Questões de Concurso
Comentadas sobre criptografia em segurança da informação
Foram encontradas 2.104 questões
Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:
I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.
Assinale a alternativa CORRETA.
Cenário 1 - Um usuário acessa um site bancário cujo endereço inicia com https://
Cenário 2 - Outro usuário acessa um site cujo endereço inicia com http://
Com base nesses cenários, analise as assertivas e assinale a alternativa correta.
I. No cenário 1, o protocolo HTTPS utiliza criptografia para proteger os dados transmitidos entre o usuário e o servidor.
II. No cenário 2, os dados trafegam sem criptografia, podendo ser interceptados por terceiros mal-intencionados.
III. A presença do HTTPS indica que há um certificado digital associado ao site, contribuindo para a autenticidade da comunicação.
IV. A utilização do protocolo HTTP não garante confidencialidade dos dados, tornando a comunicação mais vulnerável a ataques.
Considerando esse cenário, assinale a alternativa que apresenta o algoritmo mais adequado para essa finalidade.
A tecnologia que utiliza um par de chaves, uma pública e uma privada, sendo a privada usada para assinar o documento, e a pública, para verificar a assinatura, é a(o)
Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:
I. Na criptografia assimétrica, a confidencialidade é garantida quando o emissor utiliza sua chave privada para criptografar a mensagem, permitindo que apenas o destinatário a decodifique com sua chave pública.
II. A assinatura digital utiliza a criptografia assimétrica para garantir a autenticidade, sendo gerada por meio da chave privada do emissor, e pode ser validada com sua chave pública.
III. A função HASH aplicada a uma mensagem gera um resumo de tamanho fixo, sendo utilizada no pro cesso de assinatura digital para garantir a integridade da informação transmitida.
IV. Na criptografia simétrica, a necessidade de compartilhamento da chave entre emissor e destinatário pode representar uma vulnerabilidade de segurança.
Quantas afirmativas são verdadeiras?
Assinale a alternativa correta considerando o uso de funções de resumo criptográfico para garantir a integridade das informações.
1. O SSH é menos seguro do que o Telnet, pois transmite dados em texto plano.
2. O SSH utiliza criptografia de chave pública e privada para estabelecer uma conexão segura entre cliente e servidor.
3. O SSH opera na porta 22 por padrão e permite a execução de comandos remotamente de forma segura.
4. A autenticação SSH pode ser realizada por senha ou por par de chaves criptográficas (chave pública/privada).
Assinale a alternativa que indica todas as afirmativas corretas.
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.
(_) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.
(_) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navega dor e o servidor web, garantindo confidencialidade e integridade dos dados.
(_) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.
(_) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.
(_) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
I - Transformar informações (texto claro) em códigos ilegíveis (texto cifrado). II - Utiliza algoritmos e chaves, porém não garante confidencialidade, integridade e autenticidade. III - A criptografia assimétrica utiliza um par de chaves. IV - A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados.
I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.
II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.
III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.
Está correto o que se afirma em: