

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No governo e nas empresas privadas, ter segurança da informação significa ter-se implementado uma série de soluções estritamente tecnológicas que garantem total proteção das informações, como um firewall robusto que filtre todo o tráfego de entrada e saída da rede, um bom software antivírus em todas as máquinas e, finalmente, senhas de acesso a qualquer sistema.
Certo
Errado
Configurar o firewall da rede para bloquear os pacotes destinados a qualquer servidor de HTTP externo é medida que impede que os funcionários dessa empresa utilizem os computadores para acessar a Internet.
A especificação aberta de criptografia e segurança criada para proteger transações envolvendo cartões de crédito pela Internet é o
LAN.
SET.
EDI.
PKI.
§ 1o As declarações constantes dos documentos em forma eletrônica produzidos com a utilização de processo de certificação disponibilizado pela ICP-Brasil presumem-se verdadeiros em relação aos signatários, na forma do art. 131 da Lei no 3.071, de 1o de janeiro de 1916 − Código Civil.
§ 2o O disposto nesta Medida Provisória não obsta a utilização de outro meio de comprovação da autoria e integridade de documentos em forma eletrônica, inclusive os que utilizem certificados não emitidos pela ICP-Brasil, desde que admitido pelas partes como válido ou aceito pela pessoa a quem for oposto o documento.
Os parágrafos 1o e 2o do artigo 10 definem a MP
2.200/2001 que institui a ICP-Brasil, para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras.
672/99 que pretende disciplinar o reconhecimento legal do documento eletrônico, bem como as relações jurídicas relativas ao e-commerce e ao intercâmbio eletrônico de dados (IED).
3.587/2000 que institui a infraestrutura para chaves públicas – assinatura digital com base em criptografia assimétrica – com respeito ao Governo Federal, complementado pelo Decreto no 3.865/2001, que estabelece requisitos necessários para a contratação de serviços pelos órgãos públicos federais.
3.587/2000 que institui a ICP-Brasil, para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica e responsabiliza legalmente os provedores pelo conteúdo dos links incluídos nos limites de suas páginas.
2.200/2001 que define normas para a proteção da privacidade e dos bancos de dados, tanto públicos quanto privados.
Se João necessitar mandar uma mensagem para que somente Maria a leia, deverá usar a chave
pública de João.
privada de João.
pública de Maria.
privada de Maria.
A respeito de criptografia simétrica e assimétrica, analise as afirmativas a seguir.
I. Os protocolos TLS (Transport Layer Security) e SSL (Secure Sockets Layer) utilizam exclusivamente criptografia assimétrica para cifrar dados, porque esse tipo de criptografia é considerado mais seguro e computacionalmente menos custoso.
II. Em um algorítmo de criptografia assimétrica a mesma chave é usada tanto para cifrar quanto para decifrar os dados.
III. Os algorítmos AES, RC4 e 3DES são utilizados para criptografia simétrica.
Assinale:
se somente a afirmativa I estiver correta.
se somente a afirmativa II estiver correta.
se somente a afirmativa III estiver correta.
se somente as afirmativas II e III estiverem corretas.
se todas as afirmativas estiverem corretas.
Ferramentas como firewall e antivírus para estação de trabalho não ajudam a reduzir riscos de segurança da informação.
O certificado digital emitido por uma AC (Autoridade Certificadora) segue o padrão
MD7.
SHA-2.
RFC 522.
X.509.
Assinale a alternativa correta a respeito de firewalls de rede:
Em geral os firewalls são integrados a outros dispositivos de rede, como hubs (concentradores) e repetidores.
Firewalls de hardware podem ser utilizados juntamente com firewalls de software para propiciar uma maior segurança na rede.
Um firewall somente é capaz de definir filtros com o intuito de efetuar o bloqueio da entrada de pacotes na rede por ele protegida, com base na análise do conteúdo do pacote.
Um firewall somente é capaz de definir filtros com o intuito de efetuar o bloqueio da saída de pacotes da rede por ele protegida, adotando como único critério a verificação dos endereços de destino dos pacotes.
A utilização de computadores com firewalls de software para proteção de redes corporativas não é recomendada, pois firewalls de software devem ser utilizados somente em redes domésticas, nas quais o custo de aquisição de um firewall de hardware seria proibitivo.
Um firewall, em um computador, é um software que, corretamente configurado, verifica as informações provenientes da Internet e evita que o computador seja infectado com vírus transmitidos por meio de email.
