

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Com o intuito de reduzir gastos com o uso de papéis e agilizar o trabalho, um escritório de advocacia passou a adotar o trâmite de documentos eletrônicos em seus processos e no envio de documentos externos. Para assegurar que os documentos não serão adulterados durante o envio, o escritório adotou a assinatura digital, baseada em certificados digitais emitidos por autoridades certificadoras.
Com o uso da assinatura digital em seus documentos, o escritório de advocacia garante
a integridade do meio de transmissão dos arquivos.
o não repúdio dos e-mails com os documentos assinados.
a privacidade dos dados pessoais nos arquivos enviados.
a disponibilidade dos arquivos enviados.
a autenticidade do signatário do arquivo.
Firewall é uma solução de segurança na área de tecnologia da informação que, a partir de um conjunto de regras, analisa o tráfego de rede para determinar quais operações de transmissão ou recepção de dados podem ser executadas.
Nesse contexto, considere as seguintes afirmações:
I – O firewall de filtragem de pacotes atua com base em informações contidas nos pacotes de rede, como endereço IP de origem, endereço IP de destino, porta TCP/UDP de origem e a portas TCP/ UDP do destino. Portanto, a técnica de IP spoofing pode driblar as regras desse tipo de firewall, de modo que os pacotes passem pelo filtro.
II - No firewall de filtro de pacotes a comunicação bidirecional é implícita, de forma que não há necessidade de se escrever regras de filtragem para cada um dos sentidos.
III – O firewall de aplicação ou proxy de serviços é uma solução de segurança que pode atuar como intermediário entre um computador ou uma rede interna e outra rede, externa, como, por exemplo, a internet.
IV – O firewall de aplicação ou proxy de serviços apresenta melhor desempenho de rede se comparado ao firewall de filtragem de pacotes estáticos.
As afirmações I e II estão corretas.
As afirmações I e III estão corretas.
As afirmações II e III estão corretas.
As afirmações II e IV estão corretas.
Por mais eficientes que sejam os antivírus, eles são incapazes de detectar os rootkits.
Certo
Errado
A criptografia é um elemento fundamental da segurança de dados. É a forma mais simples e mais importante de garantir que as informações do sistema de um computador não sejam roubadas e lidas por alguém que deseja usá-las para fins maliciosos. Entre os métodos de criptografia, um usa duas chaves diferentes, uma pública e uma privada, que são vinculadas matematicamente. Essencialmente, as chaves são apenas grandes números que foram emparelhados um ao outro, mas não são idênticos. A chave privada é mantida em segredo pelo usuário e a chave pública também é compartilhada entre destinatários autorizados ou disponibilizada ao público em geral. Nesse esquema, os dados criptografados com a chave pública do destinatário só podem ser descriptografados com a chave privada correspondente.
Esse método é conhecido como chave:
assimétrica
reversa
simétrica
compartilhada
Adotar políticas e procedimentos de becape off-line, restauração e testagem são boas práticas capazes de minimizar significativamente os efeitos de um ataque de
negação de serviço por DDoS.
criptografia de dados por ransomware.
consulta indevida a dados por SQL injection.
roubo de dados bancários por phishing.
infecção de programa navegador por vírus.
Numere a segunda coluna de acordo com a primeira, associando os tipos de backup com as suas respectivas descrições.
_
(1) Completo
(2) Incremental
(3) Diferencial
(4) Local
_
(_) Copia todos os dados presentes em um servidor para outro local.
(_) Copia de uma origem para um dispositivo físico como um HD externo.
(_) Faz cópia de segurança dos dados que foram alterados desde a última operação de backup.
(_) Copia todos os dados alterados desde o backup completo anterior.
_
A sequência correta de preenchimento dos parênteses, de cima para baixo, é
3 – 2 – 1 – 4.
4 – 1 – 2 – 3.
1 – 4 – 2 – 3.
2 – 1 – 3 – 4.
