Questões de Concurso Sobre infra estrutura de chaves publicas (pki) em segurança da informação

Foram encontradas 243 questões

Q4089447 Segurança da Informação

No contexto da PKI (Public Key Infrastructure – Infraestrutura de Chaves Públicas), diversos componentes são responsáveis por garantir a emissão, a validação, o gerenciamento e a revogação de certificados digitais. Em ambientes corporativos, é comum a utilização de mecanismos que evitem a necessidade de download periódico da CRL (Certificate Revocation List) completa, permitindo uma verificação mais ágil da situação de um certificado digital. Determinado componente da PKI possibilita consultar, em tempo real, se um certificado está válido ou revogado, sendo mais eficiente do que a verificação baseada exclusivamente em listas estáticas.

Considerando os componentes de uma PKI, assinale a alternativa que corresponde ao mecanismo descrito.

Alternativas
Q4067557 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI) baseia-se em entidades confiáveis para garantir a validade de certificados. Qual é a responsabilidade técnica atribuída à Autoridade Certificadora (AC)?
Alternativas
Q4059495 Segurança da Informação

Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.


Na Infraestrutura de Chaves Públicas (ICP), compete à autoridade de registro (AR) emitir, assinar e revogar certificados digitais, cabendo à autoridade certificadora (AC) apenas receber e encaminhar as solicitações dos usuários.

Alternativas
Q4038026 Segurança da Informação
Analise as afirmativas sobre certificados digitais e assinale a alternativa correta.

I. É possível autoassinar um certificado.
II. Lista de Revogação de Certificados (CRL) serve para listar os certificados expirados.
III. A requisição de assinatura de certificado (CSR) é utilizada na inicialização (handshake) da comunicação segura entre duas máquinas.
Alternativas
Q4031799 Segurança da Informação
Um professor da escola precisa enviar o arquivo digital de uma prova final para o setor de reprografia. Para garantir a Confidencialidade do documento durante o trajeto e o armazenamento, ele decide utilizar técnicas de criptografia.
O setor de reprografia possui um par de chaves (pública e privada) devidamente homologado pela instituição.
Considerando o funcionamento dos sistemas de criptografia Simétrica e Assimétrica, assinale a alternativa que descreve o procedimento tecnicamente correto para que o professor envie o arquivo de forma que apenas o setor de reprografia consiga abri-lo: 
Alternativas
Q4027742 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A assinatura digital é gerada com o uso da chave pública do emissor, permitindo que qualquer destinatário verifique sua autenticidade com a chave privada correspondente. 

Alternativas
Q4027740 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. 

Alternativas
Q4025200 Segurança da Informação
Durante a implantação de um sistema eletrônico de tramitação de documentos em uma prefeitura, a equipe de TI recebeu a orientação de utilizar certificados digitais para garantir autenticidade das assinaturas realizadas pelos servidores e preservar a integridade dos documentos eletrônicos. Na fase de treinamento, discutiram-se o papel da infraestrutura de certificação e o funcionamento das assinaturas digitais utilizadas em ambientes institucionais. Considerando conceitos relacionados à certificação digital e à infraestrutura de chaves públicas, assinale a alternativa CORRETA.
Alternativas
Q3964953 Segurança da Informação

O Sistema Público de Escrituração Digital (SPED) e seus respectivos projetos, como Escrituração Contábil Digital (ECF), Escrituração Fiscal Digital (ECF) e a Nota Fiscal Eletrônica (NF-e), para assegurar a validade jurídica, tornou-se necessário que todos os contribuintes, independente do porte ou seguimento da organização, adquirissem o certificado digital. Desta forma, o certificado digital surge como um mecanismo de segurança capaz de garantir a autenticidade, confidencialidade e integridade às informações eletrônicas das mensagens e documentos trocados na internet. Quanto à utilização dos certificados digitais, considere as seguintes assertivas:


I. O servidor da web pode solicitar ao usuário que apresente um certificado digital, em vez do uso de usuário e senha.

II. Não existem mais dúvidas sobre a origem de uma mensagem, pois com o certificado digital é possível certificar a identidade do emissor.

III. As mensagens de correio eletrônico, ou qualquer documento digital, tal como formulários preenchidos pela web, passaram a valer como documentos assinados, com validade jurídica, dispensando o uso de papel.

IV. Na visita a um site seguro da web, o computador recebe o certificado contendo a chave pública desse site, tornando os dados incompreensíveis durante o tráfego, sendo possível apenas ao servidor web recuperar a informação original.


