Questões de Concurso sobre Criptografia e Criptoanálise

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
416 questões encontradas
Questões por página
20
Mais recentes
 

A criptografia é uma técnica utilizada há centenas de anos para ocultar informações. Atualmente utiliza o conceito de modificar a mensagem de forma que apenas o destinatário possa compreender. Hoje, sistemas web utilizam tais medidas.


Os seguintes protocolos estabelecem uma conexão criptografada entre o navegador e o servidor


A

HTTPS e SSL.


B

HTTPD e CCS.


C

HTTPS e QGI.


D

TCP/IP e PKI.


E

TCP/IP e OpenSSL.

Existem soluções, tecnologias e dispositivos que permitem, a partir do conhecimento adequado e da aplicação correta, garantir um ambiente de redes de computadores seguro.


Nesse contexto, a criptografia é a ciência que, por meio da matemática, permite criptografar (cripto = esconder) e descriptografar dados. Sobre a criptografia, assinale a alternativa correta.


A

Descriptação é um processo de transformação de dados claros em uma forma ilegível. O propósito dessa ação é garantir disponibilidade, mantendo a informação “escondida” para qualquer um que não seja o destinatário da mensagem.


B

Hoje em dia, criptografia é mais do que encriptação e descriptação. Autenticação é uma parte fundamental, assim como a privacidade. Em um mundo em que as decisões e os acordos são comunicados eletronicamente, necessitamos de técnicas eletrônicas para prover a autenticação. A criptografia provê mecanismos para esse fim.


C

Algoritmos criptográficos devem ser rigorosamente eficientes (do ponto de vista de tempo computacional envolvido), possibilitando um desconhecimento total das chaves criptográficas. Isso significa que deve ser computacionalmente difícil executar as funções de encriptação e descriptação.


D

Existem três sistemas criptográficos: sistema de chave secreta; sistema de chave pública; e sistema com base em função de hashing. O sistema com base em função de hashing é fundamentado no conhecimento das partes da comunicação de uma única chave pública, geralmente utilizado quando existe grande quantidade de dados a ser criptografada.

No contexto da segurança digital, mecanismos de identificação são utilizados para garantir a confiabilidade nas interações eletrônicas. Um desses mecanismos envolve a emissão de um arquivo eletrônico que associa uma identidade (de pessoa física, jurídica, sistema ou aplicação) a uma chave criptográfica, seguindo padrões técnicos reconhecidos internacionalmente. Assinalar a alternativa que corresponde CORRETAMENTE ao nome desse tipo de software emitido por uma autoridade competente.


A

Chave criptográfica.


B

Certificado digital.


C

Plataforma operacional.


D

Módulo de autenticação.

A criptografia é um dos principais mecanismos de segurança que se pode usar para se proteger dos riscos associados ao uso da Internet. Avalie as proposições abaixo considerando os benefícios de segurança proporcionados pelo uso de criptografia.


I - Por meio da criptografia, é possível criar uma área específica no computador onde todas as informações que forem lá gravadas serão automaticamente criptografadas.

II - A criptografia permite compactar dados sigilosos armazenados no computador.

III - Vírus em comunicações realizadas pela Internet, como os e-mails e transações bancárias, podem ser detectados usando criptografia de dados.

IV - Criptografia protege seus backups contra acesso indevido.


É CORRETO o que se afirma em:


A

I, II e III, apenas.


B

IV, apenas.


C

II e III, apenas.


D

I e IV, apenas.


E

II e IV, apenas.

Quando falamos sobre proteção e segurança de dados como que a criptografia contribui para a segurança?


A

Facilita a leitura indevida de informações.


B

Reduz a necessidade de senhas fortes.


C

Torna as transmissões de dados mais seguras e dificulta que seus dados sejam acessados e alterados indevidamente.


D

Aumenta a coleta de dados por cookies.

O mecanismo de segurança e privacidade que torna determinada comunicação (textos, imagens ou vídeos) ininteligível para quem não tem acesso aos códigos de “tradução” da mensagem é chamado de


A

criptografia.


B

esteganografia.


C

autenticação.


D

controle de acesso.

A criptografia é um elemento fundamental para a segurança de dados e é um recurso nativo no Windows 10. Sobre a criptografia marque a alternativa INCORRETA.


A

A criptografia de dados em informática é um processo de codificação e decodificação de informações para proteger a confidencialidade, integridade e autenticidade dos dados durante a transmissão e armazenamento.


B

Ela protege os dados contra acessos não autorizados, garantindo que apenas as partes autorizadas possam acessar e compreender as informações.


