Questões de Concurso sobre Autenticação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
21 questões encontradas
Questões por página
20
Mais recentes
 

Em uma repartição pública, servidores passaram a utilizar aplicativos de mensageria como WhatsApp e Telegram, para a troca de informações de trabalho. A direção determinou que fossem observadas boas práticas de segurança digital nesses ambientes.


Diante do exposto, assinale a alternativa que representa uma prática adequada nesse contexto.


A

Compartilhar documentos confidenciais sem criptografia, desde que o grupo seja pequeno.


B

Utilizar autenticação em dois fatores sempre que estiver disponível no aplicativo.


C

Encaminhar mensagens recebidas por colaboradores sem verificar a fonte.


D

Utilizar exclusivamente redes de Wi-Fi públicas para envio de dados institucionais.

Você, como professor da rede pública municipal de ensino de São Luís (MA), está ministrando uma aula sobre segurança digital para os alunos do ensino fundamental. Durante a explicação, você apresenta uma situação hipotética em que um estudante, ao acessar informações confidenciais de um projeto escolar, encontra esses dados em um formato ilegível, o que impede que terceiros não autorizados acessem essas informações. Ao explicar como garantir que os dados permaneçam protegidos e confidenciais, você deve esclarecer que a técnica responsável por essa proteção é a(o)


A

autenticação.


B

antivírus.


C

criptografia.


D

firewall.


E

phishing.

A proteção da confidencialidade dos dados transmitidos pela internet é um dos pilares da segurança da informação. Marque a alternativa CORRETA que corresponde ao processo de conversão de dados em um formato codificado que não pode ser facilmente compreendido por pessoas não autorizadas, sendo essencial para a segurança de comunicações online.


A

Autenticação.


B

Criptografia.


C

Fragmentação.


D

Compressão.

No contexto de segurança da informação, é qualquer software projetado para causar danos, acessar ou roubar informações sem a permissão do usuário. Ele pode comprometer a integridade, confidencialidade e disponibilidade dos dados. É frequentemente utilizado por cibercriminosos para explorar vulnerabilidades em sistemas. A proteção contra ele é essencial para garantir a segurança de redes e dispositivos. Qual é o termo que condiz com essa descrição?


A

Code.


B

Autenticação.


C

Antivirus.


D

Malware.

Analise o trecho abaixo.


“É um dos pilares da segurança da informação focado em assegurar que a informação foi produzida, expedida, modificada ou destruída por uma determinada pessoa física, equipamento, sistema, órgão ou entidade.”


O trecho acima faz referência a um dos princípios da segurança da informação. Qual?


A

Confidencialidade.


B

Disponibilidade.


C

Integridade.


D

Autenticidade.

A segurança da informação refere-se às práticas e tecnologias que protegem os dados contra acesso não autorizado, alteração ou destruição. Estão relacionados à segurança da informação:


I. Criptografia: técnica de codificação de dados para proteger informações confidenciais.

II. Firewall: ferramenta que monitora e controla o tráfego de entrada e saída na rede com base em regras de segurança predeterminadas.

III. Autenticação: processo de verificar a identidade de um usuário ou dispositivo.


Está CORRETO o que se afirma:


A

Apenas nos itens l e Il.


B

Apenas nos itens l e IIl.


C

Apenas nos itens Il e III.


D

Em todos os itens.

Para que uma instituição financeira possa oferecer serviços online, como transações via PIX ou transferências bancárias, é mandatório que seus sistemas garantam que o usuário seja quem ele diz ser, antes de liberar qualquer operação.


A partir deste contexto, avalie as asserções a seguir e a relação proposta entre elas.


I- A Autenticidade de uma transação financeira é garantida através de mecanismos que protegem os dados contra alterações não autorizadas.


PORQUE


II- A Autenticação é o processo pelo qual o sistema verifica a identidade do usuário, geralmente através de credenciais como nome de usuário e senha.


A respeito dessas asserções, é CORRETO afirmar que:


A

as asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I.


B

as asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I.


C

a asserção I é uma proposição falsa, e a II é uma proposição verdadeira.


D

a asserção I é uma proposição verdadeira, e a II é uma proposição falsa.


E

as asserções I e II são proposições falsas.

Em uma intranet de uma empresa ou órgão, apenas usuários autorizados, detentores de login e senha, podem acessar páginas web, sistemas e dados disponíveis.


C

Certo


E

Errado

Acerca da autenticação em dois fatores (2FA), avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).


( ) Nesse modelo de autenticação, os usuários não precisam carregar ou baixar um gerador de token ou um aplicativo associado a ele.

( ) Usa um método de segurança de gerenciamento de identidade e acesso que requer uma forma de identificação para acessar recursos e dados.

( ) É usado para ajudar a proteger os ativos pessoais e comerciais para evitar que cibercriminosos roubem, destruam ou acessem seus registros de dados internos para uso próprio.


