Um analista de segurança precisa liberar, para um servidor interno, as portas TCP em um firewall de borda.
Para permitir o acesso aos protocolos HTTP, HTTPS, SMTP, IMAP e POP, as portas (default) liberadas devem ser, respectivamente,
Selecione os filtros para encontrar suas questões de concursos e clique no botão abaixo para filtrar e resolver.
Nada por aqui
Um analista de segurança precisa liberar, para um servidor interno, as portas TCP em um firewall de borda.
Para permitir o acesso aos protocolos HTTP, HTTPS, SMTP, IMAP e POP, as portas (default) liberadas devem ser, respectivamente,
Tendo em vista as camadas do modelo OSI, numere a coluna da direita de acordo com a da esquerda e assinale a afirmativa correspondente:CAM
( 1 ) APLICAÇÃO
( ) Funções especializadas (transferência de arquivos, terminal virtual, e-mail).
( 2 ) APRESENTAÇÃO
( ) Formatação de dados e conversão de caracteres e códigos.
( 3 ) SESSÃO
( ) Negociação e estabelecimento de conexão com outro nó
( 4 ) TRANSPORTE
( ) Meios e métodos para a entrega de dados ponta-a-ponta.
(5 ) REDE
( ) Roteamento de pacotes através de uma ou várias redes.
( 6 ) ENLACE
( ) Detecção e correção de erros introduzidos pelo meio de Transmissão.
( 7 ) FÍSICA
( ) Transmissão dos bits através do meio de transmissão.
Na arquitetura cliente-servidor, o
Julgue os itens a seguir, relativos à convergência de tecnologias em rede de computadores.
Em aplicações VoIP, as taxas de perda de pacotes da ordem de 3% tornam inviável a realização de uma chamada.
Em qual camada da arquitetura TCP/IP atuam, respectivamente, os modems e as pontes?
A respeito de princípios, métodos, processos, técnicas e ferramentas empregados em redes de comunicação, julgue os itens de 95 a 108.
A comutação de circuito, usada, por exemplo, em um sistema de telefonia fixa comutada, causa atraso variável aos sinais transmitidos durante uma conexão. Por outro lado, a comutação de pacotes orientada à conexão e embasada em datagramas causa atraso fixo aos pacotes transmitidos durante uma conexão.
Durante resposta a um incidente de segurança em um
ambiente de rede de computadores, um analista de segurança de
tecnologia da informação (TI) precisou empregar várias técnicas
e ferramentas para realizar coleta de dados em vários hosts e
dispositivos de rede, relativas à possível presença de malwares.
Algumas das técnicas e das ferramentas e alguns dos dados
coletados foram os seguintes:
I portas TCP/IP abertas nos computadores da rede, por meio da execução de varredura;
II relatos de detecção de infecções por vírus, por meio de antivírus;
III log de aplicações das regras no firewall da rede, por meio de inspeção;
IV nomes e assinaturas dos processos computacionais em execução em um computador em determinado espaço de tempo, por meio de software apropriado.
Considerando essa situação hipotética, se a comparação que o
analista de segurança realizar com a última linha de base segura
de determinado computador indicar que
ocorreu um aumento na quantidade e qualidade de registros relativos aos aspectos I e III da linha base, mas não ao aspecto IV, então isso sugerirá a presença de worms e backdoors na rede.
A camada de rede da pilha de protocolos TCP/IP recebe dados da camada de transporte e é responsável por enviar os dados (denominados datagramas) ao próximo ponto de parada em direção ao destino, por meio de um processo conhecido como
Considere:
I. O IPsec possui um potencial considerável na implementação de uma VPN, pois oferece um conjunto completo de recursos de segurança de criptografia, autenticação e até proteção contra replay.
II. O IPsec é um protocolo de tunelamento criado para transportar o IP com segurança, excetuando-se tal transporte na rede pública.
III. Uma vantagem no uso do IPsec é a facilidade de demultiplexar os fluxos de dados a partir de um único túnel IPsec.
É correto o que consta APENAS em
A solicitação de DNS é passada à camada de Transporte que, antes de entregá-la à camada de Rede, envolve-a em um pacote
Julgue os itens subseqüentes, acerca da segurança em redes de
computadores.
Na linguagem Java, durante a interpretação do código, a JVM (java virtual machine) verifica se o applet faz tentativas de forjar ponteiros, de violar restrições de acesso em membros de classes privadas e de gerar falhas na pilha.
Quando se tem o mapeamento de diversos IP locais em apenas um IP global, representa um caso especial de NAT denominado
Com uso de QoS os pacotes são marcados para distinguir os tipos de serviços e os roteadores são configurados para criar filas distintas para cada aplicação de acordo com as prioridades das mesmas. Assim, uma faixa da largura de banda, dentro do canal de comunicação é reservada para que, no caso de congestionamento, determinados tipos de fluxos de dados ou aplicações tenham prioridade na entrega. Existem dois modelos de implementação de QoS: serviços integrados e serviços
No tocante às redes, é uma DESVANTAGEM da topologia em barramento:
Entre os barramentos de I/O podemos citar:
Até recentemente, os administradores de redes de comunicação preocupavam-se apenas com o tráfego de dados, e questões como qualidade de serviço e variação de atraso ainda não eram tão críticas. Com a convergência de dados e mídia (voz e vídeo), o cenário mudou bastante e essas questões tornaram-se de suma importância. No que se refere a esse assunto, e à convergência de serviços, de protocolos e de aplicações, julgue os itens subsequentes.
A versão 3 do IGMP define três tipos de mensagens: membership query, membership report e membership join.