Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.634 questões encontradas
Questões por página
20
Mais recentes
 

Quanto à certificação digital é correto afirmar:


A

O Kerberos é um serviço de autenticação e uma central de distribuição de chaves (KDC). Desta forma, é utilizado para a distribuição dos certificados digitais.


B

O ICP Brasil, órgão que regulamenta a infra-estrutura de chave pública, determina que os certificados digitais válidos no país devem atender ao padrão X.509 V.3.


C

Um certificado digital de uma empresa ou pessoa é um arquivo de alta confidencialidade e não pode cair nas mãos de hackers, sob pena de ser revogado.


D

Os certificados digitais são baseados nos algoritmosde Hash MD5 e SHA-1.


E

A emissão de um certificado digital efetuado por uma autoridade certificadora (CA) reconhecida internacionalmente é suficiente para a sua validade legal criptográficos RSA, DES, 3DES, AES e nas funções no território nacional.

Sobre a Certificação Digital, é correto afirmar que


A

o padrão de fato de Certificado digital é o SSL.


B

o padrão X.509 suporta mais de uma assinatura digital, atestando a validade da chave.


C

uma falha grave do certificado digital, no padrão PGP, é que não contém a validade do mesmo.


D

é um arquivo que, dentre outras informações, traz a Chave Pública da entidade com a qual se está estabelecendo a comunicação.


E

o certificado digital é um arquivo que deve possuir basicamente 3 áreas: a chave privada; informações do certificado como, nome da pessoa/empresa, órgão emissor, etc; e as assinaturas digitais dos órgãos que garantem o certificado.

NÃO é uma cifra de César resultante da criptografia sobre uma mesma mensagem:


A
F H Q W U D O.

B
K M V C W J Q.

C
E G P V T C N.

D
I K T Z X G R.

E
G I R X V E P.

Firewall é um tipo de antivírus que impede o acesso de usuários não-autorizados a uma rede ou à Internet por meio do computador protegido por ele.


C

Certo


E

Errado

Como se denomina o processo no qual é feita uma cópia instantânea e simultânea de todos os dados do disco rígido principal para um disco rígido de backup?


A

espelhamento


B

smart


C

PCI


D

softmodem

Uma forma de armazenamento de dados vem-se popularizando entre os usuários da Internet para a realização de backup e consiste no uso de banco de dados gerenciados por sítios web. Uma grande vantagem dessa tecnologia é a possibilidade de os dados armazenados poderem ser manipulados a partir de um computador qualquer que esteja conectado à Internet e tenha configuração adequada.


C
Certo

E
Errado

Técnicas criptográficas são essenciais à segurança da informação, nas organizações. A respeito de tal contexto, é correto afirmar que


A
no modo CBC (Cipher Block Chaining) do DES (Data Encryption Standard), se houver um erro em um bloco do criptograma transmitido, apenas aquele bloco da mensagem original será afetado, ou seja, o erro não se propaga aos demais blocos.

B
para A enviar uma mensagem M confidencial para B, uma possibilidade é encriptar M com uma chave secreta ECB-DES (Encoding Code Book – Data Encryption Standard) e encriptar a chave secreta com a chave pública RSA (Rivest-Shamir-Adleman) de B, garantindo melhor performance ao processo.

C
o DES (Data Encryption Standard) é um algoritmo simétrico com chaves de tamanho 64 bits, baseando-se em operações XOR (OU-exclusivo) e S-boxes (caixas-S) variáveis.

D
o RSA (Rivest-Shamir-Adleman) é um algoritmo de criptografia simétrica que limita o tamanho das chaves em 1024 por questões de desempenho, já que se baseia em operações com números primos de grande magnitude.

E
para um grupo de N usuários, haveria 1 chave pública e N chaves privadas para provar uma comunicação confidencial para quaisquer usuários, i e j, ao considerar a criptografia assimétrica.

A principal desvantagem do método RSA de criptografia é


A

a insegurança gerada pela fraqueza algorítmica.


B

não ser um algoritmo de chave pública.


C

a identidade algorítmica com o AES, porém menos preciso.


D

a lentidão causada pela exigência de chaves com muitos bits (> = 1024) para manter um bom nível de segurança.


E

o fato de utilizar o modo de cifra de fluxo.

Sobre assinaturas e certificados digitais é correto afirmar que

A
a assinatura digital gerada pelo uso da chave privada de A aplicada a uma mensagem para o destino B, garante a autenticidade da origem e a integridade da mensagem.

B
um certificado digital é atribuído por uma CA (Certificate Authority) a um usuário, associando a este, uma chave pública e garantindo comunicações autênticas e confidenciais sempre que o certificado for utilizado pelo usuário.

C
o campo assinatura (signature) dos certificados digitais baseados no formato X.509 contém apenas o código hash dos outros campos do certifi cado, encriptados com a chave privada da autoridade certificadora.

D
a revogação de certificados acontece antes da expiração, caso ocorra, em caráter de exclusividade, o comprometimento da chave privada do usuário.

E
para qualquer número de usuários envolvidos, o esquema de efetuar autenticação usando criptografia convencional será viável para garantir autenticidade e confidencialidade no processo.

A autenticação de usuários e mensagens é importante para garantir segurança de informações e de comunicação. Sendo assim, é correto afirmar que


A
considerando que A e B compartilham uma chave secreta e, se A calcula o MAC (Message Authentication Code) de uma mensagem M, e anexa-o à mensagem, enviando tudo para B, o processo como um todo garante integridade, autenticidade e confidencialidade.

B
uma função hash aceita uma mensagem como entrada e gera um MD (Message Digest) fixo como saída, baseando-se numa chave assimétrica de criptografia, para garantir a integridade.

