← Todos os quizzes

Questões de Infraestrutura de TI / Redes FGV: comentadas e grátis

Pratique questões de Infraestrutura de TI / Redes da banca FGV, comentadas e de graça, para concursos públicos. Gabarito e explicação em cada questão.

10 questões comentadas · grátis

Questão 1

Monitorar e auditar o tráfego de informação corporativa é uma prática comumente utilizada por organizações para detectar atividades não autorizadas de processamento da informação. A técnica utilizada nas atividades de gerência para capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede é:

  • A)NTP;
  • B)SMI;
  • C)Kibana;
  • D)Sniffing;
  • E)Vishing.
Ver gabarito e explicação

Resposta correta: D

Quando a organização quer monitorar o que está passando pela rede, ela pode usar técnicas de captura e análise de pacotes para “espiar” o tráfego em um segmento e identificar acessos indevidos, vazamentos ou comportamentos suspeitos. Em linguagem de redes, isso é o famoso sniffing, isto é, a captura das informações que trafegam na rede para posterior interpretação. Pense como um fiscal olhando o movimento na estrada: não é para dirigir os carros, é para ver quem passou, quando passou e para onde ia. Essa técnica é muito usada em atividades de gerência e auditoria de rede, porque permite observar pacotes, protocolos, endereços e padrões de comunicação. Ferramentas de sniffing podem operar em modo promíscuo e capturar o tráfego de um segmento, ajudando na detecção de atividade não autorizada ou mal configurada. Do ponto de vista conceitual, a ideia é a de monitoramento passivo do tráfego, e não de sincronização, interface de gerenciamento ou painel de visualização. O gabarito é a letra D porque sniffing é justamente o nome dado à captura e interpretação do tráfego que circula na rede. Se a questão fala em “capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede”, ela está descrevendo essa técnica quase de forma literal. Em prova, a banca gosta de misturar termos parecidos: uma coisa é monitorar tráfego com sniffers, outra é sincronizar tempo, gerenciar dispositivos ou visualizar logs. Aqui, o foco é a leitura do tráfego em si, então não tem mistério: a resposta é sniffing.

Questão 2

Caio, administrador de redes, está enfrentando um problema de congestionamento da rede local. Após algumas verificações, Caio percebeu que, conforme os programas internos são executados e se comunicam em rede, há uma grande quantidade de pacotes de dados trafegando pela rede, e constatou a necessidade de um acompanhamento melhor dessas atividades por meio de um sistema de monitoramento, sem adição de mais pacotes à rede. A metodologia que Caio pode implementar de forma a atender às necessidades de monitoramento, sem aumento de tráfego, é um monitoramento:

  • A)híbrido de rede com aplicações baseadas em protocolo de mensagens de controle da Internet (ICMP) que medem o tempo de resposta da rede ou descobrem informações sobre a topologia existente e outras que acompanham o tráfego de pacotes;
  • B)diligente de rede com a ferramenta dummynet que intercepta a comunicação entre o protocolo a ser testado e a aplicação do usuário, com o intuito de monitorar o comportamento da aplicação;
  • C)ativo chamado trem de pacotes que envia uma série de pacotes com um atraso pequeno e fixo entre eles, enquanto um receptor registra o momento em que cada pacote chega e usa a sequência de tempos para calcular as diferenças de atraso entre eles;
  • D)ativo baseado no tracert que permite que se determine o caminho que um pacote percorre para chegar a um destino a partir de uma origem, retornando a sequência de saltos que o pacote atravessou;
  • E)passivo baseado na instalação de um roteador que implemente o NetFlow que exibe estatisticamente pacotes de acordo com parâmetros estabelecidos pelo administrador de rede.
Ver gabarito e explicação

