Questões de Segurança de Rede e Configuração Cisco
Classificado em Computação
Escrito em em
com um tamanho de 6,53 KB
- Quais são as duas afirmações verdadeiras em relação à segurança de rede? (Escolha duas.)
- Ambos os hackers experientes, que são capazes de escrever seus próprios códigos de exploração, e indivíduos inexperientes que utilizam downloads da Internet representam uma séria ameaça à segurança da rede.
- Proteger dispositivos de rede de danos físicos causados por água ou eletricidade é uma parte necessária da política de segurança.
- Quais são as duas afirmações verdadeiras sobre os ataques de rede? (Escolha duas.)
- O ataque de força bruta busca tentar todas as senhas possíveis a partir de uma combinação de caracteres.
- Dispositivos na DMZ não devem ser totalmente confiáveis por dispositivos internos, e a comunicação entre a DMZ e dispositivos internos deve ser autenticada para prevenir ataques como o redirecionamento de porta.
- Os usuários não conseguem acessar um servidor da empresa. O sistema de registros mostra que o servidor está funcionando lentamente porque está recebendo um nível elevado de solicitações falsas. Que tipo de ataque está ocorrendo?
- DoS
- Um diretor de TI iniciou uma campanha para lembrar os usuários de evitar abrir mensagens de correio eletrônico de fontes suspeitas. Contra que tipo de ataque o diretor está tentando proteger os usuários?
- Vírus
- Quais são as duas declarações sobre a prevenção de ataques de rede verdadeiras? (Escolha duas.)
- A mitigação de ameaças de segurança física consiste em controlar o acesso às portas de console, rotulagem, cabeamento crítico, instalação de sistemas de UPS e controle de clima.
- Mudar nomes de usuário e senhas padrão e desativar ou desinstalar serviços desnecessários são aspectos de endurecimento (hardening) de dispositivos.
- A detecção de intrusão ocorre em que fase da Roda de Segurança?
- Monitoramento
- Quais são os dois objetivos que uma política de segurança deve realizar? (Escolha dois.)
- Identificar os recursos a serem protegidos.
- Identificar os objetivos de segurança da organização.
- Quais são as três características de uma boa política de segurança? (Escolha três.)
- Define o uso aceitável e inaceitável de recursos de rede.
- Comunica o consenso e define os papéis.
- Define como lidar com incidentes de segurança.
- Quais são as duas declarações que definem os riscos de segurança quando os serviços de DNS estão ativados na rede? (Escolha dois.)
- Por padrão, as consultas de nomes são enviadas para o endereço de broadcast 255.255.255.255.
- O protocolo DNS básico não fornece garantia de integridade ou autenticação.
- Quais são as vantagens de utilizar o Cisco AutoSecure? (Escolha duas.)
- Oferece a capacidade de desativar imediatamente processos e serviços não essenciais do sistema.
- Permite que o administrador configure políticas de segurança sem ter de compreender todas as funcionalidades do software Cisco IOS.
- Consulte a exposição. Um administrador de rede está tentando configurar um roteador para usar o SDM, mas não está funcionando corretamente. O que poderia ser o problema?
- O nível de privilégio do usuário não está configurado corretamente.
- A convenção de nomeação de imagem do Cisco IOS permite a identificação de diferentes versões e capacidades. Que informação pode ser adquirida a partir do nome c2600-d-mz.121-4? (Escolha duas.)
- O software é a versão 12.1, revisão 4.
- O IOS é para a série de plataforma de hardware Cisco 2600.
- Consulte a exposição. O administrador da rede está tentando fazer o backup do software Cisco IOS do roteador e recebe uma falha. Quais são as duas possíveis razões? (Escolha duas.)
- O roteador não consegue conectar ao servidor TFTP.
- O software servidor de TFTP não foi iniciado.
- Quais são as duas condições que o administrador da rede deve verificar antes de tentar atualizar uma imagem do Cisco IOS usando um servidor TFTP? (Escolha duas.)
- Verificar a conectividade entre o roteador e o servidor TFTP usando o comando ping.
- Verificar se há memória flash suficiente para a nova imagem do Cisco IOS usando o comando show flash.
- O processo de recuperação de senha começa em qual modo de funcionamento e utiliza qual tipo de conexão? (Escolha duas.)
- ROM Monitor
- Ligação direta através da porta de console
- Consulte a exposição. O Device Security Manager (SDM) está instalado no roteador R1. Qual é o resultado de abrir um navegador no PC1 e digitar a URL https://192.168.10.1?
- A página do SDM R1 aparece com uma caixa de diálogo que solicita um nome de usuário e senha.
- Qual afirmação é verdadeira sobre o Cisco Security Device Manager (SDM)?
- O SDM pode ser executado da memória do roteador ou de um PC.
- Que passo é necessário para recuperar uma senha de enable perdida em um roteador?
- Defina a configuração de registro para ignorar a configuração de inicialização.
- Qual é a melhor defesa para proteger uma rede contra exploits de phishing?
- Treinamento periódico para todos os usuários.
- Consulte a exposição. O Device Security Manager (SDM) foi usado para configurar um nível de segurança no roteador.
- O SDM reconfigurará os serviços marcados na exposição como "consertá-lo" para aplicar as alterações de segurança sugeridas.
- Consulte a exposição. Qual é o propósito da declaração "ip ospf message-digest-key 1 md5 cisco" na configuração?
- Especificar uma chave usada para autenticar as atualizações de roteamento.
- Consulte a exposição. O que é feito quando os dois comandos são configurados no roteador?
- Os comandos desativam serviços como echo, discard e chargen no roteador para evitar vulnerabilidades de segurança.