Questões de Concurso Sobre assinatura digital em segurança da informação

Foram encontradas 455 questões

Q4038027 Segurança da Informação
Analise as afirmativas sobre documentos assinados digitalmente e assinale a alternativa correta.

I. Apresentam obrigatoriamente assinaturas de conforto (representação gráfica da assinatura).
II. Garantem a não refutabilidade do assinador.
III. Possibilitam a identificação de futuras alterações no documento.
Alternativas
Q4032477 Segurança da Informação
Durante a implementação de um sistema de gestão financeira em uma organização, o Analista de Sistemas precisa garantir que todas as transações eletrônicas e assinaturas de contratos sejam auditáveis e que os usuários não possam negar ter realizado determinadas ações. Para isso, são utilizadas técnicas como assinatura digital e registro de logs de transações financeiras, garantindo que cada operação seja rastreável e verificável. Considerando os princípios de segurança da informação, qual característica é MAIS diretamente atendida por essas medidas?
Alternativas
Q4031798 Segurança da Informação
No âmbito da Segurança da Informação, a tríade fundamental CIA: Confidencialidade (Confidentiality), Integridade (Integrity) e Disponibilidade (Availability), é frequentemente complementada pelo princípio do Não Repúdio (ou Irretratabilidade).
Este princípio garante que um emissor não possa negar falsamente o envio de uma mensagem, bem como o receptor não possa negar o seu recebimento.
Considerando a relação técnica entre esses conceitos, assinale a alternativa que descreve da melhor forma a dependência do Não Repúdio em relação aos pilares da tríade CIA e os mecanismos tecnológicos que os asseguram: 
Alternativas
Q4027742 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A assinatura digital é gerada com o uso da chave pública do emissor, permitindo que qualquer destinatário verifique sua autenticidade com a chave privada correspondente. 

Alternativas
Q4027740 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. 

Alternativas
Q4027727 Segurança da Informação

A respeito dos princípios de segurança da informação, julgue o item a seguir. 


O uso de assinaturas digitais contribui para garantir simultaneamente a integridade, a autenticidade e o não repúdio da informação. 

Alternativas
Q3970796 Segurança da Informação

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.


Em infraestruturas de chaves públicas, a validação de uma assinatura digital inclui a verificação criptográfica da assinatura sobre o hash do documento e a validação da cadeia de certificação associada ao certificado do signatário para estabelecer a autenticidade e a integridade do documento.

Alternativas
Q3970785 Segurança da Informação

Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir. 


Em um sistema de assinatura digital baseado em criptografia assimétrica, a assinatura vinculada a um certificado digital permite verificar a integridade do documento assinado e atribuir sua autoria ao titular da chave privada, em conformidade com o atributo do não repúdio.

Alternativas
Q3962909 Segurança da Informação
Em uma investigação criminal envolvendo documentos eletrônicos com assinatura digital, escrivães da polícia civil verificam que a validação da autoria depende do uso de um par de chaves criptográficas, em que uma é mantida em sigilo pelo signatário e a outra é divulgada publicamente por meio de um documento emitido por uma entidade de confiança. A alternativa que corretamente identifica o tipo de criptografia empregado nesse mecanismo é:
Alternativas
Q3962125 Segurança da Informação
Para fazer uma assinatura digital, você pode utilizar várias plataformas, incluindo algumas gratuitas, acessando o site ou aplicativo. A questão correta corresponde ao tipo que leva em consideração a que seja para assinatura digital com validade jurídica plena, emitido por uma Autoridade Certificadora, sendo a mais robusta para documentos de alta segurança. Das opções, qual podemos realizar uma assinatura digital em um documento?
Alternativas
Q3939433 Segurança da Informação
Considerando a tríade de propriedades de segurança da informação conhecida pelo acrônimo “CIA” – Confidencialidade (Confidentiality), Integridade (Integrity) e Disponibilidade (Availability), a propriedade da integridade, quando aplicada a dados armazenados ou comunicados na rede, pode ser obtida por meio do uso de 
Alternativas
Q3935312 Segurança da Informação
Uma autarquia pública implementou um sistema de tramitação de processos eletrônicos que utiliza assinaturas digitais baseadas em certificados ICP-Brasil. Essa implementação visa garantir que o autor de um despacho não possa negar a autoria da mensagem e que o conteúdo do documento permaneça inalterado desde o momento da sua assinatura.

Os princípios fundamentais da segurança da informação atendidos por essa tecnologia são, respectivamente:
Alternativas
Q3934549 Segurança da Informação
Considerando que, na infraestrutura de chaves públicas brasileira, o certificado digital funciona como uma identidade virtual, assinale a opção em que é apresentada a tecnologia que permite vincular uma chave pública a uma pessoa, assegurando que uma mensagem eletrônica provém de um remetente específico e que o seu conteúdo permanece íntegro desde a sua emissão.
Alternativas
Q3933928 Segurança da Informação
Se um documento eletrônico for assinado digitalmente e validado por meio de um certificado emitido por uma autoridade certificadora confiável, esse procedimento assegurará que o documento
Alternativas
Q3923573 Segurança da Informação
Resumos criptográficos, ou hashes, correspondem a uma classe de métodos criptográficos aplicados na garantia da integridade de informações. Assinale o item que apresenta corretamente uma utilização de hashes criptográficos.
Alternativas
Q3913697 Segurança da Informação
No âmbito do Processo Eletrônico Nacional (PEN), quando utilizada a assinatura digital baseada em certificado, a validação dos documentos oficiais observa critérios específicos de autenticidade, integridade e não repúdio.

Considerando esse recorte, é correto afirmar que a assinatura digital:
Alternativas
Q3906959 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
Ainda com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o sistema verificador opera sobre a assinatura digital do conjunto de dados de determinada autuação ao 
Alternativas
Q3906958 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
        Com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o problema observado pelo auditor ao recalcular o hash dos dados do sistema receptor pode ter ocorrido porque
I o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.
II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.
III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.
IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.

Assinale a opção correta.
Alternativas
Q3906585 Segurança da Informação

Julgue o item a seguir, referente a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. 


Em um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção dos dados em trânsito seja apoiada por protocolos como o TLS, enquanto a proteção dos dados em repouso seja realizada por criptografia simétrica.  

Alternativas
Q3894234 Segurança da Informação
“No âmbito da Infraestrutura de Chaves Públicas (PKI) e da proteção de ativos de informação, o princípio de Não Repúdio em transações eletrônicas é viabilizado diretamente pelo uso da ________________. Para que esta ferramenta possa ser legalmente reconhecida e garantir a confiabilidade da parte emissora (o signatário), é indispensável que a identidade do indivíduo ou entidade esteja atestada e vinculada à sua chave privada por um mecanismo de ________________. Por fim, a garantia da Confidencialidade no transporte de dados sensíveis entre duas partes requer que o conteúdo seja protegido primariamente pelo uso da _________________.” Considerando o exposto, assinale a alternativa que completa correta e sequencialmente a afirmativa anterior. 
Alternativas
Respostas
41: C
42: B
43: E
44: E
45: C
46: C
47: C
48: C
49: A
50: B
51: C
52: A
53: E
54: E
55: A
56: E
57: E
58: E
59: C
60: C