Resposta correta: E

Quando a rede começa a sofrer com congestionamento, o administrador precisa enxergar o que está acontecendo sem piorar o problema. A grande sacada aqui é separar monitoramento ativo de monitoramento passivo. No ativo, você injeta tráfego na rede para medir algo, como latência, rota ou perda. No passivo, você observa o tráfego que já existe, sem adicionar novos pacotes ao ambiente. É exatamente aí que entra o NetFlow. Essa tecnologia, implementada em roteadores e outros equipamentos de rede, coleta metadados sobre os fluxos de tráfego, como origem, destino, portas, protocolo e volume de dados. Ou seja, você não precisa ficar disparando pacotes de teste o tempo todo. A rede continua a mesma, mas o administrador ganha uma visão estatística muito útil para identificar gargalos, aplicações mais pesadas e padrões de consumo. Por isso o gabarito é a alternativa E: ela descreve um monitoramento passivo baseado em NetFlow, que observa e registra fluxos já existentes, sem aumento relevante de tráfego. Em provas, a banca gosta de explorar essa diferença: se a solução cria pacotes de teste, tende a ser ativa; se apenas analisa o que já circula, é passiva. Em resumo: se a ideia é monitorar sem adicionar mais pacotes à rede, pense em técnicas passivas e em ferramentas como NetFlow. É o tipo de solução que ajuda o administrador a parar de apagar incêndio no escuro e começar a ver o mapa do caos.

Questão 3

Leia o fragmento a seguir. “Na maioria das _______, a sub-rede consiste em dois componentes distintos: ______e _____. Os primeiros componentes transportam os bits entre as máquinas. Elas podem ser formadas por fios de cobre, fibra óptica, ou mesmo enlaces de rádio. Os segundos componentes são computadores especializados que conectam três ou mais linhas de transmissão. Quando os dados chegam a uma linha de entrada, o segundo componente deve escolher uma linha de saída para encaminhá-los.” Assinale a opção cujos itens completam corretamente as lacunas do fragmento acima.

  • A)LAN - placas de redes – hubs.
  • B)MAN - roteadores – switches.
  • C)MAN - bridges – servidores.
  • D)WAN - roteadores – barramento.
  • E)WAN - linhas de transmissão - elementos de comutação.
Ver gabarito e explicação

Resposta correta: E

Em redes de computadores, especialmente nas WANs, é comum pensar na sub-rede como formada por dois blocos: as linhas de transmissão e os elementos de comutação. As linhas de transmissão são o meio físico ou lógico por onde os bits trafegam entre os dispositivos, como cabos de cobre, fibra óptica ou enlaces de rádio. Já os elementos de comutação são os equipamentos que recebem dados por uma porta de entrada e decidem para qual porta de saída enviá-los. Essa ideia aparece bastante na teoria clássica de redes: a função principal da sub-rede de uma WAN é transportar e encaminhar os pacotes entre pontos distantes. Em linguagem bem direta, uma parte leva os bits e a outra parte escolhe o caminho. Parece simples, mas é exatamente o tipo de definição que banca adora cobrar com palavras trocadas para confundir você. Por isso o gabarito é a letra E. O enunciado descreve uma WAN, porque fala em sub-rede com componentes distintos que suportam a comunicação entre máquinas geograficamente distribuídas. O primeiro espaço pede "linhas de transmissão", que são os meios pelos quais os bits são transportados. O segundo pede "elementos de comutação", isto é, os equipamentos especializados que conectam três ou mais linhas e encaminham os dados para a saída adequada. Em redes, esses elementos de comutação incluem dispositivos como roteadores e switches, dependendo do contexto e da camada de atuação. Aqui, porém, a banca foi mais fiel à classificação conceitual do que ao nome de um equipamento específico. Então, quando aparecer a descrição de meios de transporte dos bits e, ao lado, de máquinas que encaminham tráfego entre linhas, pense na estrutura típica de uma WAN.

Questão 4

Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração. O consultor estava se referindo ao serviço de:

  • A)transferência de arquivos (FTP);
  • B)Web (HTTP);
  • C)acesso remoto (SSH);
  • D)sincronização de horários (NTP);
  • E)correio eletrônico (SMTP).
Ver gabarito e explicação

Resposta correta: D

Ataques por amplificação são uma forma clássica de DDoS: o atacante manda uma consulta pequena para um servidor que responde com muito mais dados do que recebeu. Assim, ele “empresta” a força da internet para despejar tráfego na vítima, como se várias mangueiras fossem ligadas ao mesmo tempo. A grande sacada aqui é revisar serviços que podem responder de modo desproporcional a pedidos simples, principalmente quando aceitam consultas abertas na rede. No enunciado, o serviço mais associado a esse tipo de abuso é o de sincronização de horários, via NTP. Em ataques de amplificação NTP, o agressor explora servidores mal configurados para fazer respostas muito maiores que a solicitação original, sobrecarregando a máquina alvo. Por isso, a correção da configuração e o bloqueio de funções perigosas são medidas essenciais. Isso não é um detalhe de curiosidade técnica: NTP é famoso em provas justamente por ser um vetor de amplificação quando mal configurado. Na prática, a recomendação costuma envolver restringir quem pode consultar o serviço, desativar modos de resposta abusáveis e manter o servidor atualizado e bem filtrado. Logo, o gabarito é a alternativa D, porque o serviço de sincronização de horários (NTP) é o mais lembrado em ataques por amplificação dentro desse conjunto de protocolos.

