Questões de Concurso Sobre criptografia em segurança da informação

Foram encontradas 2.287 questões

Q4147597 Segurança da Informação
Um Analista de Tecnologia da Informação do Tribunal de Justiça de Santa Catarina foi encarregado de adequar os sistemas corporativos às exigências da Lei Geral de Proteção de Dados Pessoais (LGPD). Para reduzir os riscos decorrentes de eventual incidente de segurança envolvendo dados processuais e administrativos, ele adotou duas ações distintas:

1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.

As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
Alternativas
Q4146468 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A técnica de aplicar o algoritmo salting (adição de dados aleatórios antes da geração do hash) em sistemas de autenticação foi projetada para acelerar o processamento de busca em bancos de dados relacionais e para criptografar o canal de comunicação entre o cliente e o servidor.

Alternativas
Q4146467 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


O modo de operação CBC (cipher block chaining) de algoritmos de cifragem em bloco utiliza um vetor de inicialização e encadeia o texto cifrado do bloco anterior via operação XOR com o bloco atual, impedindo que blocos de texto plano idênticos gerem blocos de texto cifrado idênticos.

Alternativas
Q4139392 Segurança da Informação

Você está utilizando o navegador Google Chrome no Windows 10, para acessar a página de login do sistema interno da instituição, onde deverá inserir seu usuário e senha pessoal. Antes de digitar suas credenciais, você observa, na barra de endereços, a presença de um ícone de cadeado fechado e o prefixo https:// na URL do endereço da página de login.


Considerando as boas práticas de segurança, por que é importante que uma página de login apresente esses elementos?

Alternativas
Q4138182 Segurança da Informação
Com relação ao Protocolo de Segurança IP (IPSec), marque a alternativa correta. 
Alternativas
Q4137929 Segurança da Informação
São tecnologias de segurança da informação:
Alternativas
Q4137836 Segurança da Informação
No campo da Segurança da Informação, as funções de resumo criptográfico, também chamadas de funções de hash criptográficas, desempenham um papel fundamental em diferentes processos, como na verificação da integridade de dados e na implementação de assinaturas digitais. A respeito das propriedades e do funcionamento dessas funções, analise as afirmativas:
I- Uma função de hash processa uma entrada de qualquer tamanho e gera como resultado uma saída com comprimento fixo.
II- Em funções de hash criptográficas, uma alteração mínima na entrada deve produzir um valor de saída significativamente diferente.
III- Diante de um algoritmo de hash seguro, deve ser computacionalmente inviável descobrir a mensagem original conhecendo apenas seu resumo digital correspondente.
Está correto o que se afirma em:
Alternativas
Q4137408 Segurança da Informação
Em segurança da informação, o conjunto de conceitos e técnicas com o propósito de cifrar determinado conteúdo, de forma que somente emissor e receptor possam decifrá-lo por meio de chaves simétricas e assimétricas, é denominado: 
Alternativas
Q4136761 Segurança da Informação
Ativos digitais descentralizados que utilizam tecnologia de criptografia para realizar transações financeiras eletrônicas e garantir segurança nas operações chamam-se: 
Alternativas
Q4135763 Segurança da Informação
A segurança da informação baseia-se em pilares que garantem a proteção dos dados em ambiente digital. Quando um documento eletrônico é protegido por criptografia de ponta a ponta, o principal objetivo técnico alcançado é a:
Alternativas
Q4126258 Segurança da Informação
Uma das funcionalidades oferecidas pela criptografia assimétrica é a assinatura digital de mensagens ou documentos. Um usuário A deseja assinar digitalmente um documento, garantindo sua integridade e autenticidade, com a intenção de que os usuários B e C possam verificar se essa assinatura é válida.
Nesse contexto, assinale a alternativa correta.
Alternativas
Q4118795 Segurança da Informação
No âmbito da Administração Pública, a garantia da segurança dos dados e das comunicações digitais é pautada por princípios fundamentais que asseguram a validade jurídica e a proteção contra acessos indevidos. Sobre esses conceitos e suas aplicações práticas, assinale a alternativa correta:
Alternativas
Ano: 2022 Banca: IBFC Órgão: MGS Prova: IBFC - 2022 - MGS - Analista de Suporte |
Q4116100 Segurança da Informação
A criptografia utilizada nos Certificados Digitais é a criptografia denominada tecnicamente de:
Alternativas
Q4106992 Segurança da Informação
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil),
Alternativas
Q4100479 Segurança da Informação
A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.

Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:

I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.

Assinale a alternativa CORRETA.
Alternativas
Q4097370 Segurança da Informação
A verificação de integridade de arquivos por soma de verificação (file checksum) é uma forma relativamente rápida de ter a certeza sobre um arquivo baixado na Internet estar íntegro, ser confiável (quanto à fidelidade de intenção do seu autor/remetente) e não ter sido modificado desde a concepção, armazenamento, transmissão, até que ele chegue nas mãos do usuário/destinatário final. Atualmente, é considerada uma função hash obsoleta (broken hash function) em relação à verificação de integridade de arquivos baixados: 
Alternativas
Q4094024 Segurança da Informação
A criptografia é um componente essencial na segurança da informação, garantindo que dados confidenciais sejam transmitidos ou armazenados de forma segura. Os algoritmos criptográficos podem ser classificados em simétricos, que utilizam a mesma chave para criptografar e descriptografar dados, e assimétricos, que utilizam um par de chaves — pública e privada — para essas operações. Tendo isso em vista, assinale a alternativa que apresenta dois algoritmos de chave simétrica.
Alternativas
Q4093477 Segurança da Informação
No contexto da segurança em redes de computadores, representam medidas adequadas de segurança lógica:

I. implementação de firewalls para controle de tráfego;
II. uso de autenticação multifator para acesso a sistemas;
III. criptografia de dados sensíveis em trânsito;
IV. utilização de proxies para filtragem de conteúdo.

Estão corretas:
Alternativas
Q4093065 Segurança da Informação
Durante o estabelecimento de um túnel seguro em uma VPN, diversos protocolos operam para garantir que a comunicação não seja interceptada. Sobre o emprego da criptografia assimétrica nesse cenário, é CORRETO afirmar que ela é fundamental para:
Alternativas
Q4089909 Segurança da Informação
Considere os cenários a seguir:

Cenário 1 - Um usuário acessa um site bancário cujo endereço inicia com https://
Cenário 2 - Outro usuário acessa um site cujo endereço inicia com http://

Com base nesses cenários, analise as assertivas e assinale a alternativa correta.

I. No cenário 1, o protocolo HTTPS utiliza criptografia para proteger os dados transmitidos entre o usuário e o servidor.
II. No cenário 2, os dados trafegam sem criptografia, podendo ser interceptados por terceiros mal-intencionados.
III. A presença do HTTPS indica que há um certificado digital associado ao site, contribuindo para a autenticidade da comunicação.
IV. A utilização do protocolo HTTP não garante confidencialidade dos dados, tornando a comunicação mais vulnerável a ataques. 
Alternativas
Respostas
81: B
82: E
83: C
84: D
85: D
86: A
87: C
88: E
89: C
90: A
91: E
92: B
93: D
94: B
95: B
96: A
97: A
98: E
99: B
100: E