Questões de Concurso Comentadas sobre criptografia em segurança da informação

Foram encontradas 2.104 questões

Q4118795 Segurança da Informação
No âmbito da Administração Pública, a garantia da segurança dos dados e das comunicações digitais é pautada por princípios fundamentais que asseguram a validade jurídica e a proteção contra acessos indevidos. Sobre esses conceitos e suas aplicações práticas, assinale a alternativa correta:
Alternativas
Ano: 2022 Banca: IBFC Órgão: MGS Prova: IBFC - 2022 - MGS - Analista de Suporte |
Q4116100 Segurança da Informação
A criptografia utilizada nos Certificados Digitais é a criptografia denominada tecnicamente de:
Alternativas
Q4106992 Segurança da Informação
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil),
Alternativas
Q4100479 Segurança da Informação
A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.

Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:

I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.

Assinale a alternativa CORRETA.
Alternativas
Q4097370 Segurança da Informação
A verificação de integridade de arquivos por soma de verificação (file checksum) é uma forma relativamente rápida de ter a certeza sobre um arquivo baixado na Internet estar íntegro, ser confiável (quanto à fidelidade de intenção do seu autor/remetente) e não ter sido modificado desde a concepção, armazenamento, transmissão, até que ele chegue nas mãos do usuário/destinatário final. Atualmente, é considerada uma função hash obsoleta (broken hash function) em relação à verificação de integridade de arquivos baixados: 
Alternativas
Q4094024 Segurança da Informação
A criptografia é um componente essencial na segurança da informação, garantindo que dados confidenciais sejam transmitidos ou armazenados de forma segura. Os algoritmos criptográficos podem ser classificados em simétricos, que utilizam a mesma chave para criptografar e descriptografar dados, e assimétricos, que utilizam um par de chaves — pública e privada — para essas operações. Tendo isso em vista, assinale a alternativa que apresenta dois algoritmos de chave simétrica.
Alternativas
Q4093065 Segurança da Informação
Durante o estabelecimento de um túnel seguro em uma VPN, diversos protocolos operam para garantir que a comunicação não seja interceptada. Sobre o emprego da criptografia assimétrica nesse cenário, é CORRETO afirmar que ela é fundamental para:
Alternativas
Q4089909 Segurança da Informação
Considere os cenários a seguir:

Cenário 1 - Um usuário acessa um site bancário cujo endereço inicia com https://
Cenário 2 - Outro usuário acessa um site cujo endereço inicia com http://

Com base nesses cenários, analise as assertivas e assinale a alternativa correta.

I. No cenário 1, o protocolo HTTPS utiliza criptografia para proteger os dados transmitidos entre o usuário e o servidor.
II. No cenário 2, os dados trafegam sem criptografia, podendo ser interceptados por terceiros mal-intencionados.
III. A presença do HTTPS indica que há um certificado digital associado ao site, contribuindo para a autenticidade da comunicação.
IV. A utilização do protocolo HTTP não garante confidencialidade dos dados, tornando a comunicação mais vulnerável a ataques. 
Alternativas
Q4089422 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi encarregado de implementar um mecanismo de proteção para a transmissão interna de grandes volumes de dados administrativos entre servidores do campus. Após análise técnica, definiu-se que a solução deveria utilizar um método de segurança baseado em chave simétrica, no qual a mesma chave secreta é utilizada tanto para criptografar (codificar) quanto para descriptografar (decodificar) os dados. Esse método é reconhecido por seu alto desempenho e eficiência, sendo especialmente indicado para grandes volumes de dados, desde que emissor e receptor compartilhem previamente uma única chave confidencial para manter a comunicação privada.
Considerando esse cenário, assinale a alternativa que apresenta o algoritmo mais adequado para essa finalidade.
Alternativas
Q4088849 Segurança da Informação
Um Auditor do TCE-SC utiliza um token com certificado digital para assinar eletronicamente um despacho. Esse processo garante a integridade e o não repúdio.
A tecnologia que utiliza um par de chaves, uma pública e uma privada, sendo a privada usada para assinar o documento, e a pública, para verificar a assinatura, é a(o)
Alternativas
Q4088615 Segurança da Informação
Para garantir a validade jurídica de uma prova digital coletada em auditoria forense, o Auditor deve gerar um resumo criptográfico do arquivo de imagem do disco rígido.
Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:
Alternativas
Q4069440 Segurança da Informação
No contexto da segurança da informação, analise as afirmativas:

I. Na criptografia assimétrica, a confidencialidade é garantida quando o emissor utiliza sua chave privada para criptografar a mensagem, permitindo que apenas o destinatário a decodifique com sua chave pública.

