Questões de Concurso Sobre certificação digital em segurança da informação em segurança da informação

Foram encontradas 556 questões

Q4261029 Segurança da Informação
Em redes de computadores, é fundamental garantir a confidencialidade, a integridade e a autenticidade das informações transmitidas entre dispositivos. No contexto de computadores tradicionais, considere os seguintes cenários de proteção de dispositivos e de segurança na navegação web, assinalando a alternativa INCORRETA.
Alternativas
Q4260151 Segurança da Informação
Em uma transação bancária de alto valor realizada por meio de aplicativo móvel, o cliente utiliza seu certificado digital para assinar a operação. Posteriormente, ao questionar a validade do débito, a instituição financeira apresenta o registro criptográfico que torna tecnicamente impossível ao usuário negar ter realizado a operação, garantindo a irretratabilidade do ato. Assinale a alternativa correspondente ao princípio da segurança da informação garantido por esse mecanismo.
Alternativas
Ano: 2025 Banca: Instituto UniFil Órgão: Prefeitura de Mandirituba - PR Provas: Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Fisioterapeuta I | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Fonoaudiólogo | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Odontólogo | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Psicólogo I | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Médico ESF | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Nutricionista II | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Pedagogo | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Agente de Fiscalização de Vigilância Sanitária | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Agente de Fiscalização de Obras e Posturas | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Cuidador Social | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor de Educação Física | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor de Língua Portuguesa | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Terapeuta Ocupacional I | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico em Enfermagem | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico em Informática | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico em Saúde Bucal | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico em Segurança do Trabalho |
Q4253911 Segurança da Informação
A certificação digital e a assinatura digital são recursos amplamente utilizados para garantir a segurança em transações eletrônicas. Pautando-se nessa informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) A certificação digital é emitida por uma Autoridade Certificadora e contém a chave pública vinculada à identidade do usuário.
( ) A assinatura digital é criada com a chave pública do emissor e validada com a chave privada correspondente.
( ) A assinatura digital garante a autenticidade do emissor e a integridade da informação assinada.
( ) A certificação digital é utilizada para criptografar mensagens e não tem relação com autenticação de identidade.  
Alternativas
Q4248468 Segurança da Informação

No que concerne à certificação digital, julgue o seguinte item. 


Arquivos .pem são arquivos de texto baseados em codificação Base64.

Alternativas
Q4240734 Segurança da Informação
A respeito da criptografia e dos certificados digitais, assinale a opção correta. 
Alternativas
Q4234237 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.

Alternativas
Q4234231 Segurança da Informação

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.

Alternativas
Q4219819 Segurança da Informação
Uma organização implementou a assinatura digital de documentos eletrônicos para garantir autenticidade, integridade e não repúdio. Durante uma auditoria, foram analisados diversos componentes da criptografia assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Alternativas
Q4218762 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Alternativas
Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4200895 Segurança da Informação
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No padrão JWT (JSON Web Token), a assinatura digital contida na terceira seção do token garante a confidencialidade dos dados trafegados na carga útil (payload), impedindo, de forma criptográfica, que terceiros não autorizados visualizem as informações e as alegações estruturadas no corpo do arquivo.
Alternativas
Q4199657 Segurança da Informação
O papel de um certificado TLS/SSL de um servidor web, no contexto do protocolo HTTPS, é
Alternativas
Q4197723 Segurança da Informação
Um sistema de gestão empresarial (ERP) utiliza um certificado digital do tipo A3 para assinar digitalmente arquivos de nota fiscal eletrônica, os quais consistem em documentos no formato XML transmitidos ao fisco via Internet.
Nesse cenário, é correto afirmar que
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4185147 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
Alternativas
Q4160445 Segurança da Informação
No contexto de certificação digital, diferentes tipos de certificados (A1 e A3) variam quanto ao armazenamento, nível de segurança, finalidade e forma de utilização, sendo amplamente aplicados em autenticação e assinatura eletrônica. Também existem certificados utilizados por pessoas jurídicas, como o e-CNPJ. Com base nesses tipos de certificados digitais, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):

() O certificado A1 é armazenado em dispositivo físico criptográfico, como token USB ou cartão inteligente, sendo necessário o uso de hardware dedicado para sua utilização.

() O certificado A3 é armazenado em arquivo digital no computador, normalmente em formato .pfx, podendo ser copiado livremente entre dispositivos sem restrições de segurança.

() O certificado e-CNPJ é um certificado digital utilizado por pessoas jurídicas e pode ser emitido nos padrões A1 ou A3, conforme as necessidades da organização.

() O certificado A3 é um subtipo de certificado em hardware, armazenado em token USB ou cartão inteligente, no qual a chave privada não é exportável, oferecendo maior nível de segurança.


Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
Alternativas
Q4158849 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional para garantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvida sobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar o protocolo
Alternativas
Respostas
1: E
2: D
3: E
4: C
5: E
6: E
7: C
8: E
9: C
10: E
11: B
12: A
13: A
14: E
15: B
16: B
17: D
18: C
19: A
20: E