Questões de Concurso Sobre criptografia em segurança da informação

Foram encontradas 2.287 questões

Q4174425 Segurança da Informação
Sobre o tratamento de informações em um órgão público, visando à proteção de dados institucionais e pessoais, analise as afirmativas a seguir.

I. O uso de senhas fortes e sua troca periódica contribuem para reduzir acessos não autorizados aos sistemas.
II. O backup periódico permite restaurar arquivos em caso de falha, exclusão indevida ou incidente de segurança.
III. O envio de senha por e-mail institucional em texto simples é prática recomendada para agilizar o suporte interno.
IV. A criptografia pode ser utilizada para proteger dados armazenados ou transmitidos em rede.
V. O bloqueio de tela do computador é desnecessário quando o equipamento está conectado à rede interna do órgão.

Está CORRETO o que se afirma em:
Alternativas
Q4173586 Segurança da Informação

Julgue o próximo item, em relação à computação em nuvem e ao gerenciamento de informações, arquivos, pastas e programas em ambientes computacionais. 


O uso de criptografia em arquivos armazenados em serviços de nuvem pública inviabiliza a execução de rotinas de backup pelo provedor, uma vez que a cópia de segurança exige que o sistema consiga ler e interpretar o conteúdo dos documentos.  

Alternativas
Q4172827 Segurança da Informação
Considere as seguintes afirmativas sobre os conceitos de criptografia, assinatura digital e certificado digital

I Algoritmos de criptografia assimétrica utilizam a mesma chave para encriptar e decriptar uma mensagem, e esta deve ser enviada através de canais seguros para os utilizadores.
II São exemplos de algoritmos para criptografia simétrica: 3DES, IDEA e RC4.
III Key-Only Attack é um tipo de ataque de assinatura digital em que o atacante possui somente a chave pública.
IV A assinatura digital identifica os assinantes do documento eletrônico e controla o versionamento do documento.

Estão corretas 
Alternativas
Q4172701 Segurança da Informação
As redes VPN – Virtual Private Network permitem a conexão “virtual” de redes institucionais. Analise as seguintes afirmativas sobre redes VPN.

I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).

Está(ão) correta(s)
Alternativas
Q4170061 Segurança da Informação
São protocolos comumente utilizados para criptografia de dados em redes privadas virtuais (VPNs):
Alternativas
Q4163934 Segurança da Informação
As funções hash constituem mecanismos matemáticocomputacionais responsáveis por transformar dados de tamanho variável em uma sequência fixa de caracteres, denominada valor hash ou digest criptográfico. Sobre esse assunto, é INCORRETO afirmar que: 
Alternativas
Q4161341 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre criptografia, analisar os itens abaixo:

I. A criptografia é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.

II. Por meio do uso da criptografia, pode-se proteger dados sigilosos armazenados em um computador, como um arquivo de senhas, por exemplo. 
Alternativas
Q4160441 Segurança da Informação
No contexto das noções de criptografia, a criptografia é utilizada para garantir a segurança da informação por meio de técnicas que asseguram confidencialidade, integridade e autenticidade dos dados durante a comunicação entre sistemas. Um dos modelos mais importantes é a criptografia de chave assimétrica, amplamente aplicada em transações seguras, autenticação digital e troca de chaves em ambientes não confiáveis. Com base nesse conceito, assinale a alternativa que descreve CORRETAMENTE a criptografia de chave assimétrica. 
Alternativas
Q4159685 Segurança da Informação
Atualmente com o grande volume de transferência de dados pela internet, os usuários precisam garantir que estes dados sejam transferidos em segurança ou seja criptografados. Os dois métodos mais comuns de criptografia são: 
Alternativas
Q4158861 Segurança da Informação
Um analista de segurança da informação do Ministério da Fazenda é responsável por proteger um banco de dados corporativo com informações fiscais e cadastrais de milhões de contribuintes, incluindo CPF, renda, endereços e dados bancários. O SGBD utilizado é um banco de dados relacional moderno, com acesso simultâneo de aplicações web internas, sistemas legados e equipes de suporte que realizam consultas administrativas diretamente via SQL. O analista identificou os seguintes requisitos obrigatórios:

1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.

A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.

Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
Alternativas
Q4158843 Segurança da Informação
Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle de acesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.
A solução técnica adequada exige que
Alternativas
Q4158842 Segurança da Informação
A Assembleia Legislativa migrou parte de seu banco de dados parlamentar para um ambiente de nuvem pública. Para garantir a proteção dos dados em repouso, seguindo as melhores práticas de governança e conformidade técnica, o Analista de Segurança deve implementar uma solução que preveja
Alternativas
Q4158836 Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
Alternativas
Q4158833 Segurança da Informação
Considere uma Assembleia Legislativa responsável por sistemas eletrônicos de tramitação de projetos de lei e registros de votação, submetida a auditorias institucionais e a requisitos de conformidade baseados na norma ABNT NBR ISO/IEC 27001:2024 e na LGPD, operando em ambiente distribuído e sujeita à necessidade de apresentar registros de eventos como evidência técnica verificável sob contestação administrativa ou judicial, inclusive diante de possíveis tentativas de adulteração interna. Nesse cenário, o mecanismo que assegura a detectabilidade inequívoca de modificações na sequência histórica dos logs é
Alternativas
Q4158831 Segurança da Informação
Uma Assembleia Legislativa implementa criptografia de dados sensíveis em repouso utilizando AES, sob requisito de confidencialidade e integridade sem aumento significativo de latência. Diante da necessidade de evitar vulnerabilidades como padding oracle e reutilização de IV, o modo de operação correto é
Alternativas
Q4158827 Segurança da Informação
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessões deliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que o proferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
Alternativas
Q4154046 Segurança da Informação

Assinale a opção que completa corretamente as lacunas da sentença abaixo.


"O padrão criptográfico AES (Advanced Encryption Standard) possui 2 (duas) variantes: um bloco de __________ de bits com uma chave de __________ bits e um bloco de __________ de bits com uma chave de __________ bits."

Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150997 Segurança da Informação
Analise as seguintes afirmativas relacionadas à proteção de dados pessoais e Gestão de Identidade:

I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.

Está correto o que se afirma em
Alternativas
Q4149718 Segurança da Informação
No protocolo HTTPS, a comunicação entre navegador e servidor ocorre de forma: 
Alternativas
Q4148804 Segurança da Informação
Assinale a alternativa correta com relação às funções de resumo criptográfico (hash).
Alternativas
Respostas
61: D
62: E
63: D
64: A
65: D
66: D
67: C
68: D
69: A
70: E
71: E
72: B
73: A
74: A
75: E
76: B
77: B
78: B
79: C
80: A