C
no Kerberos, versões 4 e 5, os algoritmos de criptografia DES (Data Encryption Standard) e o RSA (Rivest- Shamir-Adleman) são exclusivamente utilizados.

D
se A envia para B, o conjunto (C = mensagem encriptada com a chave de sessão DES, Kc = chave K de sessão encriptada com a chave pública RSA de B), para B, este por sua vez, terá garantias de autenticidade e confidencialidade da mensagem.

E
no Kerberos, versão 5, é possível dispor de credenciais que permitam um cliente requisitar serviço a um servidor de impressão, por exemplo, que por sua vez, acessa o arquivo do cliente em um servidor de arquivos, usando as credenciais de acesso do cliente.

Para ser considerada correta e segura, de acordo com normas internacionais, uma cópia de segurança deve ser rotacionada a cada 5 dias, depois de feito o backup.


C

Certo


E

Errado

Um computador A precisa enviar uma mensagem sigilosa para um computador B em uma rede remota conectada à Internet. Deseja-se que a mensagem seja enviada "embaralhada"; que somente o computador B possa ter acesso ao seu conteúdo, compreendendo-a; e que exista a garantia de que a mensagem foi mesmo enviada pelo computador A. Nesse contexto, sobre assinaturas digitais, certificação digital e segurança na Internet, indique a afirmativa ERRADA:


A

A chave privada no computador A precisa ser segura, e apenas o seu proprietário deve ter acesso a ela, pois a única maneira para se produzir a assinatura digital é com a utilização dessa chave. Para decifrar a assinatura digital, o computador B deve utilizar a chave pública de A.


B

No contexto apresentado, no envio da mensagem, o computador A pode fazer uso de um certificado de chave pública, que é um conjunto de dados à prova de falsificação que atesta a associação de uma chave privada a um usuário final. Para fornecer essa associação, uma RA (Registration Authority) confirma a identidade do computador A, emite certificados para B com o nome do usuário A, a chave pública utilizada e outras informações que o identificam.


C

Para criptografar a mensagem em si, se for usado criptografia de chave assimétrica, como algoritmos RSA, os dados devem ser encriptados pela chave pública de B, fornecida previamente para A, e decriptados, na recepção, pela chave privada de B, que é secreta.


D

Para criptografar a mensagem em si, se A utilizar criptografia de chave simétrica, a mesma chave usada para criptografar os dados deverá ser usada na recepção, por B. Ou seja, a chave utilizada é compartilhada pelos pares envolvidos.

As informações apresentadas são suficientes para se inferir que o referido computador possui firewall e modem de acesso à Internet instalados. O recurso denominado firewall consiste de fato em hardware que, caso esteja adequadamente instalado entre o computador e o modem de acesso à Internet, protege o computador contra ataques de hacker e de invasão por pragas virtuais como vírus de computador, cavalos-de-tróia e keyloggers.


C

Certo


E

Errado

Quanto ao CASO 1, é correto afirmar que:


A

mesmo que um hacker detenha a chave privada de Bob, a comunicação entre Alice e ele pode ser considerada segura, pois o sistema escolhido foi simétrico


B

o sistema criptográfico para o restante da comunicação (passo 5) foi escolhido com base no critério de desempenho e não quanto ao critério de segurança


C

se a informação enviada por Alice para Bob no passo 3 fosse interceptada por um hacker, este poderia obter a chave simétrica utilizando a chave pública de Bob


D

se um hacker se passar por Bob enviando a chave pública (de Bob) para Alice, este obterá de volta a chave simétrica enviada por Alice tornando a comunicação insegura


E

Bob tem como verificar a autenticidade da chave simétrica, garantindo desta forma que Alice foi a entidade que a gerou

Ao analisar o cabeçalho dos pacotes, o firewall bem implementado consegue saber os protocolos usados e as portas e destino do pacote. Porém, no caso de pacote não se enquadrar em alguma regra, o firewall bem implementado deve tomar uma de duas decisões importantes. Quais são essas duas decisões?


A

Cortar a conexão ou colocar o pacote em quarentena.


B

Recusar o recebimento do pacote ou aceitá-lo com restrição.


C

Recusar o recebimento do pacote ou colocá-lo em quarentena.


D

Recusar o recebimento do pacote ou descartá-lo.

As cifras que reordenam as letras de um texto mas não os disfarçam são denominadas


A

monoalfabética.


B

polialfabética.


C

de uso único.


D

de substituição.


E

de transposição.

Sobre Windows, dadas as seguintes afirmações:

I. Os arquivos que sofrem backup diferencial são marcados como tal e os arquivos que sofrem backup incremental não são marcados.

II. Tanto o backup diferencial quanto o incremental copiam os arquivos criados ou alterados desde o último backup normal.

III. A restauração de arquivos exige o último backup normal, com o último backup diferencial ou com o conjunto de backups incrementais.

Está correto o que se afirma APENAS em


A
I.

B
II.

C
I e II.

D
I e III.

E
II e III.

Criptografia simétrica é um método de codificação que utiliza


A
uma chave pública e duas chaves privadas para encriptar e decodificar a mesma mensagem.

B
uma chave pública e uma chave privada para encriptar e decodificar a mesma mensagem.

C
duas chaves públicas para encriptar e decodificar a mesma mensagem.

D
uma só chave para encriptar e decodificar a mesma mensagem.

E
duas chaves privadas para encriptar e decodificar a mesma mensagem.

Um auxiliar técnico realizou backup normal — que copia os arquivos e marca-os como copiados — do Windows XP. Na semana seguinte, foi necessário realizar outro backup, pois o disco rígido do computador precisava ser formatado. Nesse caso, o técnico terá agido corretamente se tiver realizado um backup incremental, que copia somente os arquivos alterados desde o último backup normal.


C

Certo


E

Errado

   
Gerar simulado