Questões de Concurso Sobre certificação digital em segurança da informação em segurança da informação

Foram encontradas 556 questões

Q3779527 Segurança da Informação

O Analista de Sistemas está configurando a comunicação segura HTTPS para o portal de serviços da Assembleia. Durante a fase de handshake do protocolo TLS (Transport Layer Security) entre o cliente e o servidor, as chaves de sessão são negociadas.


O principal mecanismo de segurança garantido pela utilização do Certificado Digital do Servidor (X.509) durante o handshake inicial do TLS.

Alternativas
Q3778204 Segurança da Informação
Durante a implantação de autenticação segura em uma rede corporativa, o administrador de sistemas decidiu emitir certificados digitais para todos os servidores e usuários. Após o processo de instalação, um dos certificados precisou ser revogado, pois foi identificado que a chave privada correspondente havia sido exposta durante uma manutenção.
Considerando o funcionamento da infraestrutura de chaves públicas (ICP) e o ciclo de vida dos certificados digitais, assinale a afirmativa correta. 
Alternativas
Q3773956 Segurança da Informação
A criptografia é fundamental para garantir a confidencialidade, integridade e autenticidade da informação em sistemas computacionais. Acerca dos mecanismos criptográficos e seus componentes, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__)Na assinatura digital de um documento, o remetente utiliza sua chave privada para criptografar o hash do documento, e o destinatário utiliza a chave pública do remetente para decifrar o hash e verificar a autenticidade e a integridade.
(__)A criptografia simétrica, como o AES, utiliza a mesma chave para os processos de cifragem e decifragem, o que a torna computacionalmente mais lenta e inadequada para grandes volumes de dados em comparação com a criptografia assimétrica.
(__)Um certificado digital, no padrão X.509, tem como principal função atestar a identidade do seu proprietário, mas não contém a chave pública do mesmo, que deve ser obtida por um canal de comunicação separado e seguro.
(__)O algoritmo RSA é um exemplo de criptografia assimétrica em que a segurança se baseia na dificuldade computacional de fatorar números inteiros muito grandes, que são o produto de dois números primos.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Ano: 2025 Banca: Instituto UniFil Órgão: Prefeitura de Mandirituba - PR Provas: Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico em Radiologia | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico Administrativo | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Técnico em Contabilidade | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Assistente Social | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Educador Infantil | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Agente Fazendário | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Enfermeiro | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Farmacêutico | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Médico Ginecologista Obstetra | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Médico Oftalmologista | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Médico Pediatra | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Médico Psiquiatra | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Médico Veterinário | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Nutricionista I | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor de Arte | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor de Inglês | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor de Matemática | Instituto UniFil - 2025 - Prefeitura de Mandirituba - PR - Professor Pedagogo |
Q3746843 Segurança da Informação

Assinale a alternativa que preenche corretamente as lacunas.


A ________ garante a identidade de uma pessoa ou entidade no meio digital por meio de um certificado emitido por uma autoridade certificadora. A _________ é utilizada para assinar eletronicamente documentos, comprovando a autoria e impedindo alterações indevidas. Esse processo assegura a _________ e a _________ das informações que são pilares fundamentais da Segurança da Informação. 

Alternativas
Q3711864 Segurança da Informação
A tecnologia tem-se tornado um grande aliado do sistema tributário bem como dos mecanismos de fiscalização tributária na medida em que cada vez mais os dados são truncados/cruzados por meio dos sistemas inteligentes.

Assinale a alternativa correspondente à tecnologia que permite que os usuários emitam recibos online por meio dos certificados digitais com exemplo utilizado nos sistemas bancários em que, ao ser solicitada uma operação, pede-se ao usuário a confirmação por meio da assinatura digital, emitindo um recibo da operação, resguardando a instituição e tornando o processo mais seguro.
Alternativas
Q3701782 Segurança da Informação
“A livraria Springbooks encomenda on-line grandes volumes de livros de uma editora. Devido ao alto valor monetário dessas encomendas, a livraria e a editora fizeram um acordo para garantir encomendas seguras. Tanto a livraria como a editora obtiveram credenciais de uma Autoridade de Registro (RA). Essa autoridade tem a função de verificar as credenciais em relação às políticas estabelecidas. Uma vez atendidas essas políticas, uma requisição é feita à Autoridade Certificadora(CA) a fim de produzir um certificado que atesta que a chave pública pertence à pessoa cujas credenciais são verificadas pela RA. Agora, quando a livraria faz uma encomenda com a editora, utilizando uma mensagem assinada, a editora pode verificar com a CA, se o certificado ainda é válido e se a chave usada para assinar a mensagem pertence à livraria.”

