Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.634 questões encontradas
Questões por página
20
Mais recentes
 

Um usuário deseja proteger seu computador, de modo a impedir que um hacker utilize portas de protocolo para invadir esse computador.

Uma forma de permitir essa proteção é através da


A

criação de um disco de restauração do sistema


B

configuração do navegador para trabalhar em modo anônimo


C

instalação de um software de firewall


D

criação de senha para e-mail


E

cópia de arquivos do sistema para uma pasta protegida

A assinatura digital é um código — criado mediante a utilização de uma chave privada —, que permite identificar a identidade do remetente de dada mensagem.


C

Certo


E

Errado

Considere o texto a seguir retirado do portal da Secretaria da Fazenda:


O certificado digital utilizado na Nota Fiscal Eletrônica (NF-e) deverá ser adquirido junto à Autoridade Certificadora credenciada pela Infraestrutura de Chaves Públicas Brasileira − ICP-Brasil, devendo ser do tipo I ou II e conter o CNPJ de um dos estabelecimentos da empresa.

(http://www.nfe.fazenda.gov.br/PORTAL/perguntasFrequentes.aspx?tipoConteudo=k/E5BakB80o=)


As características dos certificados digitais I e II são descritas a seguir:


I. A chave privada é armazenada no disco rígido do computador, que também é utilizado para realizar a assinatura digital.

II. A chave privada é armazenada em dispositivo portátil inviolável do tipo smart card ou token, que possui um chip com capacidade de realizar a assinatura digital.


I e II são, respectivamente,


A

S1 e S3.


B

A2 e A4.


C

A1 e A3.


D

S1 e S2.


E

A2 e A3.

O Firewall é um

A
software antivírus.

B
componente de segurança de rede.

C
sistema operacional.

D
servidor web.

E
gerenciador de rede.

Considere a seguinte configuração:


Imagem associada para resolução da questão


Analisando esta configuração de rede, é correto afirmar:


A

É uma configuração em que a DMZ faz uso do Bastion Host, que utiliza um firewall de filtragem (caixa I) e um firewall de proxy (caixa II). Suas vantagens incluem o custo mais baixo em relação a outras arquiteturas e a facilidade na administração por haver apenas um firewall para administrar na Rede Interna.


B

Nesta configuração back-to-back, há um firewall externo (caixa I) e um firewall interno (caixa II) nos lados da DMZ. Para que um usuário externo alcance a Rede Interna, ele terá que passar pelos dois firewalls. Esse cenário é indicado para redes corporativas devido ao custo mais alto e à administração mais complexa.


C

Nesta configuração é essencial usar senhas fortes para todos os recursos internos, pois caso haja qualquer problema que deixe a Rede Interna ou a DMZ vulneráveis a ataques externos, este seria único recurso para evitar que o atacante tomasse controle sobre os mesmos.


D

A caixa II traz um firewall de proxy que lê cada pacote de dados que passa por dentro e por fora da DMZ. Este firewall filtra o pacote baseado em conjuntos de regras programáveis implementadas pelo administrador da rede.


E

A caixa II traz um firewall de filtragem de pacotes que filtra todos os pedidos de um determinado protocolo ou tipo dos clientes da Rede Interna, que então faz estes pedidos à Internet representando o cliente local. Uma máquina da rede atua como um buffer entre usuários remotos mal intencionados e as máquinas dos clientes internos e da DMZ.

As redes sem fio conhecidas como WiFi utilizam o recurso de criptografia, como o WPA2, para melhorar a segurança da informação que trafega pelo ar e que pode ser interceptada e identificada indevidamente. O algoritmo de criptografia utilizado no WPA2 é o


A

SSL.


B

RSA.


C

WEP.


D

AES.


E

DES.

Para que se utilize o firewall do Windows, mecanismo que auxilia contra acessos não autorizados, a instalação de um equipamento de hardware na máquina é desnecessária.


