Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.633 questões encontradas
Questões por página
20
Mais recentes
 

Quanto ao uso de criptografia na segurança de informações, analise as afirmativas a seguir.


1. A criptografia muito utilizada atualmente, e que é conhecida pela sigla RSA, é considerada do tipo assimétrico.

2. O protocolo HTTPS permite que os dados sejam transmitidos por meio de uma conexão criptografada.


Assinale a alternativa correta.


A

As afirmativas 1 e 2 são verdadeiras


B

A afirmativa 1 é verdadeira e a 2 é falsa


C

A afirmativa 2 é verdadeira e a 1 é falsa


D

As afirmativas 1 e 2 são falsas

Imagem associada para resolução da questão

-

Com base na figura apresentada e considerando que as políticas full backup (completo) e differential (diferencial) foram executadas com sucesso em Thursday, Friday, Saturday e Sunday, é correto afirmar que,


A

caso tivesse acontecido erro em Sunday e fosse necessário restaurar os dados até Saturday, bastaria apenas o último backup completo de Thursday (full backup) e o backup diferencial de Saturday.


B

caso tivesse acontecido erro em Saturday e fosse necessário restaurar os dados até Friday, bastaria apenas o backup diferencial de Friday.


C

nesse tipo de backup, a cada dia são copiadas todas as informações existentes, independentemente de alteração ou não, ou seja, todos os dados são copiados novamente a cada dia.


D

nesse tipo de backup, a cada dia são copiados apenas os dados que sofreram alterações desde o último backup diferencial executado.

O acesso a uma rede necessita de proteção, garantia de origem e controle de acesso. Uma ferramenta que dá proteção à redes de computadores bloqueando acessos não autorizados é chamada:


A

criptografia.


B

antivírus.


C

Hub.


D

firewall.


E

band switch.

Em segurança da informação, a criptografia de chave simétrica é utilizada para garantir o requisito básico de segurança:


A

confidencialidade;


B

disponibilidade;


C

integridade;


D

autenticidade;


E

não repúdio.

São tipos de backup comumente utilizados por sistemas de backup:


A

Completo, diferencial e incremental.


B

Completo, rápido e diário.


C

Inicial, diário e incremental.


D

Inicial, periódico e sob demanda.


E

Referencial, diferencial e periódico.

As definições enumeradas abaixo, são respectivamente de:


1. Dispositivo que tem a função de interligar os computadores de uma rede local.

2. Protocolo de Transferência de Arquivos na Internet.

3. Conjunto de técnicas pensadas para proteger uma informação de modo que apenas emissor e receptor consigam compreendê-la.


A

HUB, FTP, Criptografia.


B

Wireless, HTTP, Firewall.


C

Wireless, FTP, Firewall.


D

HUB, HTTP, Criptografia.


E

HUB, FTP, Firewall.

Associe o Nome do Programa, App ou Utilitário com sua funcionalidade típica:


I) BING

II) LINUX

III) AVG

IV) FIREFOX


1) navegador

2) game

3) buscador

4) antivírus

5) sistema operacional


A

I-3 , II-5 , III-4, IV-1


B

I-4 , II-1 , III-5, IV-3


C

I-2 , II-1 , III-4, IV-3


D

I-2 , II-4 , III-1, IV-1

No contexto de autenticação de usuários em sistemas, uma desvantagem do conceito Single Sign-On (SSO) é:


A

requer que o usuário possua uma conta em alguma rede social, tal como Facebook ou LinkedIn.


B

não permite autenticação por dois ou mais fatores.


C

oferece múltiplas possibilidades de acesso indevido, caso as credenciais de um usuário sejam vazadas.


D

só pode ser usado em sistemas corporativos, requerendo um servidor LDAP.


E

requer o uso de tokens físicos do tipo Smart Card, sujeitos a perda e roubo.

Em segurança da informação, a autenticação é um processo de verificação da identidade digital do usuário no sistema. Neste contexto, considere as seguintes afirmações:


I - A autenticação de dois fatores é um recurso que acrescenta uma camada adicional de segurança para o processo de login da conta.

II - A autenticação de dois fatores é o processo de autenticação em que dois dos três possíveis fatores de autenticação são utilizados. Assim, um exemplo desse tipo de autenticação pode ser a utilização de usuário e senha.

III – A autenticação de dois fatores visa aumentar a complexidade da senha, podendo incluir um número mínimo letras, números e caracteres especiais.

IV – A autenticação de dois fatores pode requerer informações que apenas o usuário sabe, tem ou é. Assim, um exemplo desse tipo de autenticação pode ser a utilização de senha, token ou biometria.


A

As afirmações I e II estão corretas.


B

As afirmações I e IV estão corretas.


C

As afirmações II e III estão corretas.


D

As afirmações II e IV estão corretas.

A certificação digital possui algumas características, tais como utilizar


A

um par de chaves criptográficas que não se repete.


B

uma chave pública, que serve para criptografar dados que atestam a identidade sobre a pessoa ou a empresa.