Qual o sistema de criptografia que foi utilizado no exemplo acima?
Alternativas
Q3692052 Segurança da Informação
A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é um conjunto de técnicas, práticas e ferramentas que viabiliza a identificação segura de participantes em transações eletrônicas. Ela forma a espinha dorsal da validade jurídica e da confiança no mundo digital no Brasil. Os certificados digitais, seu principal produto, funcionam como uma identidade digital para pessoas, empresas ou equipamentos. Assim como uma carteira de identidade (RG) física contém informações específicas (nome, filiação, CPF, foto), que são atestadas por um órgão oficial, um certificado digital ICP-Brasil contém um conjunto de dados criptografados, que autenticam o titular perante sistemas, websites e documentos eletrônicos, conferindo-lhes autenticidade, confidencialidade e integridade. Diante do exposto, as informações contidas em um certificado digital ICP-Brasil são
Alternativas
Q3658977 Segurança da Informação

Com relação à qualidade de serviço (QoS), aos conceitos de criptografia e certificação digital e aos tipos de ataques, julgue o item a seguir.

Os certificados digitais do tipo EV (Extended Validation), comumente utilizados em e‑commerce, exigem processos mais rigorosos de verificação da identidade do titular e são emitidos apenas por autoridades certificadoras reconhecidas.

Alternativas
Q3641775 Segurança da Informação
No contexto da gestão de tecnologia da informação, a adoção de práticas de DevSecOps, aliada ao uso de certificados digitais no padrão X.509 e à implementação de protocolos HTTPS, contribui para o fortalecimento da segurança em ambientes corporativos. Uma estratégia que integra esses três elementos de forma eficaz consiste em
Alternativas
Ano: 2025 Banca: UFSM Órgão: UFSM Prova: UFSM - 2025 - UFSM - Assistente em Administração |
Q3628813 Segurança da Informação

Assinatura de documentos é algo cotidiano na nossa vida. Porém, a tecnologia tem mudado a maneira convencional de assinatura de documentos em papel. Hoje é muito comum enviarmos documentos digitais. Portanto, precisamos garantir a autenticidade desses documentos.


Tendo em vista esse contexto, considere as afirmativas a seguir.



I → Para obtenção de uma assinatura digital, é necessário ter uma Autoridade Certificadora.


II → O certificado digital é usado para assinar digitalmente um documento.


III → A tecnologia de assinatura digital garante autenticidade e integridade de um documento eletrônico de forma que possa ter a mesma validade judicial que os documentos com assinatura por escrito.


IV → Os documentos eletrônicos podem ser assinados a partir de seu conteúdo completo ou de uma versão resumida. Para ambos os casos são usadas funções de hashing.



Estão corretas

Alternativas
Q3594415 Segurança da Informação
Para proteger dados sensíveis contra acessos não autorizados utilizam-se mecanismos de autenticação, criptografia e certificação digital, entre outras técnicas. Com relação à segurança da informação, analise as afirmativas a seguir.

I. A autenticação multifator eleva a segurança de sistemas ao exigir a combinação de dois ou mais fatores de autenticação distintos, como algo que o usuário sabe, algo que possui e algo que é.
II. Na criptografia simétrica, cada parte da comunicação usa um par de chaves diferentes - uma pública e uma privada - para criptografar e descriptografar mensagens.
III. A certificação digital utiliza uma estrutura chamada Infraestrutura de Chaves Públicas (PKI) e serve para associar uma identidade a uma chave pública, por meio de uma Autoridade Certificadora (CA).

