Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q3970292 Segurança da Informação
Analise as afirmativas abaixo a respeito de criptografia, assinatura e certificação digital e assinale a alternativa correta.

I. De modo a trocar dados de forma segura utilizando criptografia assimétrica, os participantes da comunicação devem utilizar primeiramente um canal de comunicação seguro, protegido por criptografia simétrica, para enviar um ao outro suas chaves públicas.
II. Um certificado digital precisa ser assinado por pelo menos uma autoridade certificadora confiável.
III. O procedimento de assinatura digital garante a integridade do documento assinado, visto que qualquer alteração no conteúdo do documento faz com que a assinatura se torne inválida.
IV. O procedimento de assinatura digital obtém um resumo criptográfico (hash) do conteúdo do documento a ser assinado e emprega um algoritmo de criptografia simétrica para assinar o resumo obtido com a chave pública do usuário, contida em seu certificado digital. 
Alternativas
Q3960369 Segurança da Informação
Em relação a assinaturas digitais, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.

( ) O remetente de uma mensagem pode criar uma assinatura digital utilizando a chave pública do destinatário. O destinatário da mensagem utiliza sua chave privada para verificar a assinatura da mensagem.
( ) A geração de assinaturas digitais pode ser realizada através de um valor hash gerado a partir do conteúdo da mensagem.
( ) A certificação de chaves públicas é uma das aplicações de assinaturas digitais.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q3737311 Segurança da Informação
Tendo como foco os conceitos de segurança da informação, é possível manter o ambiente corporativo seguro e aumentar a produtividade. No entanto, os colaboradores precisam ter em mente alguns fatores.

1- Evite ao máximo baixar arquivos pessoais dentro do computador da empresa. Isso vai além da questão de alguns arquivos virem acompanhados por malwares. Alguns documentos, como fatura de cartão e extratos de banco, por exemplo, acabam ficando expostos a outro usuário que venham a compartilhar o uso do PC. Caso seja de extrema necessidade baixar esse tipo de arquivo no trabalho, recomenda-se excluí-los logo após o pagamento ou impressão;
2- Evite baixar fotos pessoais e imagens que podem comprometer sua imagem perante o corpo de trabalho;
3- Deixe uma pasta reservada na área de trabalho para arquivos que são utilizados com frequência. Com isso é possível onerar menos o acesso diário à rede. Recomenda-se também, que essa pasta seja organizada por mês, a fim de facilitar o acesso a determinados arquivos.

Está correto o contido: 
Alternativas
Q3727620 Segurança da Informação
Quais os papéis definidos na especificação do OAuth 2.0?
Alternativas
Q3727595 Segurança da Informação
Um tipo de ataque consiste em tornar inacessível os dados armazenados em um ou mais computadores, geralmente usando criptografia, e exigir pagamento de resgate por parte do usuário. O software ou código malicioso utilizado neste tipo de ataque é conhecido como
Alternativas
Q3727594 Segurança da Informação
O AES é um dos principais algoritmos de criptografia utilizados atualmente. O tamanho máximo de chave suportado por este algoritmo é de
Alternativas
Q3727593 Segurança da Informação
Em relação a políticas de Gestão de Senhas, analise as seguintes afirmativas.

1) Uma recomendação importante dentro de políticas de Gestão de Senhas é utilizar a mesma senha para todos os serviços utilizados, pois isto facilita a memorização por parte dos usuários.

2) Na construção da senha, o usuário deve evitar o uso de palavras que fazem parte de bases de dados publicamente conhecidas, como palavras de dicionários.

3) Uma vez que o usuário tenha definido uma senha forte, não se recomenda mais trocar esta senha no futuro.

4) O uso de caracteres especiais, como ponto de exclamação, ajuda a melhorar o nível de segurança da senha, e diminui a chance de sucesso de ataques de força bruta na mesma.

