

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Na criptografia simétrica, duas entidades se comunicam mediante o compartilhamento de apenas uma chave secreta. Já a criptografia de chave pública envolve a utilização de duas chaves separadas.
Certo
Errado
O sistema de segurança de rede que controla e monitora o tráfego de entrada e de saída, baseando-se em regras pré-definidas de segurança, é o:
IPS.
Firewall.
Roteador.
Switch.
Um acesso que envie dados maliciosos para o website, com a intenção de gerar impactos na exposição de dados, sempre será identificado pelo firewall de rede.
Certo
Errado
Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.
Para mitigar um ataque dessa natureza, é correto
adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.
proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.
aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.
implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.
utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.
O componente que faz a interface entre o titular do certificado digital e a autoridade certificadora é a autoridade de registro (AR).
Certo
Errado
A palavra criptografia tem origem grega, seu significado literal é “escrita secreta”.
São benefícios da criptografia:
I. A criptografia ajuda a manter a integridade dos dados
II. A criptografia ajuda as organizações a cumprir as regulamentações.
III. A criptografia protege os dados entre dispositivos.
IV. A criptografia ajuda ao mover dados para armazenamento em nuvem.
I e II apenas.
II e III apenas.
III e IV apenas.
II, III e IV apenas.
I, II, III e IV.
Em uma rede, a instalação de um firewall e a atualização frequente desse firewall garantem a total proteção da rede contra invasores e dos programas instalados nas estações de trabalho contra vírus e worms.
Certo
Errado
Uma das ferramentas de backup corporativo mais usadas no Brasil, ela consiste em um conjunto de programas open source que permitem o gerenciamento de backups, restaurações e verificação de dados por meio de uma rede de computadores; um de seus módulos é o Director Daemon, considerado o núcleo do sistema de backup; possui diversas possibilidades de configurações de backup, adaptando-se à necessidade de cada negócio; a versão Enterprise permite que o usuário realize o backup físico, virtual e em nuvem.
Assinale a alternativa que apresenta a ferramenta de backup descrita acima.
Windows 10 Backup and Restore
Dropbox Business
Google Drive
Azure Backup
Bacula
A Infraestrutura de Chaves Públicas Brasileira - ICPBrasil é uma cadeia hierárquica de confiança que viabiliza a emissão de certificados digitais para identificação virtual do cidadão. Assinale a alternativa correta que corresponde aos dois tipos de certificados emitidos pela ICP-Brasil.
B1 e A3
A2 e A5
A1 e B3
A1 e A3
Certificado digital é um método de autenticação frequentemente utilizado em transações online.
Em relação ao certificado digital, é correto afirmar que
possibilita a troca segura de informações entre duas partes, sem a garantia da identidade do emissor.
funciona como uma assinatura digital no meio eletrônico por meio de um sistema de criptografia simétrica.
permite que uma pessoa física assine documentos digitais com validade jurídica.
precisa ser armazenado e mantido em hardware criptográfico para ser possível assinar e enviar documentos pela internet.
é um documento eletrônico irrevogável que serve como identidade virtual válida por tempo indeterminado.
Dentre as alternativas a seguir, assinale aquela que apresenta uma utilidade em potencial de um software de firewall, desde que corretamente configurado.
Desfragmentar o disco rígido do computador.
Desinstalar programas do computador que não são utilizados há muito tempo, liberando espaço em disco.
Realizar o backup periódico de arquivos do usuário, localmente ou na nuvem.
Atualizar drivers de dispositivos instalados no computador, tais como impressoras e scanners, quando o sistema operacional é atualizado.
Impedir que malwares eventualmente presentes no computador enviem informações para um local externo na Internet.
O aplicativo para a segurança da informação que funciona como uma barreira, que protege, monitora e restringe as informações passadas entre o computador do usuário e uma rede interna ou a Internet, é o
DNS.
Gateway.
DHCP.
Firewall.
Caso uma empresa deseje realizar uma recuperação de backup para fins de teste, o método de backup com base em fitas não poderá ser usado para a realização da referida cópia de segurança, uma vez que as fitas permitem que os backups sejam recuperados somente uma vez.
Certo
Errado
É um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.
Marque a alternativa CORRETA que corresponde ao contexto acima:
Antivírus.
VPN.
Firewall.
Proxy.
Switch gerenciável.
Considere que os usuários X e Y possuem pares de chaves criptográficas e que suas chaves privadas são armazenadas por eles de maneira segura. Assinale a alternativa correta que indica uma forma de o usuário X realizar o envio de um arquivo para o usuário Y de modo que somente este tenha acesso ao arquivo.
O usuário X deve usar a sua chave privada para cifrar o conteúdo do arquivo.
