 113 Na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação. 114 O processo de gestão de riscos deve contribuir para a identificação dos riscos de segurança da informação. Conforme o que preconiza a LPGD para o encarregado de dados, julgue os itens subsequentes. 115 Cabe ao encarregado aceitar reclamações e comunicações dos titulares de dados. 116 A identidade e as informações de contato do encarregado de dados devem ser mantidas em sigilo, podendo ser publicadas mediante solicitação do interessado. Julgue os itens a seguir, em relação ao processo de negociação de parâmetros criptográficos e múltiplas conexões conforme o protocolo TLS 1.3. 117 O TLS impede a abertura de múltiplas conexões HTTP paralelas. 118 O servidor processa a mensagem ClientHello enviada pelo cliente, entretanto, quem determina os parâmetros apropriados criptográficos para a conexão é o cliente. A respeito do processo de gestão de riscos estabelecido pela NBR ISO/IEC 27005, julgue os seguintes itens. 119 O encerramento do processo de gestão de risco inclui decisões sobre a aceitação do risco e consequente comunicação às partes envolvidas. 120 Uma das etapas do processo de gestão de risco consiste em definir o contexto. Espaço livre
Resposta correta!
Resposta incorreta. Gabarito: E
Analytics só é carregado após consentimento. Você pode aceitar ou continuar usando apenas os recursos essenciais.