Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.636 questões encontradas
Questões por página
20
Mais recentes
 

Analise as seguintes afirmações sobre criptografia.

I. Para assegurar a segurança das informações cifradas assim como a chave privada, os algoritmos de criptografia devem ser mantidos em segredo. Por outro lado, as chaves públicas podem e devem ser divulgadas publicamente.

II. No método de criptografia por chave pública, a chave privada é usada pelo transmissor para cifrar a mensagem, enquanto a chave pública é usada pelo receptor para decriptação da mensagem.

III. RSA é um sistema de chave pública bastante seguro e explora o fato de a multiplicação de grandes números ser mais fácil para um computador que a fatoração de grandes números.

Assinale a alternativa que indica a(s) afirmação(ões) CORRETA(S).


A
Apenas I.

B
Apenas II.

C
Apenas III.

D
Apenas I e III.

E

Apenas II e III.

Manter um sistema de antivírus e anti-spyware atualizado e ativado é uma boa medida para prevenir ataques que se utilizam de programas maliciosos, ainda que essa medida não seja suficiente, uma vez que esse tipo de sistema não é capaz de detectar a presença de programas do tipo trojan.

C
Certo

E
Errado
Firewall e sistemas de detecção de intrusão (IDS) são ferramentas automatizadas para realizar, respectivamente, controle de acesso e monitoração do ambiente de tecnologia da informação.

C
Certo

E
Errado
São dois princípios gerais onde se baseiam os algoritmos de criptografia quanto ao tipo de operação utilizada para transformar o texto claro em texto cifrado:

A
publicação e simetria.

B
substituição e transposição.

C
transposição e simetria.

D
transposição e publicação.

E
publicação e substituição.

As providências tomadas no §5º referem-se ao uso de


A

spamming.


B

mailing.


C

games.


D

antivírus.


E

browsers.

O mecanismo de autenticação por código de usuário e senha pode ser considerado repudiável porque


A

uma senha muito fácil poderá ser adotada para evitar esquecimento.


B

não será possível provar a identidade real de quem executou a transação.


C

a primeira senha deverá ser criada já expirada, forçando a sua alteração imediatamente.


D

os próprios usuários não poderão definir o período de validade da senha.


E

a senha poderá ser bloqueada indevidamente.

No contexto dos fundamentos da criptologia:

A
de Vigenère é um exemplo válido de cifra, mas não ROT-13 e da Garrafa de Cerveja.

B
ROT-13 e da Garrafa de Cerveja, são exemplos válidos de cifras, mas não de Vigenère.

C
ROT-13 e de Vigenère são exemplos válidos de cifras, mas não da Garrafa de Cerveja.

D
de Vigenère e da Garrafa de Cerveja são exemplos válidos de cifras, mas não ROT-13.

E
ROT-13, de Vigenère e da Garrafa de Cerveja, são exemplos válidos de cifras.

Com relação à segurança em redes de computadores, é CORRETO afirmar


A

que, nos algoritmos de chave simétrica, é usado um par de chaves para codificação e decodificação.


B

que o protocolo SSL é utilizado para prover segurança na camada de transporte.


C

que os sumários de mensagem permitem a criptografia do conteúdo completo de uma mensagem.


D

que um certificado digital informa a chave pública para codificação de mensagens e atributos relacionados a seu proprietário.

Uma DMZ − Zona Desmilitarizada − é um segmento de rede parcialmente protegido que para possibilitar maior segurança na Internet deve estar associada ao mecanismo de proteção


a

Plano de contingência.


b

Proxy


c

Criptografia.


d

Firewall.


e

Sistema de detecção de intrusão.

Analise as seguintes afirmações sobre backup.

Imagem associada para resolução da questão

Assinale a alternativa que contém a(s) afirmação(ões) CORRETA(S).


A

Apenas I e II.


B

Apenas II.


C

Apenas II e III.


D

Apenas III.


E

I, II e III.

A técnica responsável pela quebra do código de uma mensagem cifrada denomina-se


A

criptoanálise.


B

criptologia.


C

decriptação.


D

decifração.


E

esteganografia.

Sobre Criptografia, assinale a afirmação correta.


A

A criptografia de chave pública ou criptografia simétrica é um método de criptografia que utiliza um par de chaves: uma chave pública e uma chave privada. A chave pública é distribuída livremente para todos os correspondentes via email ou outras formas, enquanto a chave privada deve ser conhecida apenas pelo seu dono


B

Em um algoritmo de criptografia simétrica, uma mensagem cifrada com a chave pública pode somente ser decifrada pela sua chave privada correspondente. Do mesmo modo, uma mensagem cifrada com a chave privada pode somente ser decifrada pela sua chave publica correspondente.


C

Os algoritmos de chave pública podem ser utilizados para confidencialidade, mas não para autenticidade. Para confidencialidade, a chave pública é usada para cifrar mensagens, com isso apenas o dono da chave privada pode decifrá-la. Para autenticidade, uma chave privada é usada para cifrar mensagens, com isso garante-se que apenas o dono da chave privada poderia ter cifrado a mensagem.