C

A criptografia envolve a conversão de texto simples legível por humanos em texto incompreensível, o que é conhecido como texto cifrado. Essencialmente, isso significa pegar dados legíveis e transformá-los de forma que pareçam aleatórios.


D

A criptografia pode ser usada em quase todo tipo de informação, como em dados de pagamento e informações pessoais, porém ainda não é usada para senhas.

Segurança da informação é uma área crucial da tecnologia que se concentra na proteção de dados e sistemas contra ameaças e ataques cibernéticos. Isso inclui a implementação de políticas, procedimentos e tecnologias para garantir a confidencialidade, integridade e disponibilidade das informações. Considerando isso, identifique a alternativa que apresenta os conceitos de segurança da informação que preenchem, respectivamente e de forma CORRETA, as lacunas a seguir.


“O(a) ____________________ é o processo de transformar informações em um formato ilegível, conhecido como texto cifrado, usando algoritmos matemáticos. Enquanto isso, o(a) ____________________ é um componente de segurança que monitora e controla o tráfego de rede entre uma rede privada e a internet ou outra rede pública”.


A

Malware – Engenharia Social.


B

Criptografia – Engenharia Social.


C

Criptografia – Firewall.


D

Firewall – Malware.

Qual das opções é um exemplo de medida para garantir integridade dos dados?


A

Criptografia.


B

Controle de Acesso.


C

Backup Regular.


D

Firewall.

A criptografia de dados desempenha um papel fundamental na segurança da informação, especialmente em ambientes onde a privacidade e a proteção dos dados são essenciais, como em transações financeiras, trocas de informações confidenciais e armazenamento de registros médicos. Nesse contexto é INCORRETO afirmar que:


A

O principal objetivo da criptografia é garantir a confidencialidade dos dados, tornando-as ilegíveis para qualquer pessoa que não tenha a chave de descriptografia adequada;


B

Existem diversos algoritmos de criptografia, cada um com suas características e níveis de segurança;


C

A criptografia é amplamente utilizada em várias aplicações, incluindo comunicações online seguras (como HTTPS), proteção de dados em dispositivos móveis, armazenamento de senhas e chaves de acesso, e assinaturas digitais para autenticação e integridade de dados;


D

Dentre os métodos utilizados pela criptografia, está a autenticação em dois fatores (2FA), que requer duas formas diferentes de provar a identidade do usuário antes de conceder;


E

A criptografia visa proteger dados em trânsito e em repouso.

Segurança da Informação e Proteção de Sistemas


A segurança da informação é crítica para proteger dados e sistemas contra ameaças. Avalie as afirmativas abaixo sobre segurança da informação e selecione a alternativa correta:


1. Firewalls, como os fornecidos por empresas como Palo Alto Networks e Cisco, monitoram e controlam o tráfego de rede com base em regras de segurança, protegendo as redes contra acessos não autorizados (Gartner, 2023).

2. Vírus de computador, como o ransomware, podem criptografar os dados de um sistema, exigindo pagamento para liberar o acesso aos arquivos, sendo uma das principais ameaças à segurança atualmente (Symantec, 2023).

3. A criptografia de dados, utilizando algoritmos como AES-256, é uma prática não recomendada para proteger informações sensíveis durante a transmissão e armazenamento (NIST, 2023).

4. Antivírus modernos, como o Norton e o Bitdefender, utilizam inteligência artificial para detectar e neutralizar ameaças em tempo real, oferecendo uma camada adicional de segurança (AV-TEST, 2023).

5. Invasões a sistemas geralmente exploram vulnerabilidades conhecidas, como falhas de segurança em software desatualizado, o que reforça a importância de manter todos os sistemas atualizados com os patches de segurança mais recentes (CISA, 2023).


Alternativas:


A

Apenas os itens 1, 3 e 5 são verdadeiros.


B

Os itens 2, 4 e 5 são verdadeiros.


C

Apenas os itens 1, 2 e 4 são verdadeiros.


D

Apenas os itens 1, 3 e 4 são verdadeiros.


E

Apenas os itens 2, 3 e 5 são verdadeiros.

Marcelo recebeu uma mensagem codificada e não pode lê-la, pois não possuía a chave de decodificação desta. Tal enunciado diz respeito à técnica de proteger informações sensíveis denominada:


A

Criptografia.


B

Encapsulamento.


C

Compactação.


D

Herança.

Um dos procedimentos para aumentar a segurança é implementar a criptografia, técnica que embaralha dados em um código secreto que só pode ser desbloqueado com uma chave digital exclusiva.


