Questões de Concurso Sobre infra estrutura de chaves publicas (pki) em segurança da informação

Foram encontradas 248 questões

Q4279891 Segurança da Informação
Ao planejar a aquisição de certificados digitais ICP-Brasil para seus servidores públicos, a equipe de infraestrutura de um órgão estadual discute as diferenças entre os certificados A1 e A3 e os mecanismos utilizados para verificar a situação dos certificados emitidos.

Nesse contexto, é correto afirmar que
Alternativas
Q4278537 Segurança da Informação
Analise as seguintes asserções e a relação proposta entre elas: 
I. Um certificado digital, emitido por uma AC, vincula uma identidade a uma chave pública.
PORQUE
II. A assinatura digital é gerada a partir do hash da mensagem, cifrado com a chave privada do signatário, permitindo verificar autoria e integridade.
A respeito dessas asserções, assinale a alternativa correta. 
Alternativas
Q4257945 Segurança da Informação
Ao implementar uma infraestrutura de chaves públicas para permitir que os colaboradores de uma organização assinem documentos eletrônicos com validade jurídica, a equipe de TI contrata uma entidade confiável responsável por emitir, gerenciar e revogar os certificados digitais dos usuários, sendo essa instituição denominada
Alternativas
Q4234231 Segurança da Informação

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.

Alternativas
Q4229296 Segurança da Informação
Relacione corretamente os mecanismos criptográficos às suas respectivas aplicações e características:
I. Criptografia simétrica
II. Criptografia assimétrica
III. Função hash criptográfica
IV. Infraestrutura de chaves públicas (PKI)
( ) Estrutura que utiliza certificados digitais e autoridades certificadoras para validar identidades e permitir confiança em comunicações digitais.
( ) Método criptográfico normalmente mais rápido e eficiente para grandes volumes de dados, utilizando a mesma chave no processo de cifragem e decifragem.
( ) Processo matemático que gera um valor único para os dados de entrada, sendo amplamente utilizado para verificação de integridade.
( ) Modelo criptográfico que emprega duas chaves matematicamente relacionadas, permitindo operações como assinatura digital e troca segura de chaves.
Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Q4219819 Segurança da Informação
Uma organização implementou a assinatura digital de documentos eletrônicos para garantir autenticidade, integridade e não repúdio. Durante uma auditoria, foram analisados diversos componentes da criptografia assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Alternativas
Q4218762 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Alternativas
Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4200905 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O certificado digital do tipo A1, emitido sob a cadeia de confiança da ICP-Brasil, caracteriza-se pelo armazenamento do par de chaves criptográficas em um dispositivo de hardware móvel dedicado, como cartões inteligentes ou tokens criptográficos, o que demanda o uso de leitores específicos para a validação.
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4158830 Segurança da Informação
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusive em cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas com mecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recurso técnico que a instituição deverá utilizar é
Alternativas
Q4146469 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A Infraestrutura de Chaves Públicas (como a ICP‑Brasil) introduz a figura da autoridade certificadora (AC), que é uma entidade confiável responsável por emitir e assinar digitalmente os certificados digitais, vinculando matematicamente uma chave pública à identidade civil de uma pessoa ou de uma organização. 

Alternativas
Q4135715 Segurança da Informação
Os Certificados Digitais são documentos eletrônicos que integram os sistemas de criptografia assimétrica, vinculando uma chave pública a uma determinada entidade. A respeito do funcionamento, da validade e do ciclo de vida dos certificados digitais, indique a alternativa correta.
Alternativas
Q4089447 Segurança da Informação

No contexto da PKI (Public Key Infrastructure – Infraestrutura de Chaves Públicas), diversos componentes são responsáveis por garantir a emissão, a validação, o gerenciamento e a revogação de certificados digitais. Em ambientes corporativos, é comum a utilização de mecanismos que evitem a necessidade de download periódico da CRL (Certificate Revocation List) completa, permitindo uma verificação mais ágil da situação de um certificado digital. Determinado componente da PKI possibilita consultar, em tempo real, se um certificado está válido ou revogado, sendo mais eficiente do que a verificação baseada exclusivamente em listas estáticas.

Considerando os componentes de uma PKI, assinale a alternativa que corresponde ao mecanismo descrito.

Alternativas
Q4067557 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI) baseia-se em entidades confiáveis para garantir a validade de certificados. Qual é a responsabilidade técnica atribuída à Autoridade Certificadora (AC)?
Alternativas
Q4059495 Segurança da Informação

Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.


Na Infraestrutura de Chaves Públicas (ICP), compete à autoridade de registro (AR) emitir, assinar e revogar certificados digitais, cabendo à autoridade certificadora (AC) apenas receber e encaminhar as solicitações dos usuários.

Alternativas
Q4038026 Segurança da Informação
Analise as afirmativas sobre certificados digitais e assinale a alternativa correta.

I. É possível autoassinar um certificado.
II. Lista de Revogação de Certificados (CRL) serve para listar os certificados expirados.
III. A requisição de assinatura de certificado (CSR) é utilizada na inicialização (handshake) da comunicação segura entre duas máquinas.
Alternativas
Respostas
1: E
2: A
3: A
4: C
5: A
6: E
7: C
8: E
9: B
10: A
11: A
12: E
13: D
14: A
15: C
16: D
17: E
18: D
19: E
20: A