Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.634 questões encontradas
Questões por página
20
Mais recentes
 

Um arquivo eletrônico usado como garantia de procedência e autenticidade, é chamado de:


A

Ransomware.


B

Firewall.


C

Criptografia.


D

Defender.


E

Certificado Digital.

Sobre o funcionamento de um firewall, assinale a alternativa correta.


A

Permite o acesso ou bloqueia os pacotes, baseado em regras como endereços de e-mail, o tipo de pacote que foi recebido e o número da porta de acesso.


B

Os Proxis são altamente seguros, pois permitem a proteção dos recursos online, mascarando o endereço de e-mail de seus usuários e filtrando as mensagens que são recebidas.


C

Alguns sistemas operacionais, como o Windows, já possuem um Firewall próprio, como o Windows Explorer, porém, há vários aplicativos para smartphones que permitem aumentar a segurança de dados.


D

Também podem ser equipamentos dedicados a efetuarem as regras de Firewall. Com uma máquina dedicada a isso, geralmente há um ganho de performance, pois é possível que ela processe mais informações com mais rapidez e maior segurança para os usuários.

IPTABLES é um programa com a função firewall para o sistema Operacional GNU/Linux. Diversos programas firewalls também estão disponíveis para outros sistemas operacionais como Microsoft Windows. Um firewall pode filtrar o tráfego entre duas redes. Assim, estabelece-se um muro de fogo entre as redes em que quem administra o firewall deve


A

informar os casos proibidos e proibir o restante.


B

informar os casos permitidos e permitir o restante.


C

informar os casos permitidos e proibir o restante.


D

bloquear todas as conexões.


E

liberar todas as conexões.

A Medida Provisória 2.200-2/2001, que institui a Infraestrutura de Chaves Públicas Brasileira, estabelece que os documentos assinados digitalmente com certificado digital ICP-Brasil têm validade jurídica equivalente aos documentos com assinaturas manuscritas em papel. Nesse contexto, é correto afirmar que a assinatura digital oferece os seguintes serviços apresentados, EXCETO:


A

Irretratabilidade.


B

Integridade.


C

Disponibilidade.


D

Não repúdio.


E

Autenticidade.

A técnica de criptografia consiste na utilização de métodos de modificação de textos, visando a não os transmitir em sua forma clara e, assim, protegê-los preventivamente em relação à eventual interceptação.


Sobre o uso de criptografia e certificados digitais, considere as seguintes afirmativas:


(I) Um método de criptografia que utiliza uma mesma chave na origem e no destino (para codificar e decodificar) é denominado método simétrico ou baseado em chave secreta.

(II) Nos métodos de criptografia assimétricos ou baseados em chave pública, todos os usuários tornam públicas suas chaves de codificação e mantêm privadas suas chaves de decodificação.

(III) A ICP–Brasil tem por objetivo garantir a autenticidade, a integridade e a validade jurídica de documentos eletrônicos que utilizam certificados digitais.


Está CORRETO o que se afirma em:


A

I e III, apenas.


B

II e III, apenas.


C

III, apenas.


D

I, II e III.

Alguns dos mecanismos e técnicas utilizados para implantar processos de segurança de redes de computadores são o uso de criptografia assimétrica e o uso de assinatura digital. Considere as assertivas a seguir acerca dos atributos da assinatura digital:


I. Garante autoria, ou seja, quem recebe a mensagem pode confirmar que a assinatura foi feita pelo emitente da mensagem;

II. Garante o sigilo, de forma que somente o destinatário da mensagem poderá ter acesso ao seu conteúdo;

III Garante integridade, pois, caso a mensagem seja alterada, a assinatura digital será invalidada, ou seja, será possível verificar que a mensagem foi alterada após ter sido assinada;

IV. Garante a irretratabilidade (não repúdio), ou seja, o emitente da mensagem não pode negar ser o responsável por seu conteúdo.


A(s) assertiva(s) que define(m) corretamente os atributos de uma assinatura digital é (são):


A

Somente I e II


B

Somente I, III e IV


C

I, II, III e IV


D

Somente I


E

Somente I e IV

A cópia de segurança chamada de backup diferencial é a cópia que usa a seguinte regra para sua realização:


A

Faz cópia de todos os dados alvos independentemente da data da última cópia.


B

Faz cópia de todos os dados alvos desde o último backup total ou incremental.


C

Faz cópia de todos os dados alvos desde o último backup total.


D

Faz cópia apenas de dados selecionados manualmente pelo operador.

A cópia de segurança que leva os dados de um computador local para um servidor remoto, ao qual você pode acessar pela internet, está descrita de forma CORRETA na alternativa:


A

Backup na nuvem


B

Suporte remoto


C

Nobreak Backup


D

Backup completo

De acordo com o tipo de chave usada, os métodos criptográficos podem ser subdivididos em duas grandes categorias: criptografia de chave simétrica e criptografia de chave assimétrica. Sobre isso, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(1) Chave simétrica.

