

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Qual é o principal propósito da criptografia de dados em segurança da informação?
Comprimir dados para economizar espaço de armazenamento.
Gerenciar os níveis de acesso dos usuários.
Proteger os dados contra acessos não autorizados convertendo-os em um formato codificado.
Acelerar a transmissão de dados em redes.
Duplicar dados para fins de backup.
A criptografia é fundamental para garantir a segurança dos dados transmitidos pela Internet. Existem diferentes métodos e protocolos de criptografia utilizados para proteger a integridade e a confidencialidade das informações. Sobre os tipos de criptografia e os protocolos de segurança, assinale a alternativa correta.
O AES (Advanced Encryption Standard) é um protocolo de criptografia assimétrica que permite o compartilhamento seguro de chaves públicas na Internet, facilitando a autenticação de dados.
A criptografia assimétrica é mais eficiente e rápida do que a criptografia simétrica para grandes volumes de dados, sendo amplamente utilizada em serviços de streaming e grandes transferências de arquivos.
O protocolo TLS (Transport Layer Security) substituiu o protocolo HTTPS como um método de criptografia para comunicação segura na Internet, eliminando completamente o uso de HTTPS.
O protocolo HTTPS usa a criptografia assimétrica apenas para autenticação inicial entre cliente e servidor, e depois estabelece uma conexão segura com criptografia simétrica para otimizar o desempenho.
A criptografia de dados tem como objetivo principal
garantir a integridade dos dados.
reduzir o tamanho dos arquivos.
aumentar a velocidade de transmissão de dados.
impedir o acesso não autorizado aos dados.
Analise as afirmações a seguir:
I. Realizar backups periódicos dos dados é fundamental para garantir a disponibilidade e recuperação rápida em caso de falhas ou incidentes.
II. Limitar o acesso dos usuários apenas às informações necessárias para suas funções reduz o risco de violações de dados.
III. A criptografia é essencial para proteger dados confidenciais durante a transmissão e armazenamento, garantindo que apenas usuários autorizados possam acessá-los.
IV. Manter sistemas e software atualizados com as últimas correções de segurança ajuda a proteger contra vulnerabilidades conhecidas.
V. Adicionar uma camada extra de segurança com a autenticação de dois fatores dificulta o acesso não autorizado mesmo em caso de comprometimento da senha.
Estão corretas:
I e II
I, II e III
I, III e IV
I, II, III, IV e V
I, II, III e IV
Analise e responda.
I- Nobreak;
II- Biometria.
III- Certificado Digital;
IV- Assinatura Digital;
V- Criptografia.
Das opções apresentadas acima, qual(is) corresponde(m) a exemplo(s) de ferramenta(s) que garante(m) o Princípio da Disponibilidade da Segurança da Informação?
II e V, apenas.
III, apenas.
II e IV, apenas.
I, apenas.
V, apenas.
A criptografia de dados é um método infalível de proteção contra qualquer tipo de ação maliciosa por parte de hackers.
Certo
Errado
Considere que um funcionário de uma determinada empresa troca mensagens, de modo seguro, com clientes, utilizando a conta oficial de WhatsApp da empresa. Essas mensagens podem, inclusive, conter informações sensíveis.
Qual é a tecnologia que impede que o conteúdo das mensagens seja compreendido durante seu trânsito através da internet?
blockchain
criptografia
esteganografia
computação quântica
inteligência artificial
Considerando os conceitos de segurança na internet, _________________ é uma medida de segurança empregada para criar cópias de dados vitais visando protegê-los contra perda, corrupção ou roubo.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
criptografia
firewall
backup
autenticação de dois fatores
monitoramento de tráfego de rede
O modo de operação de cifras de bloco no qual cada bloco de b bits de texto às claras é codificado de forma independente, usando a mesma chave, é denominado
livro-código eletrônico (ECB).
contador (CTR).
realimentação de saída (OFB).
realimentação de cifra (CFB).
encadeamento de blocos de cifra (CBC).
“É um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.”(Cisco)
Assinale a alternativa que representa a descrição acima.
Criptografia.
IDS.
IPS.
Bridge.
Firewall.
Os sistemas criptográficos oferecem alguns serviços, como por exemplo a integridade, que tem como objetivo:
assegurar que a comunicação seja autêntica.
garantir que o conteúdo de uma mensagem não seja alterado.
impedir que tanto o emissor, quanto o receptor da mensagem negue-a.
restringir o acesso aos sistemas informatizados, especialmente o acesso remoto.
garantir que a informação tenha disponibilidade.
Considere a afirmativa: “A criptografia apresenta práticas ou processos para tornar segura a comunicação entre partes. Um dos métodos conhecidos é a utilização de uma chave para encriptar o conteúdo de uma mensagem em uma informação cifrada e decriptar a mensagem cifrada com essa mesma chave para obter o dado original.”. Sobre a utilização de técnicas de criptografia para Certificados Digitais e Assinaturas Digitais, a alternativa que apresenta corretamente o conceito da afirmativa é:
A afirmativa corresponde à Criptografia Simétrica, que pode reforçar a confidencialidade de dados, mas como a mesma chave é usada para encriptar e decriptar a informação, a técnica por si só não garante a Irretratabilidade no caso do uso como Certificado Digital.
