Questões de Concurso Sobre criptografia em segurança da informação

Foram encontradas 2.287 questões

Q4269965 Segurança da Informação
Ao acessar um site seguro, como um banco online, é comum notar a presença de "https://" na barra de endereços do navegador. O "https://" indica que:
Alternativas
Q4262757 Segurança da Informação
Acerca dos conceitos da segurança de redes, voltados para questões como firewall, criptografia e privacidade, analise as afirmações a seguir.

I - A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que podemos usar para nos proteger dos riscos associados ao uso da Internet.
II - Nos dias de hoje, a maioria das pessoas utiliza Redes Sociais, o que as torna suscetíveis à possibilidade de furto de identidade, invasão de perfil e vazamentos de informações. Esses três riscos citados referem-se a questões de privacidade. 
III - A privacidade pode ser considerada como a ciência ou a arte de escrever mensagens em forma cifrada ou em código, sendo um dos principais mecanismos de segurança que podemos usar para nos proteger dos riscos associados ao uso da Internet.
IV - A utilização de firewall ou firewall pessoais (instalados no computador) não protege o computador, tornando-o vulnerável a acessos não autorizados vindos da Internet.

Estão corretas, as assertivas:  
Alternativas
Q4261832 Segurança da Informação
A ISO27001:2013 é um arcabouço da ISO que traz vários artefatos que podem ser utilizados para melhorar a segurança geral ou pontual de aspectos de uma rede corporativa. Qual das seguintes opções representa a prática recomendada pela norma ISO/ IEC 27001:2013 para garantir a confidencialidade dos dados? Assinale a alternativa correta.
Alternativas
Q4261029 Segurança da Informação
Em redes de computadores, é fundamental garantir a confidencialidade, a integridade e a autenticidade das informações transmitidas entre dispositivos. No contexto de computadores tradicionais, considere os seguintes cenários de proteção de dispositivos e de segurança na navegação web, assinalando a alternativa INCORRETA.
Alternativas
Q4260979 Segurança da Informação
Seja a operação matemática em que todas as vezes que um número é inserido em uma função, ela tem como resultado a sobra do último dígito deste número. Por exemplo, 578 tem resto 8. Já o número 9127 tem resto 7, e o número 2 tem resto 2. Essa operação é conhecida como módulo. Embora não seja a melhor estratégia, a operação de módulo, mesmo permitindo colisões, é um mecanismo que serve como exemplo de técnicas utilizadas para sumarização. Assinale a alternativa que apresenta o nome utilizado por mecanismos de sumarização que são utilizados para salvar senhas sem que a senha original seja necessária, mas que uma vez a função aplicada sobre a senha original, ela vai gerar o mesmo sumário. Esse mecanismo é muito utilizado para armazenamento seguro de senhas de usuário em sistemas web.
Alternativas
Q4260129 Segurança da Informação
Uma instituição financeira necessita proteger a troca de chaves de sessão simétricas durante o estabelecimento de um canal de comunicação seguro, exigindo a utilização de um algoritmo de criptografia assimétrica baseado na dificuldade computacional de fatoração de números primos grandes, com tamanho de chave considerado adequado para proteção de dados sensíveis em longo prazo. Assinale a alternativa correspondente a esse algoritmo. 
Alternativas
Q4259174 Segurança da Informação
O padrão de criptografia AES (Advanced Encryption Standard) é amplamente utilizado para proteger dados sensíveis. Sobre o funcionamento e as características desse algoritmo, assinale a alternativa CORRETA. 
Alternativas
Q4259168 Segurança da Informação
No funcionamento do protocolo TLS (Transport Layer Security), utilizado para prover segurança nas comunicações via web, ocorre o uso combinado de criptografia simétrica e assimétrica. Sobre esse processo, assinale a alternativa CORRETA.
Alternativas
Q4256889 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança em redes e dispositivos de proteção.
(  ) Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o tráfego HTTP e HTTPS, protegendo aplicações web contra vulnerabilidades como Injeção de SQL (SQL Injection) e Cross-Site Scripting (XSS).
(  ) Um Sistema de Prevenção de Intrusões (IPS) pode identificar tráfego malicioso por meio de assinaturas e análise comportamental, tendo como principal finalidade registrar eventos de segurança para posterior investigação, sem interferir no fluxo dos pacotes da rede.
(  ) Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, permitindo distinguir pacotes pertencentes a sessões já estabelecidas daqueles provenientes de conexões iniciadas externamente.
(  ) A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas e, por apresentar menor custo computacional que a criptografia simétrica, é normalmente empregada para cifrar grandes volumes de dados.
(  ) Um Sistema de Detecção de Intrusões (IDS) baseado em assinaturas depende de uma base de padrões de ataques conhecidos para identificar atividades potencialmente maliciosas, sendo necessária a atualização periódica dessa base para manter sua eficácia.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4256853 Segurança da Informação
No processo de geração e verificação de uma Assinatura Digital, diversas técnicas criptográficas são combinadas para assegurar as propriedades de autenticidade, integridade e não-repúdio. Sobre esse processo, assinale a alternativa CORRETA. 
Alternativas
Q4252901 Segurança da Informação
Informações são expostas a várias ameaças, tais como: ataques de hackers, acesso não autorizado a dados, sabotagem, espionagem, desastres naturais como inundações, incêndios e tempestades etc. A segurança das informações pode ser alcançada através de inúmeras medidas técnicas e organizacionais. Pautando-se nessas informações, analise as assertivas e assinale alternativa correta. São medidas técnicas para se manter a segurança da informação:
I. backup dos dados.
II. criptografia de dados.
III. firewall.
IV. métodos de autenticação.
Alternativas
Q4251427 Segurança da Informação
Sobre criptografia é correto afirmar:
Alternativas
Q4248467 Segurança da Informação

Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.


O MD5 é um algoritmo de criptografia assimétrico, já que sua saída é medida em bits.

Alternativas
Q4248466 Segurança da Informação

Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.


Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.

Alternativas
Q4248202 Segurança da Informação

Muitos aplicativos de comunicação implementam, como medida de segurança, a chamada criptografia de ponta a ponta.


Sobre tal mecanismo de segurança, qual afirmação abaixo é INCORRETA? 

Alternativas
Q4245044 Segurança da Informação
Qual é a principal característica da criptografia simétrica, como a utilizada pelo algoritmo AES? 
Alternativas
Q4245040 Segurança da Informação
O uso isolado de funções hash busca garantir qual dos seguintes princípios da segurança da informação? 
Alternativas
Q4240734 Segurança da Informação
A respeito da criptografia e dos certificados digitais, assinale a opção correta. 
Alternativas
Q4234710 Segurança da Informação
Uma analista de um Tribunal de Justiça foi escalada para planejar atualização da infraestrutura de VPN para atender aos seguintes requisitos:  

1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.

Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o 
Alternativas
Q4234228 Segurança da Informação

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


O emprego de algoritmos robustos de criptografia simétrica dispensa mecanismos de distribuição segura de chaves, pois a segurança das chaves decorre do próprio processo de cifragem dos dados.

Alternativas
Respostas
1: A
2: A
3: E
4: E
5: D
6: B
7: A
8: D
9: B
10: B
11: C
12: B
13: E
14: C
15: B
16: C
17: C
18: E
19: B
20: E