Questões de Concurso
Sobre autenticação em segurança da informação
Foram encontradas 686 questões
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OIDC é independente do OAuth 2.0 uma vez que ele é explicitamente construído como uma camada de identidade avulsa.
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OpenID Provider (OP) é equivalente a um servidor de identidade (IdP).
Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.
Durante o cadastro de dados biométricos, um sensor biométrico sempre captura uma imagem.
Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.
Na etapa de verificação, após a captura de dados biométricos, é executado um algoritmo de correspondência biométrica a partir da comparação dos dados de entrada com os dados armazenados.
A respeito de redes, Internet e intranet, julgue o item que se segue.
Em uma organização, as redes de Internet e de extranet devem utilizar as mesmas credenciais para acesso a sites internos e externos.
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
Em arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações sobre o contexto de autenticação, como acr e amr, permitindo ao cliente avalia-las como insumo para decisões de autorização.
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
No OAuth 2.0, o uso do fluxo Authorization Code com PKCE garante a confidencialidade dos dados transmitidos entre cliente e servidor de recursos, ao impedir a interceptação do conteúdo das comunicações durante o acesso aos recursos protegidos.
I. Elaborar senhas fortes e redefini-las sempre que julgar necessário.
II. Fechar sessões (fazer logout) após acessar sites que requeiram o uso de senhas a fim de que as informações não sejam mantidas no navegador.
III. Não utilizar a mesma senha para todos os serviços.
Quais estão corretos?
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.
Está correto o que se afirma em
O hashing gera uma "impressão digital" única de um dado original, sendo amplamente aplicado em verificações de autenticidade e em sistemas de autenticação modernos.
Sobre os principais algoritmos e mecanismos de hash, assinale a afirmativa correta.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,