Questões de Concurso
Sobre criptografia em segurança da informação
Foram encontradas 2.336 questões
Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.
Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F):
(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.
(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.
(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.
A sequência CORRETA, de cima para baixo, é
No contexto apresentado, a informação de que o usuário precisaria dispor para ter meios de recuperar todos os seus arquivos, mantida em segredo pelo atacante, é
alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352
Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.
(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.
(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.
(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.
Estão corretas apenas as afirmativas
Durante a rotina de manutenção dos sistemas de um consórcio intermunicipal de saúde, um Técnico em Informática foi orientado a implementar um mecanismo de criptografia para proteger arquivos de backup armazenados internamente em um servidor. Considerando que o processo exige alta velocidade de processamento para cifrar grandes volumes de dados e que o ambiente já dispõe de um canal seguro para compartilhamento prévio da chave entre os sistemas envolvidos, optou-se pela utilização de um algoritmo de criptografia de chave secreta (simétrica). Com base nesse cenário, assinale a alternativa que apresenta CORRETAMENTE um algoritmo compatível com a solução adotada.
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.
A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida.
Julgue o próximo item, em relação à computação em nuvem e ao gerenciamento de informações, arquivos, pastas e programas em ambientes computacionais.
O uso de criptografia em arquivos armazenados em serviços de nuvem pública inviabiliza a execução de rotinas de backup pelo provedor, uma vez que a cópia de segurança exige que o sistema consiga ler e interpretar o conteúdo dos documentos.