Questões de Concurso Comentadas sobre criptografia em segurança da informação

Foram encontradas 2.104 questões

Q4208332 Segurança da Informação
Considerando-se alguns conceitos básicos de segurança na/para Internet, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a sequência correspondente.

( ) Malware: programa ou código malicioso projetado para danificar sistemas, roubar dados ou obter acessos não autorizados.
( ) Criptografia: dispositivo de segurança físico que controla o tráfego de rede com base em regras definidas, bloqueando acessos não autorizados.
( ) Backup: fraude digital que simula comunicações legítimas para induzir o usuário a fornecer dados pessoais, como senhas e informações bancárias.
Alternativas
Q4206203 Segurança da Informação

Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.


Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F): 


(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.


(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.


(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4199784 Segurança da Informação
Um ataque de ransomware em um computador com sistema operacional Windows criptografou diversos arquivos do usuário por meio de criptografia simétrica AES-256. Cada chave simétrica, uma por arquivo, foi criptografada pela cifra RSA-2048 e então anexada ao respectivo arquivo. A chave usada nas encriptações pelo RSA-2048 é uma só, e a informação necessária para descriptografar é mantida em segredo pelo atacante, que cobra um valor financeiro de resgate para a recuperação dos arquivos.

No contexto apresentado, a informação de que o usuário precisaria dispor para ter meios de recuperar todos os seus arquivos, mantida em segredo pelo atacante, é
Alternativas
Q4199783 Segurança da Informação
Um determinado sistema corporativo armazena senhas de usuários em um arquivo em que os nomes dos usuários estão armazenados em texto claro e suas respectivas senhas estão armazenadas na forma de hashes criptográficos. Cada par usuário/senha está armazenado em uma linha do arquivo. O seguinte trecho do arquivo foi obtido por um usuário malicioso.

alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352

Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
Alternativas
Q4197722 Segurança da Informação
Um aplicativo de troca de mensagens utiliza criptografia ponta a ponta do tipo assimétrica para encriptar as mensagens diretamente. Nesse cenário, em uma troca de mensagens entre dois participantes A e B, nos dois sentidos, é correto afirmar que, no total, existe(m)
Alternativas
Q4196855 Segurança da Informação
O uso de recursos de segurança no correio eletrônico pode restringir o acesso ao conteúdo das mensagens enviadas entre usuários. Em relação ao correio eletrônico, assinale a alternativa CORRETA:
Alternativas
Q4195771 Segurança da Informação
A segurança da informação é fundamentada em pilares que orientam a proteção de dados contra acessos não autorizados e garantem a disponibilidade operacional. Acerca dos conceitos de integridade, confidencialidade e das técnicas de proteção aplicadas aos ativos digitais, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.
(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.
(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.
(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4193478 Segurança da Informação
A criptografia simétrica utiliza uma mesma chave para criptografar e descriptografar uma mensagem. Um exemplo de algoritmo utilizado nesse tipo de criptografia é o:
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4185377 Segurança da Informação
Modo de criptografia que se baseia na utilização de duas chaves, sendo uma mantida secreta e a outra divulgada publicamente. Enquanto uma chave é utilizada para encriptação, outra é usada para descriptação. Trata-se de:
Alternativas
Q4184719 Segurança da Informação
Na criptografia, a chave secreta (ou simétrica) é um modelo em que a mesma chave é utilizada tanto para criptografar quanto para descriptografar os dados. Esse tipo de abordagem exige que as partes envolvidas compartilhem previamente a chave de forma segura, sendo amplamente utilizado por sua eficiência em operações de grande volume de dados. Com base nesse conceito, assinale a alternativa que apresenta CORRETAMENTE um algoritmo de criptografia de chave simétrica.
Alternativas
Q4181243 Segurança da Informação

Durante a rotina de manutenção dos sistemas de um consórcio intermunicipal de saúde, um Técnico em Informática foi orientado a implementar um mecanismo de criptografia para proteger arquivos de backup armazenados internamente em um servidor. Considerando que o processo exige alta velocidade de processamento para cifrar grandes volumes de dados e que o ambiente já dispõe de um canal seguro para compartilhamento prévio da chave entre os sistemas envolvidos, optou-se pela utilização de um algoritmo de criptografia de chave secreta (simétrica). Com base nesse cenário, assinale a alternativa que apresenta CORRETAMENTE um algoritmo compatível com a solução adotada.

