Questões de Concurso
Sobre criptografia em segurança da informação
Foram encontradas 2.287 questões
I - A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que podemos usar para nos proteger dos riscos associados ao uso da Internet.
II - Nos dias de hoje, a maioria das pessoas utiliza Redes Sociais, o que as torna suscetíveis à possibilidade de furto de identidade, invasão de perfil e vazamentos de informações. Esses três riscos citados referem-se a questões de privacidade.
III - A privacidade pode ser considerada como a ciência ou a arte de escrever mensagens em forma cifrada ou em código, sendo um dos principais mecanismos de segurança que podemos usar para nos proteger dos riscos associados ao uso da Internet.
IV - A utilização de firewall ou firewall pessoais (instalados no computador) não protege o computador, tornando-o vulnerável a acessos não autorizados vindos da Internet.
Estão corretas, as assertivas:
( ) Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o tráfego HTTP e HTTPS, protegendo aplicações web contra vulnerabilidades como Injeção de SQL (SQL Injection) e Cross-Site Scripting (XSS).
( ) Um Sistema de Prevenção de Intrusões (IPS) pode identificar tráfego malicioso por meio de assinaturas e análise comportamental, tendo como principal finalidade registrar eventos de segurança para posterior investigação, sem interferir no fluxo dos pacotes da rede.
( ) Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, permitindo distinguir pacotes pertencentes a sessões já estabelecidas daqueles provenientes de conexões iniciadas externamente.
( ) A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas e, por apresentar menor custo computacional que a criptografia simétrica, é normalmente empregada para cifrar grandes volumes de dados.
( ) Um Sistema de Detecção de Intrusões (IDS) baseado em assinaturas depende de uma base de padrões de ataques conhecidos para identificar atividades potencialmente maliciosas, sendo necessária a atualização periódica dessa base para manter sua eficácia.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
I. backup dos dados.
II. criptografia de dados.
III. firewall.
IV. métodos de autenticação.
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
O MD5 é um algoritmo de criptografia assimétrico, já que sua saída é medida em bits.
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.
Muitos aplicativos de comunicação implementam, como medida de segurança, a chamada criptografia de ponta a ponta.
Sobre tal mecanismo de segurança, qual afirmação abaixo é INCORRETA?
1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.
Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
O emprego de algoritmos robustos de criptografia simétrica dispensa mecanismos de distribuição segura de chaves, pois a segurança das chaves decorre do próprio processo de cifragem dos dados.