II. A assinatura digital utiliza a criptografia assimétrica para garantir a autenticidade, sendo gerada por meio da chave privada do emissor, e pode ser validada com sua chave pública.

III. A função HASH aplicada a uma mensagem gera um resumo de tamanho fixo, sendo utilizada no pro cesso de assinatura digital para garantir a integridade da informação transmitida.

IV. Na criptografia simétrica, a necessidade de compartilhamento da chave entre emissor e destinatário pode representar uma vulnerabilidade de segurança.

Quantas afirmativas são verdadeiras? 
Alternativas
Q4065607 Segurança da Informação
No contexto da Segurança da Informação, o princípio da integridade visa garantir que as informações não sejam alteradas de forma não autorizada durante o armazenamento ou a transmissão. Uma das técnicas utilizadas para esse fim é a função de resumo criptográfico (hash).
Assinale a alternativa correta considerando o uso de funções de resumo criptográfico para garantir a integridade das informações.
Alternativas
Q4065555 Segurança da Informação
Analise as afirmativas abaixo sobre o protocolo SSH (Secure Shell) e sua aplicação em administração remota de servidores.

1. O SSH é menos seguro do que o Telnet, pois transmite dados em texto plano.

2. O SSH utiliza criptografia de chave pública e privada para estabelecer uma conexão segura entre cliente e servidor.

3. O SSH opera na porta 22 por padrão e permite a execução de comandos remotamente de forma segura.

4. A autenticação SSH pode ser realizada por senha ou por par de chaves criptográficas (chave pública/privada).

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q4065554 Segurança da Informação

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.


(_) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.


(_) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navega dor e o servidor web, garantindo confidencialidade e integridade dos dados.


(_) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.


(_) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.


(_) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.


Assinale a alternativa que indica a sequência correta, de cima para baixo.

Alternativas
Q4065004 Segurança da Informação
O RSA é um dos algoritmos de criptografia de chave público mais difundido mundialmente. Sobre o funcionamento e as características do RSA, assinale a alternativa INCORRETA:
Alternativas
Q4064964 Segurança da Informação
Sobre Criptografia, analise as afirmativas e assinale a alternativa CORRETA:
I - Transformar informações (texto claro) em códigos ilegíveis (texto cifrado). II - Utiliza algoritmos e chaves, porém não garante confidencialidade, integridade e autenticidade. III - A criptografia assimétrica utiliza um par de chaves. IV - A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados.
Alternativas
Q4064773 Segurança da Informação
Os navegadores web modernos, como o Google Chrome, o Mozilla Firefox e o Microsoft Edge, incorporam diversos mecanismos de segurança para proteger a comunicação, os dados do usuário e a integridade das sessões de navegação. Nesse contexto, assinale a alternativa CORRETA:
Alternativas
Q4059662 Segurança da Informação
Em um ambiente corporativo com computadores executando o Windows 11, um analista de TI precisa garantir que determinados dados armazenados em unidades locais permaneçam protegidos contra acesso não autorizado, mesmo no caso de remoção física do disco ou tentativa de acesso por outro sistema operacional. Para isso, ele utiliza um recurso nativo que realiza criptografia completa da unidade, operando de forma transparente ao usuário após a autenticação e podendo integrar-se a mecanismos de hardware para reforço da segurança. O recurso utilizado pelo analista de TI é o 
Alternativas
Q4058153 Segurança da Informação
 A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:

I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.
II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.
III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.

Está correto o que se afirma em: 
Alternativas
Respostas
61: B
62: D
63: B
64: B
65: A
66: A
67: B
68: E
69: B
70: B
71: B
72: C
73: B
74: D
75: E
76: B
77: E
78: E
79: B
80: D