Está correto o que se afirma em:
Alternativas
Q3594413 Segurança da Informação
O certificado digital é um componente fundamental da Infraestrutura de Chave Pública (PKI) e desempenha papel fundamental na segurança digital.

Assinale a afirmativa que descreve corretamente a principal função de um certificado digital.
Alternativas
Q3565314 Segurança da Informação
Quem emite os certificados digitais usados pelo HTTPS?
Alternativas
Q3546227 Segurança da Informação
No que tange ao Correio Eletrônico, nos termos da Medida Provisória nº 2.200-2, de 24 de agosto de 2001, para que o e-mail tenha valor documental, isto é, para que possa ser aceito como documento original, é necessário 
Alternativas
Q3531982 Segurança da Informação
Julgue os próximos itens, a respeito do algoritmo Twofish e da técnica MITM (man-in-the-middle). 
Considerando-se que a figura a seguir descreve um acordo de chave Diffie-Hellman, é correto afirmar que, nesse cenário, o protocolo de acordo de chave é vulnerável ao ataque MITM porque não autentica os participantes, vulnerabilidade que pode ser superada com a utilização de assinaturas digitais e certificados de chave pública. 
93.png (291×137)
Alternativas
Q3500328 Segurança da Informação
Observe o cenário a seguir:
Um profissional de TI deseja implementar HTTPS para um conjunto de sites de uma organização em produção utilizando o Let's Encrypt. Para isso, ele planeja utilizar o Certbot para emissão e renovação automática dos certificados, sem intervenção do profissional. Nesse sentido, ele constrói o seguinte comando para emitir o certificado: 
udo certbot certonly --webroot \  -w /var/www/html \  -d dominioempresa.com \  I \  II \  -m [email protected]

Diante do exposto, assinale a alternativa que traz a associação CORRETA entre os itens I e II e os respectivos parâmetros a serem empregados no comando.
Alternativas
Ano: 2023 Banca: IDCAP Órgão: CREA-ES Prova: IDCAP - 2023 - CREA-ES - Arquivista |
Q3483905 Segurança da Informação

Leia as afirmativas abaixo.



Podemos afirmar a respeito da certificação digital:



I. Um certificado digital é um arquivo eletrônico que contém informações de identificação de uma entidade (pessoa física, empresa ou órgão governamental) e sua chave pública.


II. A certificação digital é um processo que envolve a emissão de certificados digitais por uma Autoridade Certificadora (AC) confiável.


III. A entidade titular do certificado possui uma chave privada, que é mantida em sigilo e usada para descriptografar as informações.


IV. A certificação digital garante a autenticidade das informações eletrônicas, permitindo que as partes envolvidas na comunicação se identifiquem mutuamente.




Estão corretas as afirmativas:

Alternativas
Q3482991 Segurança da Informação
Certificado digital é um documento eletrônico que contém dados sobre a pessoa física ou jurídica que o utiliza, servindo como uma identidade virtual que confere validade jurídica e aspectos de segurança digital em transações digitais. Qual é o campo utilizado para permitir o reuso de um emissor com o tempo?
Alternativas
Q3482969 Segurança da Informação
Um desafio recorrente na área de Segurança da Informação é a proteção de dados em trânsito, como na troca de mensagens entre dois usuários conectados em rede. O ataque MITM, (man-in-the-middle), que pode ser traduzido como “homem no meio”, acontece quando um atacante se insere entre uma comunicação de duas partes, sendo capaz de acessar o conteúdo ou até alterar as mensagens trocadas entre as vítimas. Marque a alternativa que apresenta uma técnica de segurança efetiva para assegurar a integridade e confidencialidade de mensagens trocadas em rede. 
Alternativas
Q3472266 Segurança da Informação
Os certificados digitais autoassinados são utilizados com baixo ou nenhum risco de segurança para as organizações  
Alternativas
Respostas
61: B
62: A
63: A
64: A
65: C
66: D
67: A
68: C
69: B
70: B
71: B
72: C
73: C
74: C
75: C
76: C
77: B
78: B
79: C
80: D