Questões de Concurso
Comentadas sobre criptografia em segurança da informação
Foram encontradas 2.104 questões
1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.
A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.
Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
A solução técnica adequada exige que
Assinale a opção que completa corretamente as lacunas da sentença abaixo.
"O padrão criptográfico AES (Advanced Encryption Standard) possui 2 (duas) variantes: um bloco de __________ de bits com uma chave de __________ bits e um bloco de __________ de bits com uma chave de __________ bits."
I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.
Está correto o que se afirma em
1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.
As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
Você está utilizando o navegador Google Chrome no Windows 10, para acessar a página de login do sistema interno da instituição, onde deverá inserir seu usuário e senha pessoal. Antes de digitar suas credenciais, você observa, na barra de endereços, a presença de um ícone de cadeado fechado e o prefixo https:// na URL do endereço da página de login.
Considerando as boas práticas de segurança, por que é importante que uma página de login apresente esses elementos?
I- Uma função de hash processa uma entrada de qualquer tamanho e gera como resultado uma saída com comprimento fixo.
II- Em funções de hash criptográficas, uma alteração mínima na entrada deve produzir um valor de saída significativamente diferente.
III- Diante de um algoritmo de hash seguro, deve ser computacionalmente inviável descobrir a mensagem original conhecendo apenas seu resumo digital correspondente.
Está correto o que se afirma em:
Nesse contexto, assinale a alternativa correta.