

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um firewall do tipo stateless analisa os cabeçalhos de cada pacote IP que passa por ele para decidir qual tratamento este pacote irá receber (encaminhar ou descartar, por exemplo).
Esse tipo de firewall identifica o estabelecimento de nova conexão TCP sendo inicializada por meio da observação
do bit SYN ligado.
do bit FIN desligado.
do bit RST ligado.
dos bits SYN e RST ligados.
do bit ACK ligado.
Um certificado digital é um arquivo de dados contendo segmentos ou seções que possuem informações obrigatórias e adicionais armazenada em extensões. A utilização de certificados digitais permite que sejam agregados requisitos de segurança na tramitação de informações. Dentre esses requisitos, está a garantia da impossibilidade de que o autor recuse a autoria.
Esse é o requisito de
integridade.
não‐repúdio.
privacidade.
autenticidade.
sigilo.
- Identifique como verdadeiras (V) ou falsas (F) as seguintes funcionalidades do firewall pessoal:
( ) Bloquear o envio para terceiros de informações coletadas por invasores e códigos maliciosos.
( ) Evitar que um código malicioso já instalado seja capaz de se propagar, impedindo que vulnerabilidades em outros computadores sejam exploradas.
( ) Serve para alertar os usuários quando uma página suspeita de ser falsa é acessada.
( ) Localiza e elimina vírus em arquivos do computador pessoal.
Assinale a alternativa que apresenta a sequência correta, de cima para baixo.
Criptoanálise é a ciência de recuperar uma informação cifrada sem o acesso direto à chave de criptografia, podendo recuperar a mensagem original ou, até mesmo, a chave de criptografia. Analise a seguinte situação: “O atacante escolhe diferentes textos cifrados para serem decifrados e tem acesso aos textos decifrados. Tal ataque é usado mais contra algoritmo de chave pública.” Trata-se do
ataque de texto escolhido (Chosen-text attack).
ataque do texto claro escolhido (Chosen-plaintext attack).
ataque do texto cifrado conhecido (Ciphertext-only attack).
ataque do texto cifrado escolhido (Chosen-ciphertext attack).
ataque do texto claro escolhido com adaptação (Adaptive-chosen-plaintext attack).
Paulo precisa escolher um tipo de certificado de assinatura digital para confirmação de sua identidade na web, correio eletrônico, transações online, transações eletrônicas e assinatura de documentos com verificação da integridade de suas informações. A geração das chaves criptográficas deverá ser feita por software e seu armazenamento deverá ser feito em hardware ou em repositório protegido por senha, cifrado por software. A validade máxima do certificado deverá ser de um ano.
O tipo de certificado de assinatura digital que deve ser escolhido por Paulo é o
A2.
S3.
A1.
A3.
S2.
A instalação de um antivírus em um microcomputador é de suma importância para o seu funcionamento satisfatório, no que diz respeito à segurança dos dados e ao próprio desempenho da máquina. Dois exemplos de programas antivírus são:
iTunes e Avast!
Avast! e McAfee
McAfee e WinZip
WinZip e iTunes
Uma empresa deseja implantar uma política de backup de seus dados, que são volumosos e algumas partes classificadas como sigilosas. Sobre uma política de backup que poderia ser sugerida para a empresa, a indicação que melhor se adequa é:
A gravação de todos os dados, incluindo programas instalados é a opção que deve ser escolhida, pois é a que apresenta maior facilidade para a empresa.
A utilização de um sistema de armazenamento de uso público, como Google Drive ou Dropbox, pois além de gratuitos, são confiáveis.
A periodicidade de realização de backups depende da frequência com os arquivos são criados ou modificados. Recomenda-se backups diários para os arquivos modificados com frequência, enquanto que para os que são pouco alterados, as cópias podem ser feitas semanalmente ou mensalmente.
Devem ser feitas duas cópias de segurança, que necessariamente devem permanecer na empresa, pois quando se tem dados sigilosos, a legislação proíbe que eles sejam armazenados em outro local.