O usuário X deve usar a sua chave pública para criptografar o conteúdo do arquivo.
O usuário X deve usar a chave pública de Y para criptografar o conteúdo do arquivo.
O usuário X deve assinar digitalmente o arquivo com sua chave privada.
O usuário X deve assinar digitalmente o arquivo com a chave pública de Y.
Considere os seguintes mecanismos e instrumentos de segurança da informação:
I. é um documento que comprova a autenticidade dos dados e da identidade das pessoas físicas ou jurídicas que acessam os sistemas eletrônicos com informações confidenciais, tornando possível cumprir obrigações pelo ambiente digital, garantindo a segurança dessas transações através da Infraestrutura de Chaves Públicas Brasileira (ICP Brasil) e com validação por lei.
II. são programas de software ou dispositivos de hardware que filtram e examinam as informações provenientes da conexão com a Internet; representam uma primeira linha de defesa, pois podem impedir que um programa ou invasor mal-intencionado obtenha acesso à rede e às informações antes que qualquer dano potencial seja causado.
III. mecanismo que busca garantir que, se algum equipamento ou servidor falhar, exista outro que entre em operação imediatamente, garantindo a continuidade das atividades; geralmente utiliza a duplicação de componentes críticos, aumentando a confiabilidade e segurança de um sistema, bem como sua disponibilidade.
Os itens I, II e III correspondem, correta e respectivamente, a
assinatura digital − firewalls − backup.
certificado digitalizado − VPNs − duplicação.
assinatura eletrônica − roteadores − clusters.
certificado digital − VPNs − backup.
certificado digital − firewalls − redundância.
Sobre os tipos de Certificado ICP-Brasil, considere a descrição:
Este tipo de certificado busca assegurar que uma transação de um documento digital ocorreu em determinado instante (por exemplo, declara a data, hora, minuto e segundo).
Esta descrição refere-se aos certificados do tipo
OM-BR.
T.
A.
S.
Quanto aos conceitos básicos sobre firewall, analise as afirmativas abaixo.
I. O único tipo de firewall existente, e possível, é considerado tecnicamente como sendo um puro dispositivo de hardware.
II. Um dos diferentes tipos de firewall, e que foi um dos primeiros, é denominado firewall de proxy.
III. O firewall com inspeção de estado permite ou bloqueia tráfego de acordo com o estado, a porta e o protocolo.
Assinale a alternativa correta.
Apenas I e II são tecnicamente verdadeiras
Apenas II e III são tecnicamente verdadeiras
Apenas I e III são tecnicamente verdadeiras
I, II e III são tecnicamente verdadeiras
Quanto aos conceitos básicos de criptografia, analise as afirmativas:
I. Na Internet, o protocolo HTTPS é seguro sem utilizar criptografia.
II. Para reforçar a segurança nas redes sem fio é utilizado criptografia.
III Na criptografia simétrica se faz uso de apenas uma única chave.
Estão corretas as afirmativas:
Apenas I e II são tecnicamente verdadeiras
Apenas II e III são tecnicamente verdadeiras
Apenas I e III são tecnicamente verdadeiras
I, II e III são tecnicamente verdadeiras
Sobre backup e recuperação, analise.
I - Se houver um dano extenso em uma grande porção do banco de dados por conta de falha catastrófica, tal como um crash de disco, o método de recuperação restaura uma cópia anterior do banco de dados, que estava guardada em um arquivo de armazenamento, e o reconstrói num estado mais atual, reaplicando ou refazendo as operações das transações armazenadas no log até o instante da falha.
II - Quando o banco de dados não for danificado fisicamente, mas se tornar inconsistente por causa de uma falha não catastrófica, a estratégia é reverter quaisquer mudanças que causaram a inconsistência, desfazendo algumas operações. Nesse caso, não necessitamos de uma cópia arquivada completa do banco de dados. De preferência, as entradas mantidas em um log on-line do sistema serão consultadas durante a recuperação.
III - Na técnica de atualização imediata, somente se atualiza o banco de dados fisicamente no disco logo depois que uma transação alcance seu ponto de efetivação; as atualizações são, então, gravadas no banco de dados. Antes que a efetivação seja alcançada, todas as transações atualizam seus registros no espaço de transação local (ou buffers).
IV - Nas técnicas de atualização adiada, o banco de dados pode ser atualizado por algumas operações de uma transação antes que ela alcance seu ponto de efetivação. Entretanto, essas operações estarão normalmente registradas no log em disco, pois uma gravação forçada foi feita antes que elas fossem aplicadas ao banco de dados, tornando possível a recuperação.
Estão CORRETAS apenas as afirmativas:
I e II.
I e III.
II e III.
I e IV.
II e IV.