Para estabelecimento de uma VPN com tunelamento de acesso remoto em cuja extremidade esteja um dos dispositivos da rede A, o mais comum é que, na outra extremidade, esteja um dispositivo do tipo 3 e não um dispositivo do tipo 1.
19 questões com gabarito verificado e explicação por IA. Mostrando página 1 de 1.
Para estabelecimento de uma VPN com tunelamento de acesso remoto em cuja extremidade esteja um dos dispositivos da rede A, o mais comum é que, na outra extremidade, esteja um dispositivo do tipo 3 e não um dispositivo do tipo 1.
Um host bastião (bastion host) para provimento de serviços SMTP aos usuários das redes A e D seria melhor localizado entre os dispositivos 1 e 3 que entre os dispositivos 4 e 7.
Todos os equipamentos que conectam os dispositivos Db1 e Db2, representados na figura, atuam nas camadas física e de rede.
A arquitetura acima é clusterizada, especialmente no que se refere à existência de vários servidores de aplicação na rede B.
Considere que tenha sido instalado um software na arquitetura acima, o qual é composto por quatro camadas: de apresentação, web, de regras de negócio e de banco de dados. Nessa situação, as camadas web e de regras de negócio estariam instaladas nos equipamentos que atuam como gateways entre as redes B e C.
Se o dispositivo 2 faz filtragem de pacotes, mas não retém estado de conexões, mesmo assim ele é capaz de identificar ataques de negação de serviço do tipo SYN flood oriundos da rede A e destinados ao host AS2.
Frameworks usados para conexão no nível de aplicação com bancos de dados OLTP poderão estar instalados nos dispositivos da rede D, mas dificilmente estarão instalados nos dispositivos da rede A.
Uma das vantagens decorrentes do uso de um ambiente de execução em clusters é o balanceamento de cargas. No caso de uma aplicação web embasada em bancos de dados, esse resultado é mais facilmente alcançado na camada web do serviço, que na camada de gerenciamento de bases de dados.
Considere que dois computadores presentes em dois segmentos geograficamente distribuídos de uma única rede corporativa (similar à rede D) usem a Internet para estabelecer uma VPN, empregando o modo de transporte. Nesse caso, os pacotes IP que trafegam pela Internet podem ter sua carga útil (payload) criptografada, mas não é aplicada criptografia ao endereço IP de origem e destino dos dois computadores.
Considerando-se o volume de mensagens trocadas entre os dispositivos AS1, AS2 e AS3 e os dispositivos Db1 e Db2, quando do uso de protocolos de nível de aplicação, é correto afirmar que há uma grande chance de que a maioria desse volume seja enbasado em protocolos proprietários.
Visando à diminuição de riscos de incidentes de segurança da informação, é correto estabelecer um maior perímetro de segurança lógica em torno da rede B que em torno da rede C.
Considere que, durante o estabelecimento de uma VPN entre dispositivos quaisquer na arquitetura mostrada, se tenha optado por utilizar o protocolo HMAC-SHA1 mas não os protocolos TripleDES-CBC ou AES-CBC. Nessa situação, tal opção implica menores riscos com a perda de confidencialidade dos dados transmitidos que com a perda de autenticidade dos mesmos
Protocolos como NFS e SNMP são empregados com maior freqüência na rede B que na rede A.
A instalação de um sistema de IDS e IPS na rede C, com sensor do tipo serial ou em linha, implicará a interposição de um equipamento entre os dispositivos 1 e 3, sendo mais adequado, para melhor desempenho do sistema, conectá-lo entre os pontos 1 e 2 que entre os pontos 2 e 3.
Para armazenamento da base de dados nessa arquitetura, emprega-se um array de discos com redundância, no qual as informações de paridade calculadas para uma série específica de bloco de dados são armazenadas em um disco distinto de onde são armazenados os blocos de dados correspondentes.
Considere que as redes associadas aos dispositivos 3, 4, 5 e 7 empregam protocolos de acesso ao meio físico do tipo CSMA/CD. Isto as caracteriza como redes em barramento.
Os dispositivos que compõem a rede A se comunicam com os dispositivos da rede B, com maior freqüência, por meio de protocolos da camada de aplicação e, em menor freqüência, com protocolos da camada de enlace.
Os dispositivos 1 e 7, se usados em uma rede TCP/IP, devem implementar protocolos de controle de congestionamento em redes, como BGP, EGP, RARP ou RIP, entre outros, o que não ocorre com os dispositivos 2 e 6.
Para que a página apresentada fosse gerada, foi estabelecida pelo menos uma conexão na porta 80 do servidor cujo endereço de domínio é www.inss.gov.br.