Questões de Concurso Comentadas sobre certificação digital em segurança da informação em segurança da informação

Foram encontradas 516 questões

Q4219819 Segurança da Informação
Uma organização implementou a assinatura digital de documentos eletrônicos para garantir autenticidade, integridade e não repúdio. Durante uma auditoria, foram analisados diversos componentes da criptografia assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Alternativas
Q4218762 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Alternativas
Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4199657 Segurança da Informação
O papel de um certificado TLS/SSL de um servidor web, no contexto do protocolo HTTPS, é
Alternativas
Q4197723 Segurança da Informação
Um sistema de gestão empresarial (ERP) utiliza um certificado digital do tipo A3 para assinar digitalmente arquivos de nota fiscal eletrônica, os quais consistem em documentos no formato XML transmitidos ao fisco via Internet.
Nesse cenário, é correto afirmar que
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4160445 Segurança da Informação
No contexto de certificação digital, diferentes tipos de certificados (A1 e A3) variam quanto ao armazenamento, nível de segurança, finalidade e forma de utilização, sendo amplamente aplicados em autenticação e assinatura eletrônica. Também existem certificados utilizados por pessoas jurídicas, como o e-CNPJ. Com base nesses tipos de certificados digitais, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):

() O certificado A1 é armazenado em dispositivo físico criptográfico, como token USB ou cartão inteligente, sendo necessário o uso de hardware dedicado para sua utilização.

() O certificado A3 é armazenado em arquivo digital no computador, normalmente em formato .pfx, podendo ser copiado livremente entre dispositivos sem restrições de segurança.

() O certificado e-CNPJ é um certificado digital utilizado por pessoas jurídicas e pode ser emitido nos padrões A1 ou A3, conforme as necessidades da organização.

() O certificado A3 é um subtipo de certificado em hardware, armazenado em token USB ou cartão inteligente, no qual a chave privada não é exportável, oferecendo maior nível de segurança.


Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
Alternativas
Q4158849 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional para garantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvida sobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar o protocolo
Alternativas
Q4149723 Segurança da Informação
O uso de certificados digitais em conexões seguras permite: 
Alternativas
Q4137925 Segurança da Informação

Sobre certificação digital e assinatura com chave privada, avalie as seguintes afirmações:



I) Pode ser utilizada para assinatura eletrônica de documentos.


II) São emitidos por uma autoridade certificadora.


III) Um documento assinado digitalmente pode ter sua autenticidade comprovada.


IV) Um documento assinado digitalmente tem sua confidencialidade garantida.


V) Um documento assinado digitalmente pode ter sua integridade comprovada.


VI) Um documento assinado digitalmente tem a característica de “não repúdio”, ou seja, o emissor não pode negar a assinatura da mensagem.



Estão corretas:

Alternativas
Q4137409 Segurança da Informação
Em segurança digital, o certificado digital tem por função atestar a integridade dos negócios, garantindo a legitimidade de uma operação realizada na internet. No Brasil, qual a cadeia hierárquica e de confiança tem o papel de viabilizar a emissão de certificados digitais para identificação virtual do cidadão, credenciar e descredenciar os demais participantes da cadeia, bem como supervisionar e fazer auditoria dos processos? 
Alternativas
Q4135715 Segurança da Informação
Os Certificados Digitais são documentos eletrônicos que integram os sistemas de criptografia assimétrica, vinculando uma chave pública a uma determinada entidade. A respeito do funcionamento, da validade e do ciclo de vida dos certificados digitais, indique a alternativa correta.
Alternativas
Ano: 2022 Banca: IBFC Órgão: MGS Prova: IBFC - 2022 - MGS - Analista de Suporte |
Q4116100 Segurança da Informação
A criptografia utilizada nos Certificados Digitais é a criptografia denominada tecnicamente de:
Alternativas
Q4104658 Segurança da Informação
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
Alternativas
Q4093479 Segurança da Informação
A certificação digital e a infraestrutura de chaves públicas (PKI) são fundamentais para a segurança na comunicação digital. Tendo como premissas esses conceitos, assinale a alternativa correta. 
Alternativas
Q4089430 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi designado para apoiar a implantação de um novo sistema institucional que exigirá assinatura digital de documentos administrativos de alto nível, incluindo contratos e atos oficiais. A direção do campus determinou que o certificado digital utilizado:
• seja armazenado em HSM (Hardware Security Module); • apresente elevado nível de segurança criptográfica; • seja adequado para uso corporativo e governamental; • atenda às diretrizes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
Considerando a classificação dos certificados digitais no Brasil quanto à forma de armazenamento, assinale a alternativa que corresponde ao tipo de certificado descrito.
Alternativas
Q4080094 Segurança da Informação

O navegador Google Chrome apresenta, em alguns sites, um cadeado antes do endereço: https. Este cadeado indica que

Alternativas
Respostas
1: E
2: C
3: E
4: B
5: A
6: A
7: B
8: B
9: D
10: A
11: E
12: E
13: C
14: B
15: D
16: D
17: E
18: B
19: D
20: E