C

Certo


E

Errado

Existem várias maneiras de se realizar cópias de segurança, conhecida como backups. A forma mais simples (menor sofisticação) para fazê-lo é:


A

Backup completo.


B

Backup diferencial.


C

Backup incremental.


D

Backup delta.

Entre os tipos de backup, um possui as características listadas abaixo.


  1. Usa pouco espaço de mídia.
  2. Compacta e realiza controle de erros.
  3. Marca os arquivos que passaram por backup.
  4. É o backup mais rápido mas a restauração pode ser demorada.
  5. Copia somente os arquivos criados ou alterados desde o último backup.


Esse tipo de backup é denominado:


A

incremental.


B

diferencial.


C

normal.


D

global.


E

total.

Em um sistema operacional para desktop com acesso à internet, instalado em um microcomputador, ocorrem diversas vulnerabilidades e falhas de segurança conhecidas. Seus fornecedores, distribuidores ou a comunidade de técnica indicam, por diversos motivos, quais procedimentos devem ser executados para elevar a segurança ou a correção de problemas. Qual, das alternativas a seguir, auxilia um usuário padrão a se proteger de vírus e programas maliciosos?


A

Codec de vídeo.


B

Backup.


C

PROXY.


D

Wi-Fi.


E

Antivírus.

A autoridade de registro, além de ser a emissora de certificados e listas de revogação de certificados, é um componente obrigatório nas PKI e está associada ao registro das autoridades certificadoras.


C

Certo


E

Errado

A respeito da certificação digital, é correto afirmar que:


A

a certificação digital tem a mesma finalidade da criptografia;


B

assinatura digital é um método que garante a integridade do conteúdo da mensagem durante o seu envio;


C

a responsabilidade sobre a assinatura é daquele que envia a mensagem;


D

a atualização do certificado não é permitida;


E

a série A (A1, A2, A3 e A4) corresponde aos certificados de sigilo.

A criptografia de dados tem um papel muito importante para prover confidencialidade, integridade e autenticação de mensagens. Um algoritmo bastante conhecido para criptografia de chave pública é:


A

MD5


B

TRS


C

RSA


D

DES


E

AES

Na Secretaria da Fazenda do Estado do Piauí a assinatura digital permite comprovar que uma informação foi realmente gerada por quem diz tê-la gerado e que ela não foi alterada. Isto equivale a afirmar, respectivamente, que é possível comprovar que uma informação


A

não pode ser repudiada e é confidencial.


B

é privada e está sempre disponível.


C

é autêntica e confidencial.


D

é autêntica e está íntegra.


E

não pode ser repudiada e é autêntica.

Para auxiliar na segurança das informações é possível utilizar a criptografia, que garante:


A

integridade.


B

veracidade.


C

autenticidade.


D

confidencialidade.


E

não repúdio.

Criptografia é a ciência de transformar mensagens para ocultar seu significado de intrusos. Considerando essa informação, assinale a alternativa que apresenta a técnica de criptografia que utiliza a chave pública para codificar as mensagens.


A

cifragem de chave simétrica


B

hashing


C

estaganografia


D

cifragem de chave assimétrica


E

assinatura digital

Uma das formas de manter o aparelho de telefone celular livre de vírus é deixar o bluetooth habilitado constantemente, para que ele possa identificar possíveis anexos maliciosos às mensagens recebidas.


C

Certo


E

Errado

Um Técnico em Informática sabe que um firewall bem configurado é um instrumento importante para implantar a política de segurança da informação. Um firewall

A
reduz significativamente a informação disponível sobre a rede, evitando ataques internos.

B
consegue barrar todos os ataques a vulnerabilidades, menos os que ainda não foram divulgados publicamente.

C
garante que a rede esteja 100% segura contra invasores.

D
deve ser a única linha de defesa, por ser o mecanismo mais eficiente para garantir a segurança da rede.

E
protege apenas contra ataques externos, nada podendo fazer contra ataques que partem de dentro da rede por ele protegida.
   
Gerar simulado