4 – 2 – 3 – 1.
Um certificado digital foi compartilhado para troca de emails entre duas pessoas de forma segura; antes da comunicação, o certificado precisou de um canal seguro para ser compartilhado entre os participantes da comunicação, a fim de que ambos pudessem ter o mesmo certificado.
Nessa situação, é correto afirmar que
faltou mecanismo para garantir integridade da comunicação.
foi utilizada criptografia simétrica.
aconteceu decodificação na origem e codificação no destino.
faltou a chave pública ser compartilhada.
A melhor prevenção contra os códigos maliciosos é impedir que a infecção ocorra, pois nem sempre é possível reverter as ações danosas já feitas ou recuperar totalmente seus dados. Uma das formas de impedir a infecção é fazer uso de aplicativos de segurança da informação. O aplicativo de segurança que pode ser definido como um meio de segurança, o qual pode ser tanto um hardware quanto um software, que, através de um conjunto de regras, realiza análise do tráfego de rede para bloquear os acessos indesejados é:
Firewall.
Antivírus.
Anti-adware.
Antispyware.
A empresa WakeUp Seguros investiu em novos computadores para seu parque computacional, os quais operam com um pacote de aplicativos para a proteção individual dos colaboradores.
Dentre esses novos aplicativos encontra-se o firewall pessoal que possui a funcionalidade de
alertar os usuários quando há suspeita de acessos às páginas falsas.
detectar, anular ou remover os códigos maliciosos instalados nos computadores.
registrar as atividades geradas pelos programas e serviços em execução no computador.
registrar as tentativas de acesso aos serviços habilitados no computador.
bloquear os cookies das páginas de internet.
Quanto às informações técnicas sobre cópias de segurança (backup), analise as afirmativas abaixo.
I. O backup incremental será realizado de forma mais lenta e necessitará de mais espaço de armazenamento do que o backup diferencial.
II. A operação de backup diferencial é semelhante a um backup incremental na primeira vez em que é realizada, na medida em que irá copiar todos os dados alterados desde o backup anterior.
III. A principal vantagem de realizar um backup completo durante cada operação é que haverá menor complexidade da operação de recuperação e menor tempo para recuperar todos os dados em relação aos outros tipos de backups.
Assinale a alternativa correta.
Apenas I e II são tecnicamente verdadeiras
Apenas II e III são tecnicamente verdadeiras
Apenas I e III são tecnicamente verdadeiras
I, II e III são tecnicamente verdadeiras
Na disciplina de criptografia, a proteção das informações trafegadas está relacionada ao conceito de
autenticação.
confidencialidade dos dados.
integridade dos dados.
controle de acesso.
irretratabilidade.
Quanto aos principais aplicativos para segurança (antivírus, anti-spyware, etc) e firewall, analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).
( ) Os antivírus são programas voltados à detecção e eliminação de malwares.
( ) Muitos antivírus possuem medidas de segurança também contra os spywares.
( ) Tendo instalado um firewall não existirá a necessidade nem de instalar um antivírus como um anti-spyware.
Assinale a alternativa que apresenta a sequência correta de cima para baixo.
V - F - F
V - V - F
F - V - V
F - F - V
Um antivírus é um software que identifica, intercepta e elimina programas maliciosos, bem como exclui arquivos ou pastas locais.
Certo
Errado
Anderson quer enviar uma mensagem para sua esposa que está em outra cidade sem que ninguém saiba da existência da mensagem. Então, Anderson inseriu a mensagem em uma foto em que ambos estavam, de forma que fez uma pequena redução na qualidade da imagem e inseriu a mensagem nesses bits sobressalentes.
Para ocultar a mensagem em uma foto, Anderson utilizou a técnica de:
transposição;
substituição;
criptoanálise;
esteganografia;
cifração polialfabética.