Estão corretas, apenas:
Alternativas
Q3727592 Segurança da Informação
Um dos objetivos principais da Segurança da Informação é o de assegurar acesso à informação sempre que desejado. Estamos falando do princípio da
Alternativas
Q3661198 Segurança da Informação
Para manter o computador livre da ação dos códigos maliciosos, existe um conjunto de medidas preventivas. Essas medidas incluem manter os programas instalados com as versões mais recentes e com todas as atualizações disponíveis aplicadas e usar mecanismos de segurança, como:
Alternativas
Q3074389 Segurança da Informação
A proteção de dados é uma preocupação das empresas modernas, que estão suscetíveis a ataques cibernéticos, com sequestro ou perda de dados, e para garantir que essa proteção seja realizada com sucesso, existem vários tipos de backup que podem ser adotados. A respeito disso, é CORRETO afirmar que: 
Alternativas
Q3074229 Segurança da Informação
Uma importante propriedade do tempo é sua monotonicidade, ou seja, o tempo sempre avança. Se, em um grupo de computadores existir discordância quanto ao tempo correto, significa que um ou mais computadores desse grupo estão no passado, tendo como referência o seu relógio local. Nesse contexto, NÃO é possível afirmar: 
Alternativas
Q3074213 Segurança da Informação
A ISO/IEC 27002 faz parte de um conjunto de normas que possibilitam que organizações de tamanhos variados implementem e operem um Sistema de Gestão de Segurança da Informação (SGSI). A implementação dessa norma refere-se a: 
Alternativas
Q3074210 Segurança da Informação
A estratégia de backup “3-2-1” consiste em três regras: ter, pelo menos, 3 cópias dos dados, armazenar as cópias em 2 tipos diferentes de mídias e manter, ao menos, 1 das cópias fora do local. Considerando essa estratégia e utilizando os conhecimentos sobre as tecnologias de backup, analise as afirmações a seguir. 
I. A primeira regra indica que mais cópias dos dados apresentam um risco menor de perdas em um desastre.
II  A segunda regra não previne contra falha física do disco onde se encontra a cópia original.
III. Para atender à terceira regra, empresas de pequeno porte sem um escritório ou filial para guardar seus backups, podem copiá-los para a nuvem.
IV. O método “3-2-1” não é necessário em uma empresa que possui bons equipamentos, bons funcionários e um bom provedor de armazenamento na nuvem.
V. Se os dados originais e seu backup estão em dispositivos com as mesmas características e com a mesma probabilidade de falha, então a probabilidade de falha em ambos os dispositivos, ao mesmo tempo, também é igual. 
É CORRETO afirmar:  
Alternativas
Q3073058 Segurança da Informação
A figura abaixo ilustra o modelo simplificado da encriptação simétrica. Os números 1 e 7 representam a mensagem ou os dados originais e são inteligíveis. Assinale a alternativa CORRETA
Imagem associada para resolução da questão
Alternativas
Q3058101 Segurança da Informação

No que se refere ao sistema operacional Linux e às criptografias simétrica e assimétrica, julgue o item.


A criptografia em que a chave utilizada para criptografar os dados é a mesma chave utilizada para descriptografá-los é a simétrica.

Alternativas
Q3056900 Segurança da Informação

A  respeito  de  proteção  e  segurança,  julgue  o  item.


A  assinatura  digital  não  permite  assinar  uma  versão  resumida ou sintetizada de um documento. 

Alternativas
Q3056899 Segurança da Informação

A  respeito  de  proteção  e  segurança,  julgue  o  item.


Clickstream  é  a  tecnologia  que  permite  registrar  as  informações  de  um  usuário  durante  uma  sessão  de  navegação  na  web,  tais  como  os  anúncios  que  foram  vistos e o que foi comprado. 

Alternativas
Q3056898 Segurança da Informação

A  respeito  de  proteção  e  segurança,  julgue  o  item.


Os discos  rígidos externos  são uma  solução quando  se  trata  de  segurança  e  recuperação  de  dados  para  microcomputadores,  pois  permitem  armazenar  e  proteger documentos, arquivos, fotos, entre outros.

Alternativas
Q3056896 Segurança da Informação

A  respeito  de  proteção  e  segurança,  julgue  o  item.


Em  caso  de  desastres  naturais,  uma  forma  de  se  proteger  os  dados  de  uma empresa  é  realizar  backup.   No  entanto,  não  é  permitido  combinar  os  tipos  de  backup (completo, cumulativos e incrementais). 

Alternativas
Q2669401 Segurança da Informação

Uma técnica usada para a preparação de um ataque “man-in-the-middle” é a “ARP poising”. Assinale a alternativa que representa uma contramedida para esta técnica.

Alternativas
Respostas
6801: B
6802: X
6803: D
6804: D
6805: A
6806: B
6807: B
6808: C
6809: A
6810: C
6811: X
6812: D
6813: B
6814: E
6815: C
6816: E
6817: C
6818: C
6819: E
6820: A