Questão 5

A implementação correta de redes VPN pode permitir a comunicação segura através de redes públicas inseguras. Sobre redes VPN, é correto afirmar que:

  • A)quando usadas por meio de dispositivo móvel, impedem que a operadora de telefonia determine a sua localização;
  • B)protegem as informações em trânsito pela internet e em repouso armazenadas no computador do usuário que a utiliza;
  • C)uma VPN pode ser usada para interconectar duas redes IPv6 a uma rede IPv4;
  • D)VPNs site-to-site são conexões diretas estabelecidas por redes físicas próprias por meio de cabos de fibra ótica;
  • E)são similares a antivírus, pois examinam, detectam e protegem computadores contra softwares maliciosos.
Ver gabarito e explicação

Resposta correta: C

VPN, ou Virtual Private Network, e uma tecnologia que cria um "túnel" seguro sobre uma rede publica, como a internet. Na pratica, ela usa criptografia e encapsulamento para proteger o trafego entre os pontos de conexao, reduzindo o risco de interceptacao e alteracao dos dados durante o percurso. O ponto principal aqui e que VPN protege a comunicacao em transito, isto e, enquanto os dados vao de um ponto a outro. Ela nao transforma automaticamente o computador em invulneravel, nem substitui ferramentas como antivirus. Sao coisas diferentes: VPN cuida do caminho; antivirus cuida, em regra, da deteccao e bloqueio de malware no dispositivo. O gabarito e a alternativa C porque uma VPN pode ser usada para interconectar redes com diferentes protocolos ou familias de enderecos, funcionando como mecanismo de tunelamento entre ambientes IPv6 e IPv4. Em termos praticos, isso ajuda a integrar redes distintas sem expor diretamente a estrutura interna na internet publica. A FGV gosta de misturar conceitos parecidos: VPN, proxy, firewall, antivirus e acesso remoto. Aqui, a chave e lembrar que VPN e seguranca de transporte e tunelamento, nao uma rede fisica propria nem um programa de protecao contra virus.

Questão 6

Um quadro 802.11 possui muitas semelhanças com um quadro Ethernet. No entanto, ele também contém vários campos que são específicos para sua utilização nos enlaces sem fio. O comprimento máximo permitido no campo carga útil da especificação do protocolo é

  • A)512 bytes.
  • B)1.024 bytes.
  • C)1.501 bytes.
  • D)2.048 bytes.
  • E)2.312 bytes.
Ver gabarito e explicação

Resposta correta: E

O quadro 802.11, usado em redes Wi-Fi, lembra o Ethernet na estrutura geral, mas tem campos extras para lidar com o ambiente sem fio, como controle de endereçamento, gestão de enlace e retransmissões. Em provas, a banca gosta de cobrar justamente esses detalhes de tamanho máximo, porque eles diferenciam o padrão wireless do cabo tradicional. No 802.11, o campo de carga útil, chamado de frame body, pode chegar a 2.312 bytes. Esse valor aparece na especificação do protocolo e é o limite máximo aceito para a parte de dados do quadro. Em outras palavras: enquanto o Ethernet clássico trabalha com um payload bem menor, o Wi-Fi admite uma carga útil maior dentro do seu quadro MAC. Por isso, o gabarito é a letra E. A ideia é simples: a estrutura do quadro 802.11 foi desenhada para suportar as necessidades do meio sem fio, e o tamanho máximo da carga útil é 2.312 bytes. É aquele tipo de número que a FGV adora transformar em armadilha de memorização, então vale guardar como referência.