Alternativas
Q4177266 Segurança da Informação
Em um ambiente institucional, a criptografia pode ser utilizada para proteger arquivos, comunicações e bases de dados contra acesso indevido. Considerando noções de criptografia e sistemas criptográficos simétricos, é incorreto afirmar:
Alternativas
Q4174425 Segurança da Informação
Sobre o tratamento de informações em um órgão público, visando à proteção de dados institucionais e pessoais, analise as afirmativas a seguir.

I. O uso de senhas fortes e sua troca periódica contribuem para reduzir acessos não autorizados aos sistemas.
II. O backup periódico permite restaurar arquivos em caso de falha, exclusão indevida ou incidente de segurança.
III. O envio de senha por e-mail institucional em texto simples é prática recomendada para agilizar o suporte interno.
IV. A criptografia pode ser utilizada para proteger dados armazenados ou transmitidos em rede.
V. O bloqueio de tela do computador é desnecessário quando o equipamento está conectado à rede interna do órgão.

Está CORRETO o que se afirma em:
Alternativas
Q4172827 Segurança da Informação
Considere as seguintes afirmativas sobre os conceitos de criptografia, assinatura digital e certificado digital

I Algoritmos de criptografia assimétrica utilizam a mesma chave para encriptar e decriptar uma mensagem, e esta deve ser enviada através de canais seguros para os utilizadores.
II São exemplos de algoritmos para criptografia simétrica: 3DES, IDEA e RC4.
III Key-Only Attack é um tipo de ataque de assinatura digital em que o atacante possui somente a chave pública.
IV A assinatura digital identifica os assinantes do documento eletrônico e controla o versionamento do documento.

Estão corretas 
Alternativas
Q4172701 Segurança da Informação
As redes VPN – Virtual Private Network permitem a conexão “virtual” de redes institucionais. Analise as seguintes afirmativas sobre redes VPN.

I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).

Está(ão) correta(s)
Alternativas
Q4170061 Segurança da Informação
São protocolos comumente utilizados para criptografia de dados em redes privadas virtuais (VPNs):
Alternativas
Q4163934 Segurança da Informação
As funções hash constituem mecanismos matemáticocomputacionais responsáveis por transformar dados de tamanho variável em uma sequência fixa de caracteres, denominada valor hash ou digest criptográfico. Sobre esse assunto, é INCORRETO afirmar que: 
Alternativas
Q4161341 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre criptografia, analisar os itens abaixo:

I. A criptografia é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.

II. Por meio do uso da criptografia, pode-se proteger dados sigilosos armazenados em um computador, como um arquivo de senhas, por exemplo. 
Alternativas
Q4160441 Segurança da Informação
No contexto das noções de criptografia, a criptografia é utilizada para garantir a segurança da informação por meio de técnicas que asseguram confidencialidade, integridade e autenticidade dos dados durante a comunicação entre sistemas. Um dos modelos mais importantes é a criptografia de chave assimétrica, amplamente aplicada em transações seguras, autenticação digital e troca de chaves em ambientes não confiáveis. Com base nesse conceito, assinale a alternativa que descreve CORRETAMENTE a criptografia de chave assimétrica. 
Alternativas
Respostas
21: A
22: C
23: D
24: A
25: E
26: B
27: D
28: A
29: D
30: A
31: B
32: B
33: D
34: D
35: D
36: A
37: D
38: D
39: C
40: D