C

uma chave pública, que só é conhecida por quem está autorizado a usar o certificado que a gerou.


D

uma chave privada, que só serve para decodificar o que foi criptografado usando a chave pública criada junto dela.


E

uma chave privada, que é compartilhada com quem precisa decodificar a criptografia das informações que atestam a identidade, para que seja reconhecida e aceita.

Existem versões específicas de certificados digitais para determinados profissionais liberais, como advogados, contadores e médicos, o que lhes permite executar atividades afins às suas respectivas áreas de atuação.


C

Certo


E

Errado

Os certificados digitais da ICP-Brasil variam de acordo com a sua aplicação e nível de segurança exigida. Analise as seguintes afirmativas sobre os tipos de certificados ICP-Brasil:


I – Tipo A: utilizado para assinaturas digitais de todos os tipos de documentos e indicado para profissionais autônomos, empresas e órgãos públicos que têm uma grande demanda de arquivos e que precisam de validações rápidas para otimizar o tempo e reduzir os custos.

II – Tipo S: utilizado para documentos confidenciais, pois só permite a decodificação do arquivo por pessoas autorizadas. Indicado para arquivos e transações que exigem segurança máxima e que são extremamente sigilosos.

III – Tipo T: conhecido como carimbo do tempo, serve como evidência de data e hora para as transações digitais. É utilizado em conjunto com os outros tipos de certificados digitais e é essencial para garantir a temporalidade e a tempestividade dos documentos.


Estão CORRETAS as afirmativas:


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Sobre assinaturas digitais, assinale a alternativa CORRETA:


A

A assinatura digital permite ao receptor verificar a integridade da mensagem e a identidade do transmissor.


B

Para verificar a integridade de uma mensagem com assinatura digital, o receptor deverá conhecer a chave privada do transmissor.


C

Uma assinatura digital pode ser obtida por meio de um scanner, câmera digital ou mesa digitalizadora.


D

A validade e admissibilidade legal da assinatura digital não são garantidas no Brasil.


E

Todas as alternativas anteriores estão corretas.

Com a finalidade de se manterem eficientes, tanto os antivírus quanto os firewalls necessitam de atualizações constantes.


C

Certo


E

Errado

O gerenciamento de chaves é uma parte importante de qualquer sistema criptográfico. Chaves criptográficas devem ser protegidas contra alterações, perda ou destruição, uma vez que qualquer uma dessas ações pode resultar na impossibilidade de acesso aos dados criptografados. A respeito do gerenciamento de chaves criptográficas, é CORRETO afirmar que


A

um sistema assimétrico possui uma vulnerabilidade relacionada à transmissão e ao compartilhamento de chaves criptográficas entre remetente e destinatário.


B

em um sistema de criptografia simétrica, a mesma chave é usada tanto pelo remetente quanto pelo destinatário da mensagem criptografada.


C

o sistema simétrico funciona com um par de chaves: pública e privada. A chave pública é amplamente divulgada, enquanto a chave privada deve ser mantida secreta.


D

no sistema assimétrico, uma mensagem pode ser assinada com a chave pública do remetente e o receptor, ao utilizar sua chave privada, pode verificar a assinatura do remetente.


E

o “não repúdio” se refere à habilidade por meio da qual uma parte de um contrato, ou de uma comunicação, pode negar a autenticidade da assinatura dessa própria parte nesse contrato ou nessa comunicação.

Sobre certificação digital e assinatura com chave privada, avalie as seguintes afirmações:


I) Pode ser utilizada para assinatura eletrônica de documentos.

II) São emitidos por uma autoridade certificadora.

III) Um documento assinado digitalmente pode ter sua autenticidade comprovada.

IV) Um documento assinado digitalmente tem sua confidencialidade garantida.

V) Um documento assinado digitalmente pode ter sua integridade comprovada.

VI) Um documento assinado digitalmente tem a característica de “não-repúdio”, ou seja, o emissor não pode negar a assinatura da mensagem.


Estão corretas:


A

II, III, IV, V e VI


B

I, III e V


C

I, II, III, V e VI


D

I, II, IV e VI

O backup A e o backup B copiam todos os arquivos no computador, alterados ou não. O backup C é realizado mais rapidamente, porém sua recuperação é mais lenta, quando comparado com o backup A . O backup A também é considerado mais seguro que o backup C , porém ele tem a desvantagem de poder ficar maior que o backup B , após diversas operações de backups.


Substitua as letras pelos conceitos correspondentes.


A

A – diferencial, B – completo, C – incremental


B

A – diferencial, B – incremental, C – completo


C

A – completo, B – diferencial, C – incremental


D

A – completo, B – incremental, C – diferencial


E

A – incremental, B – completo, C – diferencial

Se um documento recebeu assinatura digital, então essa ação


A

comprova a autenticidade da informação.


B

garante a confidencialidade do documento.


C

permite codificar o documento, por meio de uma chave pública.


D

permite que todos os visualizadores do documento codifiquem a informação.

   
Gerar simulado