Questão 7

Observe a seguir as atividades relativas à manutenção de uma rede de computadores Windows. 1. Atribuição automática de endereços de rede IP. 2. Verificação de credenciais de acesso aos recursos da rede. 3. Organização de uma hierarquia de recursos da rede. 4. Replicação de configuração na rede. As atividades que podem ser atribuídas ao serviço Active Directory são:

  • A)somente 1 e 4;
  • B)somente 2 e 4;
  • C)somente 1, 2 e 3;
  • D)somente 2, 3 e 4;
  • E)1, 2, 3 e 4.
Ver gabarito e explicação

Resposta correta: D

O Active Directory é o serviço de diretório da Microsoft usado para administrar usuários, computadores, grupos e permissões em uma rede Windows. Pense nele como o “mapa organizado” da rede: ele guarda informações, controla acesso e ajuda a manter tudo estruturado. Em muitas redes, ele trabalha junto com outros serviços, mas nem tudo que existe no ambiente Windows é função dele sozinho. Na prática, o Active Directory atua na verificação de credenciais de acesso aos recursos da rede, por meio da autenticação e autorização de usuários. Ele também organiza uma hierarquia de recursos, com domínio, árvores, florestas e unidades organizacionais, permitindo administrar a rede de forma centralizada e lógica. Além disso, ele faz a replicação de informações e configurações entre controladores de domínio, para que a base de diretório fique consistente. Já a atribuição automática de endereços IP não é função do Active Directory, e sim do DHCP. Esse é o tipo de pegadinha clássica: a banca mistura serviços de rede que “andam juntos”, mas têm papéis diferentes. Então, entre as quatro atividades listadas, o AD cobre as de autenticação, organização hierárquica e replicação. Por isso, o gabarito é a letra D: somente 2, 3 e 4. Em termos de doutrina de redes Windows, o Active Directory é um serviço de diretório e não um servidor de endereçamento IP.

Questão 8

Com relação aos tipos de atraso em redes de comutação de pacotes, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa. ( ) O tempo exigido para examinar o cabeçalho do pacote e determinar para onde será direcionado é parte do atraso de processamento. ( ) O atraso de fila ocorre quando o pacote espera para ser transmitido no enlace. ( ) O tempo necessário para trafegar o primeiro bit do pacote desde o início do enlace até o roteador B é o atraso fim a fim. As afirmativas são, na ordem apresentada, respectivamente,

  • A)V – F – V.
  • B)F – V – V.
  • C)V – V – F.
  • D)F – F – V.
  • E)F – V – F.
Ver gabarito e explicação

Resposta correta: C

Em redes de comutação de pacotes, vale separar bem os quatro atrasos clássicos: processamento, fila, transmissão e propagação. O atraso de processamento é o tempo gasto pelo roteador para examinar o cabeçalho, verificar erros e decidir o próximo salto. Então, quando a questão fala em ler o cabeçalho e definir para onde o pacote vai, ela está falando exatamente disso. O atraso de fila aparece quando o pacote fica esperando sua vez na saída do roteador, isto é, aguardando para ser transmitido no enlace. Esse atraso varia muito conforme o congestionamento da rede, e por isso costuma ser o mais imprevisível da turma. Já o tempo para o primeiro bit sair do início do enlace e chegar ao próximo roteador não é atraso fim a fim. Isso é atraso de propagação, que depende da distância e da velocidade de propagação no meio físico. Atraso fim a fim é a soma dos atrasos ao longo do caminho, e não apenas esse trecho isolado. Por isso, o gabarito é a letra C: a primeira afirmativa é verdadeira, a segunda também, e a terceira é falsa. Essa classificação é totalmente alinhada com a definição clássica da literatura de redes, como em Kurose e Ross e Tanenbaum, que tratam esses quatro componentes separadamente.

Questão 9

Assinale o protocolo utilizado pela tecnologia VPN para fornecer autenticação, integridade e privacidade no tunelamento.

