Questões de Concurso Comentadas sobre infra estrutura de chaves publicas (pki) em segurança da informação

Foram encontradas 223 questões

Q4229296 Segurança da Informação
Relacione corretamente os mecanismos criptográficos às suas respectivas aplicações e características:
I. Criptografia simétrica
II. Criptografia assimétrica
III. Função hash criptográfica
IV. Infraestrutura de chaves públicas (PKI)
( ) Estrutura que utiliza certificados digitais e autoridades certificadoras para validar identidades e permitir confiança em comunicações digitais.
( ) Método criptográfico normalmente mais rápido e eficiente para grandes volumes de dados, utilizando a mesma chave no processo de cifragem e decifragem.
( ) Processo matemático que gera um valor único para os dados de entrada, sendo amplamente utilizado para verificação de integridade.
( ) Modelo criptográfico que emprega duas chaves matematicamente relacionadas, permitindo operações como assinatura digital e troca segura de chaves.
Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Q4219819 Segurança da Informação
Uma organização implementou a assinatura digital de documentos eletrônicos para garantir autenticidade, integridade e não repúdio. Durante uma auditoria, foram analisados diversos componentes da criptografia assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Alternativas
Q4218762 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Alternativas
Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4199657 Segurança da Informação
O papel de um certificado TLS/SSL de um servidor web, no contexto do protocolo HTTPS, é
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Q4158830 Segurança da Informação
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusive em cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas com mecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recurso técnico que a instituição deverá utilizar é
Alternativas
Q4148805 Segurança da Informação
Analise as afirmativas abaixo com relação ao assunto Assinatura Digital.

1. X.509 é um formato padrão para certificados de chave pública, documentos digitais que associam com segurança pares de chaves criptográficas a identidades como sites, indivíduos ou organizações.
2. Uma forma de se realizar a assinatura digital é um hash codificado (resumo de comprimento variável) de um documento que foi criptografado com uma chave privada.
3. Uma forma de se realizar a assinatura digital é um hash codificado (resumo de comprimento variável) de um documento que foi criptografado com uma chave pública.

Assinale a alternativa que contém todas as alternativas corretas:
Alternativas
Q4137925 Segurança da Informação

Sobre certificação digital e assinatura com chave privada, avalie as seguintes afirmações:



I) Pode ser utilizada para assinatura eletrônica de documentos.


II) São emitidos por uma autoridade certificadora.


III) Um documento assinado digitalmente pode ter sua autenticidade comprovada.


IV) Um documento assinado digitalmente tem sua confidencialidade garantida.


V) Um documento assinado digitalmente pode ter sua integridade comprovada.


VI) Um documento assinado digitalmente tem a característica de “não repúdio”, ou seja, o emissor não pode negar a assinatura da mensagem.



Estão corretas:

Alternativas
Q4135715 Segurança da Informação
Os Certificados Digitais são documentos eletrônicos que integram os sistemas de criptografia assimétrica, vinculando uma chave pública a uma determinada entidade. A respeito do funcionamento, da validade e do ciclo de vida dos certificados digitais, indique a alternativa correta.
Alternativas
Q4093479 Segurança da Informação
A certificação digital e a infraestrutura de chaves públicas (PKI) são fundamentais para a segurança na comunicação digital. Tendo como premissas esses conceitos, assinale a alternativa correta. 
Alternativas
Q4089447 Segurança da Informação

No contexto da PKI (Public Key Infrastructure – Infraestrutura de Chaves Públicas), diversos componentes são responsáveis por garantir a emissão, a validação, o gerenciamento e a revogação de certificados digitais. Em ambientes corporativos, é comum a utilização de mecanismos que evitem a necessidade de download periódico da CRL (Certificate Revocation List) completa, permitindo uma verificação mais ágil da situação de um certificado digital. Determinado componente da PKI possibilita consultar, em tempo real, se um certificado está válido ou revogado, sendo mais eficiente do que a verificação baseada exclusivamente em listas estáticas.

Considerando os componentes de uma PKI, assinale a alternativa que corresponde ao mecanismo descrito.

Alternativas
Q4067557 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI) baseia-se em entidades confiáveis para garantir a validade de certificados. Qual é a responsabilidade técnica atribuída à Autoridade Certificadora (AC)?
Alternativas
Q4038026 Segurança da Informação
Analise as afirmativas sobre certificados digitais e assinale a alternativa correta.

I. É possível autoassinar um certificado.
II. Lista de Revogação de Certificados (CRL) serve para listar os certificados expirados.
III. A requisição de assinatura de certificado (CSR) é utilizada na inicialização (handshake) da comunicação segura entre duas máquinas.
Alternativas
Q4031799 Segurança da Informação
Um professor da escola precisa enviar o arquivo digital de uma prova final para o setor de reprografia. Para garantir a Confidencialidade do documento durante o trajeto e o armazenamento, ele decide utilizar técnicas de criptografia.
O setor de reprografia possui um par de chaves (pública e privada) devidamente homologado pela instituição.
Considerando o funcionamento dos sistemas de criptografia Simétrica e Assimétrica, assinale a alternativa que descreve o procedimento tecnicamente correto para que o professor envie o arquivo de forma que apenas o setor de reprografia consiga abri-lo: 
Alternativas
Q4025200 Segurança da Informação
Durante a implantação de um sistema eletrônico de tramitação de documentos em uma prefeitura, a equipe de TI recebeu a orientação de utilizar certificados digitais para garantir autenticidade das assinaturas realizadas pelos servidores e preservar a integridade dos documentos eletrônicos. Na fase de treinamento, discutiram-se o papel da infraestrutura de certificação e o funcionamento das assinaturas digitais utilizadas em ambientes institucionais. Considerando conceitos relacionados à certificação digital e à infraestrutura de chaves públicas, assinale a alternativa CORRETA.
Alternativas
Q3964953 Segurança da Informação

O Sistema Público de Escrituração Digital (SPED) e seus respectivos projetos, como Escrituração Contábil Digital (ECF), Escrituração Fiscal Digital (ECF) e a Nota Fiscal Eletrônica (NF-e), para assegurar a validade jurídica, tornou-se necessário que todos os contribuintes, independente do porte ou seguimento da organização, adquirissem o certificado digital. Desta forma, o certificado digital surge como um mecanismo de segurança capaz de garantir a autenticidade, confidencialidade e integridade às informações eletrônicas das mensagens e documentos trocados na internet. Quanto à utilização dos certificados digitais, considere as seguintes assertivas:


I. O servidor da web pode solicitar ao usuário que apresente um certificado digital, em vez do uso de usuário e senha.

II. Não existem mais dúvidas sobre a origem de uma mensagem, pois com o certificado digital é possível certificar a identidade do emissor.

III. As mensagens de correio eletrônico, ou qualquer documento digital, tal como formulários preenchidos pela web, passaram a valer como documentos assinados, com validade jurídica, dispensando o uso de papel.

IV. Na visita a um site seguro da web, o computador recebe o certificado contendo a chave pública desse site, tornando os dados incompreensíveis durante o tráfego, sendo possível apenas ao servidor web recuperar a informação original.


É correto o que se afirma em 

Alternativas
Respostas
1: A
2: E
3: C
4: E
5: B
6: A
7: A
8: B
9: D
10: A
11: A
12: C
13: D
14: B
15: E
16: D
17: A
18: D
19: B
20: E