Atualmente, a criptografia é uma ciência que tem importância fundamental para a segurança da informação, ao servir de base para diversas tecnologias e protocolos, tais como a infraestrutura de chaves públicas (PKI), o IPSec e o WEP. Nesse contexto, observe a figura abaixo, que ilustra um esquema de criptografia.

Nesse esquema,
• Ana mantém somente o seu par de chaves (privada e pública), ao passo que Célio, Júlio e Cláudio obtêm a chave pública de Maria para enviar a mensagem cifrada para ela.
• Como somente a chave privada equivalente é capaz de decifrar a mensagem, e somente Ana a possui, o sigilo da mensagem para Ana é garantido.
Esse esquema refere-se à criptografia:
inversa
reversa
simétrica
assimétrica
Alice está desenvolvendo um website e, para fazer a verificação de senha de acesso dos usuários, escolheu usar um algoritmo criptográfico com resistência a ataque de pré-imagem, que gera uma representação simbólica para cada senha, e armazenar apenas essas representações no banco de dados.
Para autenticar um usuário, se aplica o mesmo algoritmo sobre a senha fornecida pelo usuário e compara o resultado a representação armazenada.
É correto afirmar que Alice escolheu a técnica de criptografia denominada
hash criptográfica.
cifra de substituição.
cifra de transposição.
cifra polialfabética.
chave simétrica.
Analise as afirmativas abaixo com relação ao assunto Assinatura Digital.
1. X.509 é um formato padrão para certificados de chave pública, documentos digitais que associam com segurança pares de chaves criptográficas a identidades como sites, indivíduos ou organizações.
2. Uma forma de se realizar a assinatura digital é um hash codificado (resumo de comprimento variável) de um documento que foi criptografado com uma chave privada.
3. Uma forma de se realizar a assinatura digital é um hash codificado (resumo de comprimento variável) de um documento que foi criptografado com uma chave pública.
Assinale a alternativa que contém todas as alternativas corretas:
É correta apenas a afirmativa 1.
É correta apenas a afirmativa 2.
É correta apenas a afirmativa 3.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
Quanto aos conceitos básicos de Segurança da Informação, analise as afirmativas a seguir e assinale a alternativa correta.
I. O SSD (Solid State Drive) é um dispositivo de armazenamento.
II. Existe tanto criptografia de chave única como de chave dupla.
III. Os vírus e os worms são exemplos típicos de malwares.
Das afirmativas:
Apenas II e III são tecnicamente verdadeiras
I, II e III são tecnicamente verdadeiras
Apenas I e III são tecnicamente verdadeiras
Apenas I e II são tecnicamente verdadeiras
A instalação e a execução de um ou mais sistemas antimalware em um computador garantem proteção contra softwares maliciosos, mesmo que o usuário execute frequentemente arquivos recebidos em mensagens e não atualize seus programas e o sistema operacional.
Certo
Errado
Software de segurança é uma classe de software que atua para identificar, prevenir, impedir e reparar a causa dano por código malicioso. O software de segurança pode ser focados em prevenção ou limitar os ataques, de modo que, o prejuízo também possa ser reparado. Como a natureza de código malicioso evolui, software de segurança também segue o mesmo princípio.
(I)Antivírus.
(II)Antispware.
(III)Firewall.
Enumere as lacunas abaixo de acordo com os softwares de proteção acima.
(__)É um software ou hardware especial para proteger uma rede privada de computadores de acessos não autorizados. São usados por companhias, bancos e empresas de investigação, para manter a informação protegida e privada.
(__)São programas concebidos para prevenir, detectar e eliminar o vírus de um computador. Existem eles pagos e gratuitos, a diferença é que os pagos possuem camadas superiores de proteção do que os gratuitos.
(__)São programas que ajudam a proteger o computador contra pop-ups, desempenho lento e ameaças de segurança causados por spyware e outros softwares indesejados.
Após análise, assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo:
I, II, III.
III, II, I.
II, III, I.
III, I, II.