Por razões de segurança, a melhor política a ser adotada é a realização manual de backups, pois nesse caso o operador pode, com mais facilidade, identificar os arquivos que foram alterados e realizar cópias apenas deles, economizando espaço e tempo.
A criptografia simétrica é feita utilizando-se uma chave secreta para a codificação e decodificação dos dados. Assinale a alternativa que apresenta algoritmos simétricos.
RC6, RSA.
RSA, IDEA.
RC6, Rabin.
3DES, IDEA.
3DES, Rabin.
São funcionalidades de um programa antivírus:
analisar os downloads pela internet; procurar programas maliciosos nos anexos dos e-mails; identificar e eliminar malwares e verificar continuamente os discos rígidos e discos removíveis.
procurar programas maliciosos nos anexos dos e-mails; proteger contra ataques de negação de serviço (DoS); identificar e eliminar malwares e verificar continuamente os discos rígidos e discos removíveis.
identificar e eliminar malweres; analisar os downloads pela Internet; verificar continuamente os discos rígidos e discos removíveis e proteger contra ataques de negação de serviço (DoS).
verificar continuamente os discos rígidos e discos removíveis; proteger contra ataques de negação de serviço (DoS); analisar os downloads pela Internet e procurar programas maliciosos nos anexos dos e-mails.
proteger contra ataques de negação de serviços (DoS), analisar os downloads pela Internet; procurar programas maliciosos nos anexos dos e-mails e identificar e eliminar malwares.
São tipos de backup:
incremental, diário, normal e swap.
swap, diário, diferencial e incremental.
diferencial, normal, incremental e swap.
normal, diário, diferencial e incremental.
diário, swap, normal e diferencial.
Atualmente, o pendrive tem sido utilizado na realização de cópias de segurança, tendo em vista o baixo custo, facilidade de manuseio e capacidade de armazenamento. No contexto da informática, essa atividade é conhecida por:
backup
firewall
phishing
sniffer
O backup é um procedimento especial de cópia de dados e arquivos de programas de computador de um dispositivo para o outro, com o objetivo de posteriormente os recuperar no caso de existir algum incidente, ou de se necessitar ter acesso a uma informação de uma data passada, que não esteja mais disponível no sistema. Sendo assim, podemos afirmar:
I – Este tipo de procedimento de cópia de segurança, backup completo, consiste em copiar todos os arquivos para a mídia apropriada, previamente destinada. Se os dados e arquivos que estão sendo copiados nunca mudam, cada backup completo será igual aos outros, ou seja, os arquivos copiados serão sempre iguais.
II – Ao contrário do backup completo, os procedimentos de cópias do tipo incremental primeiro verificam se o horário de alteração de um arquivo é mais recente que o horário de seu último backup. Se não for, isto significa que o arquivo não foi modificado desde o último backup, assim pode ser ignorado desta vez, ou seja, não será realizado o procedimento de cópia de segurança. Por outro lado, se a data de modificação é mais recente que a data do último backup, isso significa que o arquivo foi modificado e deve ser realizado seu backup.
III -– Os procedimentos de backup diferencial são similares aos backups incrementais, pois ambos fazem cópias de arquivos modificados. No entanto, os procedimentos de cópia do tipo diferencial são acumulativos, em outras palavras, toda vez que um arquivo for modificado, este continuará a ser incluso em todos os backups diferenciais. Isso significa que cada backup diferencial contém todos os arquivos modificados desde o último backup completo, possibilitando executar uma restauração completa somente com o último backup completo e o último backup diferencial, caso precise da última versão do arquivo, ou da versão que desejar na data especificada.
Das afirmativas apresentadas, qual(is) está(ão) correta(s)?
Somente I, II e III
Somente I e II
Somente II e III
Somente III
Para evitar perder dados importantes armazenados nos computadores da empresa, Paulo foi encarregado de agir de forma preventiva, realizando cópias de segurança (backups) dos dados. Recebeu então uma lista de itens para analisar.