C

Certo


E

Errado

No contexto de Segurança da Informação, assinale a alternativa INCORRETA:


A

Engenharia social, em termos de segurança da informação, é uma prática que envolve manipulação psicológica para obter informações confidenciais da vítima;


B

É sempre importe realizar backups de dados. Essa prática, sendo realizada regularmente, previne contra perda de dados por falhas de hardware e software, vírus, etc;


C

A criptografia é um processo de codificação dos dados para proteger sua confidencialidade;


D

Em termos de segurança, é sempre melhor utilizar as versões mais antigas dos softwares. Assim, a recomendação é desativar a atualização automática de qualquer software. Isso acontece porque essas versões são mais seguras, compactas e robustas, uma vez que foram desenvolvidas para sistemas com menos poder de processamento;


E

Um ataque de phishing é uma forma de fraude online na qual criminosos tentam obter informações confidenciais como senhas, dados pessoais ou informações de cartões de crédito. Boas práticas para evitar ser uma vítima desse tipo de ataque são: não abrir e-mails suspeitos; não clicar em links ou anexos suspeitos; não enviar fotos de cartão de crédito ou informações confidenciais em aplicativos de conversa ou redes sociais.

Em um cenário em que a segurança de informações é crítica, qual das seguintes afirmações descreve corretamente um conceito de proteção e segurança de computadores?


A

A criptografia de ponta a ponta é eficaz apenas em redes internas, sendo ineficiente para comunicações via internet.


B

Firewalls de quarta geração são incapazes de inspecionar e filtrar tráfego criptografado que passa através deles.


C

A segmentação de rede é uma prática de segurança que envolve dividir uma rede de computadores em sub-redes para limitar o acesso a recursos críticos.


D

Os sistemas de detecção de intrusão (IDS) são eficazes em prevenir ataques, pois podem bloquear automaticamente o tráfego malicioso.


E

O phishing é uma técnica de ataque que pode ser completamente eliminada com o uso de softwares antivírus atualizados.

Um gerente de segurança de redes vai instalar um protocolo de criptografia que usa um algoritmo matemático. No procedimento, ocorre uma transformação do dado em um conjunto alfanumérico com comprimento fixo de caracteres e que não prescinde do uso de chaves. Um tipo de protocolo que se adequa a essas exigências é o:


A

AES


B

DES


C

MD5


D

SSL

Em um cenário de troca segura de chaves em criptografia de chave assimétrica, a chave privada nunca deve ser compartilhada publicamente para


A

evitar ataques de força bruta.


B

manter a confidencialidade dos dados.


C

garantir a autenticidade do remetente.


D

prevenir a descriptografia não autorizada de mensagens.

Analise as opções abaixo e responda.


I- Criptografia.

II- Biometria.

III- Backup.

IV- Firewall.

V- Assinatura Digital.

Das alternativas apresentadas abaixo, qual(is) corresponde(m) a ferramenta(s) que garante(m) o princípio da Autenticidade da Segurança da Informação?


A

III, apenas.


B

V, apenas.


C

I e IV, apenas.


D

II e V, apenas.


E

I, apenas.

No contexto da vigilância socioassistencial, é fundamental que os profissionais compreendam conceitos básicos de informática para o uso eficiente de ferramentas tecnológicas. Sobre esse tema, assinale a alternativa CORRETA.


A

A "nuvem" (cloud computing) é um termo que se refere exclusivamente a computadores pessoais, não tendo relevância para a gestão de dados da assistência social.


B

O backup é um procedimento opcional, e não é necessário fazer cópias de segurança dos dados da vigilância socioassistencial, uma vez que as informações estão sempre protegidas nos sistemas.


C

Um firewall é um tipo de software que tem como função principal armazenar dados de forma segura em servidores remotos, sendo indispensável para a gestão de informações da assistência social.


D

A criptografia de dados é uma medida importante para garantir a segurança das informações da vigilância socioassistencial, uma vez que consiste em codificar os dados, tornando-os ilegíveis para terceiros não autorizados.

A criptografia assimétrica é amplamente utilizada em sistemas de segurança, como na troca segura de chaves em comunicações na Internet (por exemplo, HTTPS) e na autenticação segura em transações eletrônicas. No âmbito da criptografia de chave assimétrica, a função desempenhada pela chave pública é


A

criptografar dados.


B

descriptografar dados.


C

manter a segurança da chave privada.


D

verificar a autenticidade do remetente.

   
Gerar simulado