Questões de Concurso Comentadas sobre criptografia em segurança da informação

Foram encontradas 2.104 questões

Q4159685 Segurança da Informação
Atualmente com o grande volume de transferência de dados pela internet, os usuários precisam garantir que estes dados sejam transferidos em segurança ou seja criptografados. Os dois métodos mais comuns de criptografia são: 
Alternativas
Q4158861 Segurança da Informação
Um analista de segurança da informação do Ministério da Fazenda é responsável por proteger um banco de dados corporativo com informações fiscais e cadastrais de milhões de contribuintes, incluindo CPF, renda, endereços e dados bancários. O SGBD utilizado é um banco de dados relacional moderno, com acesso simultâneo de aplicações web internas, sistemas legados e equipes de suporte que realizam consultas administrativas diretamente via SQL. O analista identificou os seguintes requisitos obrigatórios:

1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.

A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.

Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
Alternativas
Q4158843 Segurança da Informação
Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle de acesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.
A solução técnica adequada exige que
Alternativas
Q4158842 Segurança da Informação
A Assembleia Legislativa migrou parte de seu banco de dados parlamentar para um ambiente de nuvem pública. Para garantir a proteção dos dados em repouso, seguindo as melhores práticas de governança e conformidade técnica, o Analista de Segurança deve implementar uma solução que preveja
Alternativas
Q4158836 Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
Alternativas
Q4158833 Segurança da Informação
Considere uma Assembleia Legislativa responsável por sistemas eletrônicos de tramitação de projetos de lei e registros de votação, submetida a auditorias institucionais e a requisitos de conformidade baseados na norma ABNT NBR ISO/IEC 27001:2024 e na LGPD, operando em ambiente distribuído e sujeita à necessidade de apresentar registros de eventos como evidência técnica verificável sob contestação administrativa ou judicial, inclusive diante de possíveis tentativas de adulteração interna. Nesse cenário, o mecanismo que assegura a detectabilidade inequívoca de modificações na sequência histórica dos logs é
Alternativas
Q4158831 Segurança da Informação
Uma Assembleia Legislativa implementa criptografia de dados sensíveis em repouso utilizando AES, sob requisito de confidencialidade e integridade sem aumento significativo de latência. Diante da necessidade de evitar vulnerabilidades como padding oracle e reutilização de IV, o modo de operação correto é
Alternativas
Q4154046 Segurança da Informação

Assinale a opção que completa corretamente as lacunas da sentença abaixo.


"O padrão criptográfico AES (Advanced Encryption Standard) possui 2 (duas) variantes: um bloco de __________ de bits com uma chave de __________ bits e um bloco de __________ de bits com uma chave de __________ bits."

Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150997 Segurança da Informação
Analise as seguintes afirmativas relacionadas à proteção de dados pessoais e Gestão de Identidade:

I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.

Está correto o que se afirma em
Alternativas
Q4149718 Segurança da Informação
No protocolo HTTPS, a comunicação entre navegador e servidor ocorre de forma: 
Alternativas
Q4148804 Segurança da Informação
Assinale a alternativa correta com relação às funções de resumo criptográfico (hash).
Alternativas
Q4147597 Segurança da Informação
Um Analista de Tecnologia da Informação do Tribunal de Justiça de Santa Catarina foi encarregado de adequar os sistemas corporativos às exigências da Lei Geral de Proteção de Dados Pessoais (LGPD). Para reduzir os riscos decorrentes de eventual incidente de segurança envolvendo dados processuais e administrativos, ele adotou duas ações distintas:

1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.

As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
Alternativas
Q4139392 Segurança da Informação

Você está utilizando o navegador Google Chrome no Windows 10, para acessar a página de login do sistema interno da instituição, onde deverá inserir seu usuário e senha pessoal. Antes de digitar suas credenciais, você observa, na barra de endereços, a presença de um ícone de cadeado fechado e o prefixo https:// na URL do endereço da página de login.


Considerando as boas práticas de segurança, por que é importante que uma página de login apresente esses elementos?

Alternativas
Q4138182 Segurança da Informação
Com relação ao Protocolo de Segurança IP (IPSec), marque a alternativa correta. 
Alternativas
Q4137929 Segurança da Informação
São tecnologias de segurança da informação:
Alternativas
Q4137836 Segurança da Informação
No campo da Segurança da Informação, as funções de resumo criptográfico, também chamadas de funções de hash criptográficas, desempenham um papel fundamental em diferentes processos, como na verificação da integridade de dados e na implementação de assinaturas digitais. A respeito das propriedades e do funcionamento dessas funções, analise as afirmativas:
I- Uma função de hash processa uma entrada de qualquer tamanho e gera como resultado uma saída com comprimento fixo.
II- Em funções de hash criptográficas, uma alteração mínima na entrada deve produzir um valor de saída significativamente diferente.
III- Diante de um algoritmo de hash seguro, deve ser computacionalmente inviável descobrir a mensagem original conhecendo apenas seu resumo digital correspondente.
Está correto o que se afirma em:
Alternativas
Q4137408 Segurança da Informação
Em segurança da informação, o conjunto de conceitos e técnicas com o propósito de cifrar determinado conteúdo, de forma que somente emissor e receptor possam decifrá-lo por meio de chaves simétricas e assimétricas, é denominado: 
Alternativas
Q4136761 Segurança da Informação
Ativos digitais descentralizados que utilizam tecnologia de criptografia para realizar transações financeiras eletrônicas e garantir segurança nas operações chamam-se: 
Alternativas
Q4135763 Segurança da Informação
A segurança da informação baseia-se em pilares que garantem a proteção dos dados em ambiente digital. Quando um documento eletrônico é protegido por criptografia de ponta a ponta, o principal objetivo técnico alcançado é a:
Alternativas
Q4126258 Segurança da Informação
Uma das funcionalidades oferecidas pela criptografia assimétrica é a assinatura digital de mensagens ou documentos. Um usuário A deseja assinar digitalmente um documento, garantindo sua integridade e autenticidade, com a intenção de que os usuários B e C possam verificar se essa assinatura é válida.
Nesse contexto, assinale a alternativa correta.
Alternativas
Respostas
41: A
42: E
43: E
44: B
45: A
46: A
47: E
48: B
49: B
50: C
51: A
52: B
53: D
54: D
55: A
56: C
57: E
58: C
59: A
60: E