I. Armazenar os dados em qualquer uma destas mídias: CD, DVD, pen-drive, disquete, fita magnética, zip drive, disco de Blu-ray, disco rígido interno/externo ou remotamente (online).
II. Copiar sempre todos os dados, inclusive aqueles que podem ser facilmente obtidos de fontes externas confiáveis, como os referentes ao sistema operacional ou aos programas instalados.
III. Manter apenas uma cópia dos backups, na instalação principal da empresa, para facilitar o acesso rápido em caso de perda de dados.
IV. Além dos backups periódicos, sempre fazer backups antes de efetuar grandes alterações no sistema (adição de hardware, atualização do sistema operacional etc.) e de enviar o computador para manutenção.
Com relação aos procedimentos de backup, é recomendado o que se afirma em:
I, II, III e IV.
IV, somente.
II e III, somente.
I, somente.
I, II e IV, somente.
Relacione os componentes específicos da PKI às respectivas características.
1. Autoridade certificadora.
2. Serviço de diretório, como o LDAP (Lightweight Directory Access Protocol).
3. Certificate Holders.
4. Clientes.
5. Organizational Registration Authority (ORAs).
( ) Valida as assinaturas digitais e os caminhos de certificação a partir de uma chave pública conhecida como CA confiável.
( ) Cria certificados digitais, podendo ser interna a uma organização ou a um terceiro confiável.
( ) Entidade dedicada a realizar o registro dos usuários (processo de coleta de informações do usuário, verificação da identidade e aceitação das requisições de certificados).
( ) Pode assinar digitalmente e codificar documentos.
( ) Funciona como um repositório para chaves, certificados e Certificate Revocation Lists (CRLs), que são as listas com certificados digitais.
A sequência está correta em
1, 5, 2, 4, 3.
4, 1, 5, 3, 2.
2, 1, 3, 5, 4.
5, 3, 4, 2, 1.
3, 2, 4, 1, 5.
Referente à criptografia assimétrica, considere:

I e II correspondem, respectivamente, às chaves
privada de Paulo e privada de André.
pública de André e privada de André.
pública de Paulo e privada de Paulo.
privada de André e pública de André.
privada de Paulo e pública de André.
Assinale a opção correta relativa à Segurança da Informação.
Criptografia: técnica para converter uma mensagem de texto entre sistemas operacionais distintos.
Autenticação: sequência de símbolos destinada a permitir que o algoritmo cifre uma mensagem em texto claro ou decifre uma mensagem criptografada.
Autenticação: procedimento destinado a autorizar a sintaxe de determinada mensagem.
Autenticação: procedimento destinado a verificar a validade de determinada mensagem.
Inicializador: sequência de símbolos destinada a permitir que o algoritmo inicie uma mensagem em texto claro para decifrar uma mensagem criptografada.
Os sistemas de backup tradicionais copiam simplesmente dados para mídia de armazenamento, sem a preocupação sobre que dados são copiados ou sobre a importância dos dados para a organização. É preciso, então, criar estratégias que envolvam mais que apenas backups programados. Sobre isso, analise as afirmativas abaixo e coloque V nas Verdadeiras e F nas Falsas.
( ) O tipo backup completo que consiste em copiar todos os arquivos para a mídia apropriada, previamente destinada. Se os dados e arquivos que estão sendo copiados não mudarem, cada backup completo será igual aos outros.
( ) No backup do tipo incremental, somente os arquivos novos ou modificados desde o último backup completo são transmitidos. Nesse modelo, o espaço ocupado com o armazenamento dos arquivos é maior, e o tempo para restauração dos dados é menor.
( ) No tipo de backup diferencial, somente os arquivos novos ou modificados desde a última execução do backup são transmitidos. Nesse modelo, o espaço ocupado com o armazenamento dos arquivos é menor, e o tempo para restauração dos dados é maior.
Assinale a alternativa que apresenta a sequência CORRETA de cima para baixo.
F - F – F
F - V – V
V - F – F
V - V - F
V - V - V