As afirmativas são, respectivamente,


A

V – F – V.


B

V – V – F.


C

F – F – V.


D

F – V – F.


E

F – V – V.

Em um sistema de segurança da informação, é correto afirmar que a principal função da autenticação é


A

monitorar e registrar atividades dos usuários para auditoria.


B

garantir que os dados sejam criptografados durante a transmissão.


C

verificar a identidade dos usuários antes de conceder acesso aos recursos.


D

efetuar as cópias de backup para preservar a integridade dos dados.


E

proteger o sistema contra ataques de malware.

Qual das seguintes afirmações descreve corretamente o conceito de "princípio da autenticação" na segurança da informação?


A

A autenticação se refere a proteger as informações confidenciais de acessos não autorizados por meio do uso de senhas fortes.


B

A autenticação é a prática de fazer backup regular das informações críticas da empresa.


C

A autenticação envolve a criptografia de dados confidenciais para torná-los ilegíveis para pessoas não autorizadas.


D

A autenticação se concentra em rastrear e monitorar atividades maliciosas em sistemas de informação.


E

A autenticação refere-se ao processo de criar cópias de segurança de informações sensíveis em locais geograficamente dispersos.

Com relação aos serviços de segurança de redes, é INCORRETO afirmar que:


A

não-repúdio de mensagens significa que um emissor não deve ser capaz de rejeitar uma mensagem que ele, de fato, enviou.


B

confidencialidade ou privacidade de mensagem significa que o emissor e o receptor esperam ter sigilo. A mensagem transmitida deve fazer sentido apenas para o receptor pretendido. Para todos os demais, deve ser "lixo", ou seja, incompreensível.


C

autenticação de mensagens é serviço que vai além da integridade da mensagem: o receptor precisa estar certo da identidade do emissor e que um impostor não enviou a mensagem.


D

na autenticação de entidades (ou identificação de usuário), a entidade ou usuário é verificada antes de ganhar acesso aos recursos do sistema (como arquivos).


E

integridade da mensagem significa que os dados devem chegar ao receptor exatamente da forma que foram enviados, podendo haver alterações durante a transmissão somente de forma acidental.

De acordo com a Cartilha de Segurança para Internet, sobre a autenticação, um dos requisitos básicos de segurança, assinalar a alternativa CORRETA:


A

Verifica se a entidade é realmente quem ela diz ser.


B

Determina as ações que a entidade pode executar.


C

Protege a informação contra alteração não autorizada.


D

Evita que uma entidade possa negar que foi ela quem executou uma ação.

Para aumentar a segurança da rede de computadores da SANESUL- MS, o técnico de informática propôs uma solução simples: exigir de um usuário a confirmação da impressão digital e, em seguida, a digitação de uma senha, o que evitaria o acesso indevido à rede, no caso de vazamento da senha. Assim, é correto afirmar que esse tipo de autenticação na rede é denominado


A

monousuário.


B

multifator.


C

preditiva.


D

dois tempos.


E

completa.

Qual o nome da técnica pela qual um processo confirma que seu parceiro na comunicação é quem afirma ser e não um impostor?


A

Three Way Hand Shake


B

autenticação


C

criptografia


D

IPSec

Assinale a alternativa que completa a lacuna abaixo.

“A autenticação, controle de acesso e criptografia são alguns dos subcomponentes da _______________.”


A

engenharia de software


B

confidencialidade


C

topologia de rede


D

integridade

Sobre autenticação em sistemas para internet:


A

É um método que serve apenas para garantir que o endereço IP do usuário esteja correto.


B

É um método apenas para sites com extensão.com.br


C

É uma técnica para garantir o anonimato de todos os usuários e lhes garantir privacidade.


D

É um método para identificar o usuário para garantir que ele seja realmente quem ele diz ser.


E

São verificações que estão disponíveis em todos os programas instalados no sistema operacional Windows 10.

No campo da segurança da informação, a capacidade de confiar que a entidade que está realizando uma ação é realmente a entidade que diz ser é realizada pela propriedade especificada na alternativa:


A

autorização;


B

login;


C

autenticação;


D

criptografia.

O mecanismo de autenticação por código de usuário e senha pode ser considerado repudiável porque


A

uma senha muito fácil poderá ser adotada para evitar esquecimento.


B

não será possível provar a identidade real de quem executou a transação.


C

a primeira senha deverá ser criada já expirada, forçando a sua alteração imediatamente.


D

os próprios usuários não poderão definir o período de validade da senha.


E

a senha poderá ser bloqueada indevidamente.

De acordo com o conceito de "Barreiras de Segurança" proposto pela Gestão de Segurança, a função de um dispositivo de autenticação para acesso físico ou lógi-co é:


A

deter uma invasão.


B

dificultar um ataque.


C

discriminar um acesso.


D

desencorajar uma ameaça.

 
 
Gerar simulado