Questões de Concurso Sobre criptografia em segurança da informação

Questões Discursivas

Foram encontradas 2.336 questões

Q4206203 Segurança da Informação

Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.


Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F): 


(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.


(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.


(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4200904 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O protocolo TLS (transport layer security) emprega uma arquitetura híbrida de segurança, utilizando a criptografia assimétrica durante a fase de handshake para a negociação das chaves e a criptografia simétrica para cifrar a sessão de dados subsequente.
Alternativas
Q4200903 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
A proteção de dados em repouso, comumente implementada em volumes de armazenamento e bancos de dados institucionais, se limita a mitigar os riscos associados ao acesso físico não autorizado aos ativos de hardware, tornando as informações incompreensíveis caso os discos rígidos sejam extraídos ou descartados de forma incorreta.
Alternativas
Q4200902 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a integridade e a autoria de um documento eletrônico assinado digitalmente são garantidas por meio do uso da chave privada do remetente para a geração do resumo criptográfico criptografado, viabilizando o posterior não repúdio pelo destinatário.
Alternativas
Q4200901 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O algoritmo de criptografia assimétrica AES (Advanced Encryption Standard) destaca-se pelo alto desempenho computacional no processamento de grandes volumes de dados em trânsito, sendo comumente utilizado para cifrar o canal de comunicação principal em túneis de VPN.
Alternativas
Q4199784 Segurança da Informação
Um ataque de ransomware em um computador com sistema operacional Windows criptografou diversos arquivos do usuário por meio de criptografia simétrica AES-256. Cada chave simétrica, uma por arquivo, foi criptografada pela cifra RSA-2048 e então anexada ao respectivo arquivo. A chave usada nas encriptações pelo RSA-2048 é uma só, e a informação necessária para descriptografar é mantida em segredo pelo atacante, que cobra um valor financeiro de resgate para a recuperação dos arquivos.

No contexto apresentado, a informação de que o usuário precisaria dispor para ter meios de recuperar todos os seus arquivos, mantida em segredo pelo atacante, é
Alternativas
Q4199783 Segurança da Informação
Um determinado sistema corporativo armazena senhas de usuários em um arquivo em que os nomes dos usuários estão armazenados em texto claro e suas respectivas senhas estão armazenadas na forma de hashes criptográficos. Cada par usuário/senha está armazenado em uma linha do arquivo. O seguinte trecho do arquivo foi obtido por um usuário malicioso.

alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352

Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
Alternativas
Q4196855 Segurança da Informação
O uso de recursos de segurança no correio eletrônico pode restringir o acesso ao conteúdo das mensagens enviadas entre usuários. Em relação ao correio eletrônico, assinale a alternativa CORRETA:
Alternativas
Q4195771 Segurança da Informação
A segurança da informação é fundamentada em pilares que orientam a proteção de dados contra acessos não autorizados e garantem a disponibilidade operacional. Acerca dos conceitos de integridade, confidencialidade e das técnicas de proteção aplicadas aos ativos digitais, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.
(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.
(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.
(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4185146 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
É comum que algoritmos criptográficos simétricos que usam cifra de fluxo executem a operação ou exclusivo (XOR).
Alternativas
Q4185145 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
Em criptografia assimétrica, o tamanho da chave privada e o tamanho da chave pública são indiferentes para a segurança do algoritmo. 
Alternativas
Q4184719 Segurança da Informação
Na criptografia, a chave secreta (ou simétrica) é um modelo em que a mesma chave é utilizada tanto para criptografar quanto para descriptografar os dados. Esse tipo de abordagem exige que as partes envolvidas compartilhem previamente a chave de forma segura, sendo amplamente utilizado por sua eficiência em operações de grande volume de dados. Com base nesse conceito, assinale a alternativa que apresenta CORRETAMENTE um algoritmo de criptografia de chave simétrica.
Alternativas
Q4181950 Segurança da Informação
A criptografia de chaves públicas apresentada por Diffie Hellman, em 1976, permitia que pessoas pudessem se comunicar de forma cifrada e segura, sem necessidade de compartilhamento de uma chave secreta em comum com antecedência. O mecanismo de chaves públicas garante a confidencialidade em uma troca de mensagens em que o remetente cifra a mensagem:
Alternativas
Q4181833 Segurança da Informação
A criptograÍia é uma técnica fundamental para garantir a confidencialidade das informações, sendo dividida em dois principais tipos: simétrica, que utiliza a mesma chave para criptografar e descriptografar os dados, e assimétrica, que utiliza um par de chaves (pública e privada). Com base nesse contexto, assinale a alternativa que apresenta um algoritmo de chave assimétrica e um de chave simétrica, CORRETA e respectivamente. 
Alternativas
Q4181243 Segurança da Informação

Durante a rotina de manutenção dos sistemas de um consórcio intermunicipal de saúde, um Técnico em Informática foi orientado a implementar um mecanismo de criptografia para proteger arquivos de backup armazenados internamente em um servidor. Considerando que o processo exige alta velocidade de processamento para cifrar grandes volumes de dados e que o ambiente já dispõe de um canal seguro para compartilhamento prévio da chave entre os sistemas envolvidos, optou-se pela utilização de um algoritmo de criptografia de chave secreta (simétrica). Com base nesse cenário, assinale a alternativa que apresenta CORRETAMENTE um algoritmo compatível com a solução adotada.

Alternativas
Q4177266 Segurança da Informação
Em um ambiente institucional, a criptografia pode ser utilizada para proteger arquivos, comunicações e bases de dados contra acesso indevido. Considerando noções de criptografia e sistemas criptográficos simétricos, é incorreto afirmar:
Alternativas
Q4176599 Segurança da Informação

Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.


A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida.

Alternativas
Q4173586 Segurança da Informação

Julgue o próximo item, em relação à computação em nuvem e ao gerenciamento de informações, arquivos, pastas e programas em ambientes computacionais. 


O uso de criptografia em arquivos armazenados em serviços de nuvem pública inviabiliza a execução de rotinas de backup pelo provedor, uma vez que a cópia de segurança exige que o sistema consiga ler e interpretar o conteúdo dos documentos.  

Alternativas
Q4163934 Segurança da Informação
As funções hash constituem mecanismos matemáticocomputacionais responsáveis por transformar dados de tamanho variável em uma sequência fixa de caracteres, denominada valor hash ou digest criptográfico. Sobre esse assunto, é INCORRETO afirmar que: 
Alternativas
Respostas
1: C
2: C
3: E
4: C
5: E
6: C
7: D
8: B
9: D
10: D
11: C
12: E
13: B
14: B
15: A
16: B
17: D
18: E
19: E
20: D