Questões de Concurso Sobre ssl em segurança da informação

Foram encontradas 120 questões

Q4298908 Segurança da Informação
Após a implantação de um novo sistema eletrônico de processos, uma autarquia passou a adotar mecanismos destinados à proteção das comunicações, ao controle de acesso e à prevenção de incidentes envolvendo phishing, ransomware e outras ameaças cibernéticas. Em uma das rotinas implementadas, foi definido um fluxo para que um usuário acessasse um serviço web de forma segura, utilizando autenticação baseada em certificado digital e comunicação protegida por protocolos criptográficos.
Considerando esse cenário, ordene as etapas abaixo de acordo com a sequência lógica em que normalmente ocorrem durante o estabelecimento de uma conexão segura entre um cliente e um servidor utilizando SSL/TLS.
(__)O cliente valida o certificado digital apresentado pelo servidor com base em uma autoridade certificadora confiável.
(__)O cliente solicita o acesso ao serviço web utilizando o protocolo HTTPS.
(__)Após a negociação das chaves de sessão, os dados passam a ser transmitidos por um canal criptografado.
(__)O servidor apresenta seu certificado digital ao cliente durante o processo de estabelecimento da conexão.
(__)Cliente e servidor executam o processo de negociação criptográfica para definição dos parâmetros e das chaves de sessão.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4274266 Segurança da Informação
Ao migrar a configuração TLS de um servidor web corporativo da versão 1.2 para a versão 1.3, comparando as duas versões do protocolo, qual alteração de segurança está corretamente descrita? 
Alternativas
Q4262533 Segurança da Informação
Associe os protocolos de comunicação segura na coluna à esquerda com suas respectivas características ou fatos históricos na coluna à direita:

Protocolos de Comunicação Segura:
1. SSL (Secure Sockets Layer) 
2. TLS (Transport Layer Security)

Características ou fatos históricos:
( ) Desenvolvido originalmente pela Netscape na década de 90.
( ) Protocolo mais recente que promove melhorias significativas em algoritmos de criptografia.
( ) É o protocolo que deu origem aos certificados no contexto de segurança web.
( ) Protocolo definido pela IETF (Internet Engineering Task Force) através de RFCs (Requests for Comments), garantindo maior interoperabilidade e segurança entre diferentes navegadores e servidores.

A sequência correta da associação é
Alternativas
Q4259168 Segurança da Informação
No funcionamento do protocolo TLS (Transport Layer Security), utilizado para prover segurança nas comunicações via web, ocorre o uso combinado de criptografia simétrica e assimétrica. Sobre esse processo, assinale a alternativa CORRETA.
Alternativas
Q4248466 Segurança da Informação

Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.


Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.

Alternativas
Q4234710 Segurança da Informação
Uma analista de um Tribunal de Justiça foi escalada para planejar atualização da infraestrutura de VPN para atender aos seguintes requisitos:  

1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.

Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o 
Alternativas
Q4218751 Segurança da Informação
O protocolo TLS (Transport Layer Security) é o padrão atual para comunicações seguras na internet. A respeito dos protocolos SSL e TLS, assinale a alternativa INCORRETA. 
Alternativas
Q4206203 Segurança da Informação

Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.


Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F): 


(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.


(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.


(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4158853 Segurança da Informação
Um analista de segurança precisa realizar o hardening de um servidor Ubuntu que hospeda uma aplicação web (https) crítica. O objetivo é garantir que o servidor obtenha proteção contra ataques de interceptação. De acordo com as melhores práticas e recomendações, e considerando as capacidades nativas das versões recentes do Ubuntu, o conjunto de ações que representa a implementação correta do hardening de transporte é:
Alternativas
Q4158849 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional para garantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvida sobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar o protocolo
Alternativas
Q4027736 Segurança da Informação

A respeito da criptografia e da proteção de dados, julgue o item a seguir. 


Em protocolos como TLS, a criptografia assimétrica é utilizada para proteger os dados da comunicação, enquanto a criptografia simétrica é utilizada para estabelecer a troca de chaves entre as partes. 

Alternativas
Q3887634 Segurança da Informação
Um servidor web exibe um alerta de navegador informando que a conexão não é segura. O técnico responsável precisa restabelecer o acesso seguro e, para isso, ele deve 
Alternativas
Q3842933 Segurança da Informação

No mundo da cibernética e da segurança em redes e na internet, existem muitas formas de se lidar com a privacidade, e uma consiste em usar uma rede de camada de soquete seguro, que utiliza o protocolo SSL para estabelecer uma conexão criptografada entre o dispositivo do usuário e o servidor, garantindo que os dados transmitidos entre eles estejam seguros e protegidos contra interceptação ou acesso não autorizado, podendo ser implementada de dois modos, via portal ou túnel.


Essa rede é conhecida pelo seguinte termo técnico: 

Alternativas
Q3675541 Segurança da Informação
Durante o acesso à internet, um navegador alerta sobre certificado SSL inválido em um site. O que esse aviso representa e qual deve ser a postura correta do usuário nesse cenário?
Alternativas
Q3636929 Segurança da Informação
Sobre os protocolos de segurança, analise as seguintes asserções e a relação proposta entre elas:

I. Os protocolos TLS e SSL estão localizados entre a camada do protocolo de aplicativo e a camada TCP/IP, onde podem proteger e enviar dados do aplicativo para a camada de enlace.

PORQUE

II. O TLS e o SSL consideram que um transporte destinado à conexão, normalmente TCP, está em uso. O protocolo permite que aplicativos cliente e servidor detectem os riscos de segurança.

A respeito dessas asserções, assinale a alternativa correta.
Alternativas
Ano: 2025 Banca: CONSULPAM Órgão: CONAB Prova: CONSULPAM - 2025 - CONAB - Assistente - TI |
Q3494686 Segurança da Informação
Objetivando aumentar a segurança na comunicação, o protocolo conhecido como POP3S empregado no Correio Eletrônico encripta a comunicação entre o cliente de e-mail e o servidor de mensagens. Basicamente, POP3S é o POP3 rodando sobre uma camada de segurança que emprega uma tecnologia de criptografia. Diante do exposto, o nome da tecnologia de segurança empregada atualmente pelo protocolo POP3 para proteger a comunicação é:
Alternativas
Q3363022 Segurança da Informação
Em uma conexão HTTPS, qual protocolo é utilizado para garantir a criptografia da comunicação entre o navegador e o servidor?
Alternativas
Q3291040 Segurança da Informação
Técnicos de um Tribunal Regional do Trabalho estão discutindo a implementação de uma solução de SSL Ofloading em um balanceador de carga para acesso a um servidor de backend. Sobre essa implementação, um dos técnicos afirmou que o 
Alternativas
Q3175751 Segurança da Informação
Qual é o protocolo de rede que provê serviços do protocolo TCP aprimorados com serviços de segurança, tais como: sigilo, integridade dos dados, autenticação do servidor e autenticação do cliente?
Alternativas
Q3156886 Segurança da Informação

Julgue o item subsecutivo, relativo aos protocolos HTTPS e SSL/TLS.


O handshake TLS é mais lento e complexo que o handshake SSL, que, por sua vez, possui menos etapas, estabelecendo uma conexão mais rápida que aquele.

Alternativas
Respostas
1: B
2: C
3: A
4: D
5: C
6: B
7: E
8: C
9: B
10: E
11: E
12: C
13: B
14: C
15: D
16: C
17: D
18: A
19: D
20: E