Os firewalls podem ser implementados tanto em software quanto em hardware. A necessidade de um tipo ou de outro normalmente é determinada pelo tamanho e pela complexidade da rede que o firewall vai proteger.
Certo
Errado
É correto afirmar que um firewall:
não protege contra ataques backdoor (porta dos fundos) via modem conectado na rede interna.
não protege contra ataques de vírus via modem conectado à Internet via linha telefônica.
devido a segurança, pode ser implementado apenas por uma empresa americana.
pode ser implementado com hardware ou com software.
protege contra ataques de Engenharia Social.
O Firewall do Windows representa uma barreira de proteção que monitora os dados transmitidos entre um computador e a Internet, fornecendo uma defesa contra pessoas que busquem o acesso sem permissão, a partir de um computador de fora desse firewall.
Além de ajudar no bloqueio de vírus, são atividades executadas pelo Firewall do Windows:
detectar e desativar vírus e solicitar permissão para bloquear ou desbloquear determinados pedidos de conexão.
solicitar permissão para bloquear ou desbloquear determinados pedidos de conexão e criar um log de segurança.
criar um log de segurança e impedir a abertura de e-mails com anexos perigosos.
impedir a abertura de e-mails com anexos perigosos e bloquear spam ou e-mail não solicitado.
bloquear spam ou e-mail não solicitado e detectar e desativar vírus.
Firewall é uma barreira virtual que se pode interpor entre uma rede privada e a rede externa e que tem a finalidade de atuar como um mecanismo de segurança que protege os recursos de hardware e de software da rede privada de ataques virtuais feitos por intrusos.
Firewall é um recurso utilizado para a segurança tanto de estações de trabalho como de servidores ou de toda uma rede de comunicação de dados. Esse recurso possibilita o bloqueio de acessos indevidos a partir de regras preestabelecidas.
Assinale a alternativa correta a respeito da realização de cópias de segurança (backups) em redes de computadores.
As mídias de backup devem ser armazenadas na sala de equipamentos, para que estejam acessíveis rapidamente quando for necessário efetuar a restauração.
Backups devem ser realizados sempre de forma incremental, para que não haja perda do histórico de alterações no sistema de arquivos.
Para permitir a restauração completa de um disco rígido, a ferramenta de backup utilizada deve armazenar não somente os arquivos contidos no disco, mas também o setor de inicialização (boot) do disco, o seu layout de particionamento, além de permissões e listas de controle de acesso.
Um hot backup de um disco rígido é realizado no disco rígido de outra máquina, enquanto o chamado cold backup é efetuado em mídia removível, como fita ou DVD, por exemplo.
Backups incrementais subsequentes devem ser armazenados em mídias diferentes, de modo a tornar mais rápida a sua restauração.
Você sempre deve tratar os arquivos baixados da Internet com cuidado, dependendo muito do que você sabe sobre o arquivo, sua origem e seu conteúdo. Qual alternativa NÃO representa uma boa prática?
Atentar para as mensagens de aviso do Internet Explorer que contêm um ícone amarelo de cuidado.
Com exceção dos arquivos de imagem, música ou texto sem formatação, todos os demais tipos de arquivo – principalmente com extensão “exe” – devem ser examinados previamente com um programa antivírus.
Cancelar downloads de arquivos iniciados automaticamente.
Cancelar downloads caso o editor exibido na tela não puder ser identificado.
Manter programas antivírus sempre ativos e atualizados para facilitar a detecção de vírus durante o processo de download de um arquivo.
O firewall do Windows XP restringe as informações que chegam ao computador no qual ele está instalado vindas de outros computadores, o que permite maior controle sobre os dados e oferece proteção contra pessoas ou programas que tentem conectar o computador sem permissão.
O firewall do Windows é uma ferramenta que ajuda a manter o computador mais seguro. Assinale a alternativa que descreve uma das funções efetuadas por essa ferramenta:
Impede que o usuário abra e-mails com anexos perigosos.
Detecta e desativa vírus que já estavam no computador antes da ativação do firewall.
Bloqueia spam ou e-mail não solicitado da caixa de entrada do usuário.
Pede a permissão do usuário para bloquear ou desbloquear determinadas solicitações de conexão.
Envia automaticamente mensagens de e-mail para o fabricante do antivírus instalado na máquina, contendo informações sobre possíveis ameaças encontradas.
Para trafegar informações pela Internet de forma segura, garantindo a integridade e sigilo, devemos fazer uso de:
Firewall.
Antivírus.
Sniffer.
Criptografia.
Antispyware.