A afirmativa corresponde a uma função de Hash, muito utilizada em Certificados Digitais para cifrar mensagens confidenciais e garantir a Integridade dos dados, uma vez que é necessário conhecer a chave para acessar seu conteúdo.
A afirmativa corresponde à Criptografia Assimétrica, medida de segurança utilizada em Certificados Digitais para garantir que a assinatura de um documento corresponde corretamente à pessoa que o assinou, pois apenas as partes interessadas conhecem a chave utilizada para cifrar o conteúdo da mensagem.
A afirmativa corresponde ao processo utilizado em Certificados Digitais, em que uma empresa reconhecida e confiável vincula a chave utilizada para criptografar a Assinatura Digital a seu titular.
Considerando-se os conceitos básicos de navegação na internet com segurança, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
A _____________ trata da codificação de informação, transformando dados em códigos que dificultam a leitura por pessoas não autorizadas. Dessa maneira, apenas quem envia e quem recebe tem acesso ao que está escrito em uma determinada mensagem, ou apenas quem tem a “chave” pode realizar a leitura de um documento.
Criptografia
Customer Experience Management
IoT (Internet of Things)
SaaS (Software as a Service)
Em relação à proteção de um ambiente de rede, considere as duas afirmações a seguir.
I. Pretende atrair ciberataques, emulando um alvo para os hackers, de modo a usar as tentativas de intrusão para obter informações sobre ataques ao ambiente ou distraí-los de outros alvos verdadeiros.
II. Monitora tráfego que entra e sai de uma rede, autorizando ou bloqueando o tráfego, de acordo com um conjunto de regras de segurança.
Assinale a alternativa que apresenta, correta e respectivamente, os dois conceitos definidos pelas afirmações.
firewall e antivírus.
antivírus e firewall.
phishing e antivírus.
honeypot e firewall.
honeypot e criptografia.
Para resolver alguns dos riscos de uso de redes e aumentar a proteção dos dados, foram desenvolvidos diversos mecanismos e protocolos de criptografia de dados. É um protocolo de criptografia:
HTML5
POP3
WPA2
IPv6
A criptografia de dados e a autenticação de dois fatores são exemplos de procedimentos que não podem ser utilizados para a proteção da informação em ambientes corporativos, visto que são considerados obsoletos.
Certo
Errado
Sobre conteúdos S/MIME do tipo “dados envelopados”, utilizados para prover segurança a mensagens de e-mail na internet, é correto afirmar:
a mensagem é cifrada com a chave privada do remetente e decifrada no destinatário com a chave pública do remetente, previamente conhecida pelo destinatário.
a mensagem é assinada digitalmente por meio de um certificado de chave pública, mas não há encriptação. Para isso, é necessário utilizar outro tipo de conteúdo do S/MIME.
é utilizada criptografia assimétrica baseada em curva elíptica para cifrar a mensagem.
quando esse tipo é utilizado, as mensagens são transmitidas entre aplicativos e servidores de e-mail por meio do protocolo HTTPS, e não SMTP, POP e IMAP.
a chave simétrica utilizada para cifrar a mensagem é encriptada com a chave pública do destinatário e encaminhada junto com a mensagem.
Analise os itens a seguir.
I- Nobreak.
II- Firewall.
III- Criptografia.
As ferramentas acima garantem, respectivamente, os seguintes princípios da segurança da informação:
integridade, disponibilidade e autenticidade.
disponibilidade, autenticidade e confidencialidade.
confidencialidade, integridade e integridade.
integridade, confidencialidade e disponibilidade.
disponibilidade, disponibilidade e confidencialidade.
Sobre o uso de controles de criptografia, considere verdadeira (V) ou falsa (F) cada uma das afirmativas a seguir.
I. A criptografia assimétrica usa somente uma chave, tanto para criptografar quanto para descriptografar os dados. Essa chave é privada.
II. A criptografia simétrica usa duas chaves: uma pública e uma privada. A chave pública é usada para criptografar os dados e a chave privada é usada para descriptografá-los.
III. O certificado digital é formado por uma estrutura de dados que contém a chave pública do titular e informações relevantes para identificá-lo.
A sequência correta é
I – F, II – F, III – V.
I – F, II – V, III – F.
I – V, II – F, III – F.
I – V, II – V, III – V.
A integridade é o serviço de segurança que garante que a informação não será alterada, intencionalmente ou não, durante seu armazenamento ou processamento. Os controles de integridade podem ser implementados por meio de algoritmos. Esses algoritmos verificam se houve mudanças não previstas no armazenamento da mensagem ou na sua transmissão. Qual o nome dado a este algoritmo?
Python.
Pitch.
Hashing.
Autenticação.
Segurança cibernética.