É correto o que se afirma em 

Alternativas
Q3934552 Segurança da Informação
Na criptografia de chave pública, as entidades utilizam pares de chaves matematicamente relacionados. Para que um remetente consiga enviar uma mensagem cifrada garantindo que apenas o destinatário pretendido possa realizar a leitura do conteúdo original, o remetente deve realizar a cifragem utilizando a chave
Alternativas
Q3934549 Segurança da Informação
Considerando que, na infraestrutura de chaves públicas brasileira, o certificado digital funciona como uma identidade virtual, assinale a opção em que é apresentada a tecnologia que permite vincular uma chave pública a uma pessoa, assegurando que uma mensagem eletrônica provém de um remetente específico e que o seu conteúdo permanece íntegro desde a sua emissão.
Alternativas
Q3924206 Segurança da Informação
Sobre criptografia simétrica, assimétrica e Infraestrutura de Chaves Públicas, é correto o se afirma em:
Alternativas
Q3924205 Segurança da Informação
O que acontece caso a chave privada de uma Autoridade Certificadora (CA) em uma Infraestrutura de Chaves Pública seja comprometida? 
Alternativas
Q3923574 Segurança da Informação
Basicamente, um certificado digital é um documento eletrônico que vincula uma chave pública a uma entidade (pessoa física, jurídica, servidor, domínio etc.), este documento é assinado digitalmente por uma terceira parte confiável. Essa terceira parte, comumente referida Autoridade Certificadora (AC), pode ser uma agência governamental, uma instituição financeira ou uma empresa especializada, e goza da confiança da comunidade de usuários. Protocolos como HTTPS, TLS e S/MIME utilizam certificados digitais seguindo o padrão X.509.
Assinale o item correto quanto ao uso de certificados X.509. 

Alternativas
Q3922582 Segurança da Informação
No contexto da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), diferentes mecanismos são utilizados para garantir a validade e a confiança de certificados digitais ao longo do tempo. Considerando as funções atribuídas a esses mecanismos, assinale a alternativa correta. 
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903018 Segurança da Informação
O Conselho Nacional de Justiça (CNJ) mantém o Modelo Nacional de Interoperabilidade (MNI), que padroniza a troca de informações processuais entre diferentes tribunais do país. O TJPI precisa implementar um conector para enviar e receber processos de tribunais superiores, como o STJ. Para garantir a segurança dessa comunicação, é fundamental assegurar a autenticidade da origem (provar que o documento veio do TJPI) e a integridade do documento (provar que não foi alterado no trânsito). Qual tecnologia é o pilar para atender a esses dois requisitos de segurança no padrão MNI? 
Alternativas
Q3898041 Segurança da Informação
Sobre Infraestrutura de chaves públicas (PKI), assinale a alternativa correta: 
Alternativas
Q3894234 Segurança da Informação
“No âmbito da Infraestrutura de Chaves Públicas (PKI) e da proteção de ativos de informação, o princípio de Não Repúdio em transações eletrônicas é viabilizado diretamente pelo uso da ________________. Para que esta ferramenta possa ser legalmente reconhecida e garantir a confiabilidade da parte emissora (o signatário), é indispensável que a identidade do indivíduo ou entidade esteja atestada e vinculada à sua chave privada por um mecanismo de ________________. Por fim, a garantia da Confidencialidade no transporte de dados sensíveis entre duas partes requer que o conteúdo seja protegido primariamente pelo uso da _________________.” Considerando o exposto, assinale a alternativa que completa correta e sequencialmente a afirmativa anterior. 
Alternativas
Q3887612 Segurança da Informação
Um escritório de advocacia precisa enviar petições eletrônicas a um Tribunal. Para isso, os advogados utilizam um certificado digital ICP-Brasil. Antes do envio, o sistema exige que o documento seja assinado digitalmente. A principal função da assinatura digital nesse processo é
Alternativas
Q3885728 Segurança da Informação
Com o objetivo de assegurar a autenticidade, a integridade e o não repúdio de documentos digitais oficiais produzidos pelo setor jurídico da Assembleia, torna-se necessária a adoção de um mecanismo de assinatura digital fundamentado na Infraestrutura de Chaves Públicas (ICP).
Nesse contexto, assinale o conceito de criptografia essencial para a geração de uma assinatura digital, baseado no uso de um par de chaves matematicamente relacionadas, no qual a chave privada, de conhecimento exclusivo do signatário, é utilizada para proteger o resumo criptográfico (hash) da informação.
Alternativas
Respostas
21: E
22: D
23: E
24: A
25: D
26: E
27: C
28: B
29: E
30: A
31: E
32: B
33: A
34: B
35: C
36: C
37: D
38: C
39: E
40: C