D

Assinatura digital é o mesmo que assinatura digitalizada, que consiste em uma assinatura feita a mão por um indivíduo que depois é capturada por scanner e incluída em documentos.


E

MD5 (Message-Digest algorithm 5) é uma função de espalhamento (hash) amplamente utilizada com um valor de espalhamento de 128 bits. Por ser um padrão de internet (RFC 1321), tem sido aplicada num grande variedade de aplicativos de segurança, além de ser usada para checar integridade de arquivos. Uma chave de espalhamento MD5 é tipicamente um número hexadecimal de 32-dígitos.

Analise as seguintes afirmações sobre conceitos básicos de criptografia e certificação digital.

I. Uma das formas de assinatura digital existentes submete o documento digital a uma função hash de uma via. Em seguida, aplica uma função de decriptografia, utilizando uma chave privada. Quando o destinatário recebe o documento original e o hash decriptado, ele cifra o hash, utilizando a chave pública do emissor.

II. Um método utilizado para distribuição da chave pública anexa um certificado da mensagem. Esse certificado contém o nome do usuário e a chave pública digitalmente assinada por um terceiro confiável.

III. Um método de autenticação através da biometria procura medir características físicas do usuário que sejam difíceis de falsificar, como impressão digital, íris, voz, dentre outras.

Assinale a alternativa que indica a(s) afirmação(ões) CORRETA(S).


A

Apenas I.


B
Apenas II.

C
Apenas I e II.

D
Apenas I e III.

E
I, II e III.

Apresenta-se como Software ou Hardware, ou ainda os dois simultaneamente, e tem a função de prevenir e evitar o ataque nocivo de outras máquinas conectadas a uma rede de computadores. Está se falando de um


A

Cable modem


B

Firewall


C

Modem


D

Cabo Coaxial

Em um esquema de assinatura digital temporal de documentos é INCORRETO afirmar que

A
para garantir a confiabilidade, a informação temporal deve ser fornecida por uma PDDE.

B
o horário estabelecido pelo assinante não é confiável, pois não pode ser verificado e poderia ser utilizado de forma maliciosa pelo próprio assinante.

C
se o horário estabelecido pelo assinante for criptografado, não há necessidade de garantia de data/hora pela PDDE.

D
o horário normalmente é estabelecido pelo assinante no momento da assinatura, considerando o horário da plataforma computacional onde o documento está sendo assinado.

E
primeiramente é enviado o resumo do documento para a PDDE para emissão de protocolo e emissão de novo resumo calculado com base no original.

Firewall é um programa que tem por objetivo proteger a máquina contra acessos e tráfego indesejados e proteger serviços que estejam sendo executados na máquina. Acerca desse tema, assinale a opção correta.


A

O firewall do Windows XP Professional (SP2) ajuda a prevenir que vírus e vermes atinjam o computador e, além disso, permite detectar e remover vírus que já estejam instalados no computador.


B

O firewall do Windows XP Professional (SP2) pode ser configurado para bloquear e filtrar mensagens eletrônicas não-solicitadas (spam).


C

O iptables, que é um código de firewall para Linux, kernel 2.4.x e 2.6.x, é um exemplo de firewall que opera no nível de aplicação.


D

O iptables não possui suporte ao protocolo TCP.


E

No Linux, o arquivo /etc/syslog.conf é um dos principais arquivos de configuração para o syslogd, o qual permite registrar as mensagens de log de sistema.

Em relação ao mecanismo de criptografia assimétrica usado para segurança de redes de computadores, pode-se afirmar:

I. Pode ser usado, em geral, para prover tanto o serviço de confidencialidade, quanto o serviço de autenticação.

II. Utiliza o DES (Data Encryption Standard), que é um algoritmo de criptografia assimétrica.

III. Utiliza uma chave para criptografar uma informação e outra chave para descriptografá-la.

IV. Baseia-se em operações de substituição e permutação de bits.

Está(ão) correta(s) apenas:


A
I,II e IV

B
I, II

C
I e III

D
III e IV

E
II e IV
Um sistema de criptografia de

A
chave privativa, chamado RSA, explora o fato de a fatoração de grandes números ser muito mais fácil para um computador do que a multiplicação de grandes números.

B
chave privativa, chamado criptoanálise, explora o fato de a fatoração de grandes números ser muito mais fácil para um computador do que a multiplicação de grandes números.

C
chave secreta ou de criptografia de chave assimétrica, explora o fato de a fatoração de grandes números ser muito mais fácil para um computador do que a multiplicação de grandes números.

D
chave pública, chamado RSA, explora o fato de a multiplicação de grandes números ser muito mais fácil para um computador do que a fatoração de grandes números.

E
chave pública, chamado RSA, explora o fato de a fatoração de grandes números ser muito mais fácil para um computador do que a multiplicação de grandes números.
   
Gerar simulado