Questões de Concurso Sobre certificação digital em segurança da informação em segurança da informação

Questões Discursivas

Foram encontradas 557 questões

Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4200895 Segurança da Informação
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No padrão JWT (JSON Web Token), a assinatura digital contida na terceira seção do token garante a confidencialidade dos dados trafegados na carga útil (payload), impedindo, de forma criptográfica, que terceiros não autorizados visualizem as informações e as alegações estruturadas no corpo do arquivo.
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4185147 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
Alternativas
Q4165425 Segurança da Informação
O arquivamento dos documentos arquivísticos digitais agiliza e favorece a rápida consulta. Considerando os conceitos técnicos de preservação e atos oficiais, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):
( ) A migração técnica consiste na correta transferência ou conversão de arquivos de suportes obsoletos para os mais modernos.
( ) O popular Íormato de leitura de documentos, o formato PDF, é do tipo aberto e não usa especificações fixas.
( ) A assinatura digital autêntica usa algoritmos de criptografia para provar a autoria e a integridade de dados do documento.
Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
Alternativas
Q4160445 Segurança da Informação
No contexto de certificação digital, diferentes tipos de certificados (A1 e A3) variam quanto ao armazenamento, nível de segurança, finalidade e forma de utilização, sendo amplamente aplicados em autenticação e assinatura eletrônica. Também existem certificados utilizados por pessoas jurídicas, como o e-CNPJ. Com base nesses tipos de certificados digitais, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):

() O certificado A1 é armazenado em dispositivo físico criptográfico, como token USB ou cartão inteligente, sendo necessário o uso de hardware dedicado para sua utilização.

() O certificado A3 é armazenado em arquivo digital no computador, normalmente em formato .pfx, podendo ser copiado livremente entre dispositivos sem restrições de segurança.

() O certificado e-CNPJ é um certificado digital utilizado por pessoas jurídicas e pode ser emitido nos padrões A1 ou A3, conforme as necessidades da organização.

() O certificado A3 é um subtipo de certificado em hardware, armazenado em token USB ou cartão inteligente, no qual a chave privada não é exportável, oferecendo maior nível de segurança.


Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
Alternativas
Q4158849 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional para garantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvida sobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar o protocolo
Alternativas
Q4149723 Segurança da Informação
O uso de certificados digitais em conexões seguras permite: 
Alternativas
Q4135715 Segurança da Informação
Os Certificados Digitais são documentos eletrônicos que integram os sistemas de criptografia assimétrica, vinculando uma chave pública a uma determinada entidade. A respeito do funcionamento, da validade e do ciclo de vida dos certificados digitais, indique a alternativa correta.
Alternativas
Q4118397 Segurança da Informação
No âmbito da Administração Pública, a garantia da segurança dos dados e das comunicações digitais é pautada por princípios fundamentais que asseguram a validade jurídica e a proteção contra acessos indevidos. Sobre esses conceitos e suas aplicações práticas, assinale a alternativa correta:
Alternativas
Q4118053 Segurança da Informação
No âmbito da Administração Pública, a garantia da segurança dos dados e das comunicações digitais é pautada por princípios fundamentais que asseguram a validade jurídica e a proteção contra acessos indevidos. Sobre esses conceitos e suas aplicações práticas, assinale a alternativa correta:
Alternativas
Q4089430 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi designado para apoiar a implantação de um novo sistema institucional que exigirá assinatura digital de documentos administrativos de alto nível, incluindo contratos e atos oficiais. A direção do campus determinou que o certificado digital utilizado:
• seja armazenado em HSM (Hardware Security Module); • apresente elevado nível de segurança criptográfica; • seja adequado para uso corporativo e governamental; • atenda às diretrizes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
Considerando a classificação dos certificados digitais no Brasil quanto à forma de armazenamento, assinale a alternativa que corresponde ao tipo de certificado descrito.
Alternativas
Q4054738 Segurança da Informação
Julgue o próximo item, relativo a estratégias nacionais de saúde digital.

A institucionalização de certificação digital garante a validade jurídica de documentos clínicos eletrônicos. 
Alternativas
Q4038026 Segurança da Informação
Analise as afirmativas sobre certificados digitais e assinale a alternativa correta.

I. É possível autoassinar um certificado.
II. Lista de Revogação de Certificados (CRL) serve para listar os certificados expirados.
III. A requisição de assinatura de certificado (CSR) é utilizada na inicialização (handshake) da comunicação segura entre duas máquinas.
Alternativas
Q4027740 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. 

Alternativas
Q4025200 Segurança da Informação
Durante a implantação de um sistema eletrônico de tramitação de documentos em uma prefeitura, a equipe de TI recebeu a orientação de utilizar certificados digitais para garantir autenticidade das assinaturas realizadas pelos servidores e preservar a integridade dos documentos eletrônicos. Na fase de treinamento, discutiram-se o papel da infraestrutura de certificação e o funcionamento das assinaturas digitais utilizadas em ambientes institucionais. Considerando conceitos relacionados à certificação digital e à infraestrutura de chaves públicas, assinale a alternativa CORRETA.
Alternativas
Q3992347 Segurança da Informação
Sobre a segurança na Internet, o que define um certificado digital do tipo HTTPS?
Alternativas
Respostas
1: E
2: B
3: A
4: A
5: E
6: D
7: C
8: C
9: A
10: E
11: E
12: D
13: B
14: D
15: D
16: C
17: A
18: C
19: B
20: E