  • A)IP
  • B)DHCP
  • C)SSL/TLS
  • D)SSH
  • E)IPSec
Ver gabarito e explicação

Resposta correta: E

Em VPN, a ideia é criar um “túnel” protegido entre o seu dispositivo e a rede de destino, como se os dados passassem por um corredor com porta blindada. Para isso, a tecnologia precisa garantir três coisas básicas: autenticação, integridade e privacidade. Autenticação confirma quem está falando; integridade impede alteração do conteúdo no caminho; privacidade mantém o tráfego inacessível para terceiros. O protocolo mais associado a esse conjunto de proteções no tunelamento VPN é o IPSec. Ele foi desenhado justamente para proteger comunicações IP, podendo usar mecanismos como autenticação de cabeçalho, checagem de integridade e criptografia, dependendo do modo e dos algoritmos adotados. Em termos de prova, quando a banca fala em túnel VPN com essas garantias, o cheiro de IPSec é forte. Perceba que SSL/TLS também é usado em soluções de acesso remoto e em VPNs do tipo SSL VPN, mas a pergunta pede o protocolo utilizado pela tecnologia VPN para fornecer autenticação, integridade e privacidade no tunelamento, e o clássico da área é IPSec. DHCP e IP não fazem esse papel, e SSH é mais lembrado para acesso remoto seguro a shells e túneis específicos, não como resposta principal em VPNs nesse contexto. Então, guardando a lógica: VPN protege o tráfego, IPSec é a família de protocolos que entrega essa proteção no nível de IP. Em concurso, essa associação costuma ser cobrada de forma direta, sem muita cerimônia.

Questão 10

A ferramenta iptables é comumente utilizada para limitar o tráfego de dados como forma de proteção contra a entrada de intrusos e a saída de dados secretos. A expressão que inclui uma regra na iptables, definindo o descarte dos pacotes de dados HTTP que chegam na porta 80 em qualquer interface de rede de um dado servidor, é:

  • A)iptables -A OUTPUT -p all --dport 80 -j REJECT
  • B)iptables -A INPUT -p tcp --dport 80 -j DROP
  • C)iptables -A OUTPUT -o eth1 --dport 80 -j DROP
  • D)iptables -A INPUT -i eth1 --dport 80 -j RETURN
  • E)iptables -A OUTPUT -p tcp --dport 80 -j REJECT
Ver gabarito e explicação

Resposta correta: B

O iptables é o “porteiro” do Linux: ele lê regras e decide o que entra, o que sai e o que deve ser bloqueado. Para acertar esse tipo de questão, você precisa identificar duas coisas: a cadeia (INPUT, OUTPUT ou FORWARD) e a porta/protocolo envolvidos. Quando a banca fala em pacotes HTTP que chegam na porta 80 em qualquer interface do servidor, ela está descrevendo tráfego de entrada. Por isso, a regra deve usar a cadeia INPUT, porque o pacote está entrando no servidor, e não saindo dele. Como HTTP normalmente usa TCP, o protocolo correto é tcp, com --dport 80. O comando também precisa mandar descartar os pacotes. Em iptables, isso é feito com a ação DROP, que simplesmente joga fora o pacote. É o “sem conversa, sem passagem”. Assim, a alternativa B está correta: iptables -A INPUT -p tcp --dport 80 -j DROP. A lógica é perfeita para barrar conexões HTTP de entrada, independentemente da interface de rede. Em provas, sempre desconfie quando a regra usa OUTPUT para algo que claramente “chega” ao servidor.

Perguntas frequentes

Este quiz de Infraestrutura de TI / Redes FGV é gratuito?

Sim. As 10 questões são gratuitas, com gabarito e microaula (explicação) em cada uma.

As questões de Infraestrutura de TI / Redes FGV são reais de concurso?

Sim. São questões reais de concursos públicos e da OAB, da banca FGV, selecionadas do acervo do furafila.

Como treinar mais questões de Infraestrutura de TI / Redes FGV?

Crie sua conta grátis no furafila e pratique milhares de questões da FGV com XP, ranking, batalhas e microaula em cada erro.

A FGV é uma banca difícil?

É considerada uma das mais exigentes pela combinação de enunciados longos, foco em interpretação e pegadinhas finas. A dificuldade está menos no conteúdo cru e mais na leitura atenta e na resistência ao longo de uma prova extensa.

Como são as questões da FGV?

Em geral múltipla escolha com cinco alternativas, em forma de caso prático, com textos longos e alternativas igualmente detalhadas. Muitas cobram inferência, ou seja, informação implícita que exige raciocínio. Vários concursos têm também fase discursiva com limite de linhas.

Qual a melhor forma de estudar pra banca FGV?

Resolver muitas questões da própria FGV, cronometrando, lendo o enunciado inteiro antes das alternativas e revisando os erros por causa (interpretação, pegadinha ou conteúdo). O treino precisa imitar o formato real da prova.

Continue estudando