(2) Chave assimétrica.


( ) Também chamada de criptografia de chave secreta ou única. Utiliza a mesma chave para decodificar informações.

( ) Conhecida como criptografia de chave pública. Utiliza duas chaves distintas.


A

1 - 2.


B

2 - 1.


C

1 - 1.


D

2 - 2.

Leia o fragmento a seguir.


“X.509 é um padrão importante porque a estrutura de certificado e os protocolos de autenticação definidos nele são usados em diversos contextos. O núcleo do esquema X.509 é o certificado de _________ associado a cada usuário. Esses certificados do usuário são considerados como sendo criados por alguma _________ confiável e colocados no diretório pela CA ou pelo usuário. O próprio ________ não é responsável pela criação das chaves públicas ou pela função de certificação; ele simplesmente oferece um local de fácil acesso para os usuários obterem certificados”.


Assinale a opção cujos itens completem corretamente as lacunas do fragmento acima.


A

confiabilidade – instituição – usuário.


B

segurança cibernética – empresa – servidor de segurança.


C

transparência digital – autoridade certificadora – administrador.


D

chave privada – autarquia – servidor de autenticação.


E

chave pública – autoridade certificadora – servidor de diretório.

Em uma organização com muitos usuários que precisem acessar diferentes serviços em inúmeros locais na Internet, como em uma escola, a política padrão descartar é a mais recomendada para a configuração do firewall da instituição para a rede de pesquisa acadêmica.


C

Certo


E

Errado

Existem procedimentos realizados em nome de uma pessoa jurídica nos quais podem ser utilizados os certificados digitais de um sócio (pessoa física), mesmo que este não seja o responsável pela empresa perante a Secretaria da Receita Federal.


C

Certo


E

Errado

PGP (Pretty Good Privacy) é um padrão de criptografia que fornece privacidade e autenticidade dos dados enviados e recebidos.


Todas as afirmativas sobre o padrão PGP estão corretas, EXCETO:


A

A chave principal do padrão PGP é a chave pública e não deve ser distribuída.


B

PGP é um sistema de criptografia híbrido, que combina criptografia com chave privada e criptografia com chave pública.


C

PGP faz compressão de dados, reduzindo o tempo de transmissão e o espaço em disco ocupado.


D

PGP utiliza um par de chaves assimétricas.

Para que o usuário consiga proteger por completo seu computador, é necessário adquirir um software antivírus pago, já que os softwares antivírus gratuitos não fornecem proteção alguma contra ameaças virtuais.


C

Certo


E

Errado

O firewall é um programa muito eficiente no combate aos vírus em computadores locais. Contudo, ele possui algumas limitações, como, por exemplo, o fato de não conseguir vigiar o tráfego das portas dos protocolos e de não conseguir detectar tentativas de intrusão, no sistema do usuário, por um computador remoto.


C

Certo


E

Errado

Método criptográfico que, quando aplicado sobre uma informação (arquivo), independentemente do tamanho que ela tenha, gera um resultado único (valor) e de tamanho fixo. Trata-se de


A

Assinatura Digital.


B

Certificado Digital.


C

Chave Mestra.


D

Função de Resumo.

Um usuário, preocupado com a segurança de seus dados, agiu de forma preventiva e realizou cópias de segurança (backups) de seus arquivos em um HD externo.


Nessa situação hipotética, como forma de verificar a integridade nesses arquivos de backups, é possível utilizar


A

criptografia.


B

firewall.


C

compactação.


D

hash.

Atualmente tem crescido a preocupação com a segurança relacionada à navegação na internet, tendo a criptografia se tornado um recurso no sentido de evitar fraudes. Por definição, a criptografia constitui o processo de transformar dados usando um algoritmo criptográfico e uma chave e, neste contexto, dois tipos são caracterizados a seguir.


I. Também conhecido como criptografia de chave secreta, representa um modo no qual a criptografia e a decriptografia usam a mesma chave.

II. Também conhecido como criptografia de chave pública, representa um modo no qual a criptografia e a decriptografia usam uma chave diferente, porém matematicamente relacionada.


Os tipos descritos em I e II são denominados, respectivamente, criptografia de chave:


A

analógica e digital


B

digital e analógica


C

simétrica e assimétrica


D

assimétrica e simétrica

O backup é um sistema que permite a cópia de arquivos recém‐criados pelos sistemas operacionais. Logo, um arquivo com data de criação superior a um ano não poderá ser copiado pelo software de backup.


C

Certo


E

Errado

O administrador da rede de computadores de determinada organização informou aos usuários, por meio de nota, que haviam sido configurados serviços na rede que permitiam bloquear tráfego de entrada, de modo a impedir, por exemplo, que os computadores fossem acessados por invasores.


Os serviços mencionados nessa situação hipotética são característicos da implantação de


A

antivírus.


B

filtro anti-spam.


C

anti-malware.


D

firewall.

   
Gerar simulado