Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.634 questões encontradas
Questões por página
20
Mais recentes
 

Quanto aos sistemas criptográficos, considere as afirmativas abaixo:

1. Podem ser classificados quanto ao número de chaves utilizadas em: sistema de chave pública e sistema de chave simétrica

2. Um sistema de chave simétrica utiliza para cada entidade participante da comunicação um par de chaves

3. Nos sistemas simétricos a crifagem pode ser realizada em blocos (block cipher) ou em um fluxo (stream cipher).

Podemos afirmar que estão corretas as afirmativas:


A
1 e 2.

B
2 e 3.

C
1 e 3.

D
1, 2 e 3.

E
1, apenas.

Pode-se chamar a barreira de proteção que controla o tráfego de dados da rede interna com a externa (internet) como:


A

bridge


B

switch


C

hub


D

firewall

Sobre o CASO 1, considere as afirmativas:

1. Este caso representa a descrição de um protocolo criptográfico

2. O tamanho da chave gerada por Alice (passo 2) afetará mais o desempenho da comunicação do que o algoritmo simétrico escolhido

3. Após o passo 5 a comunicação passa a utilizar o sistema simétrico devido ao fato deste ser mais seguro do que o baseado em chave pública

4. A chave simétrica criada por Alice geralmente é chamada de chave de sessão

Podemos afirmar que estão corretas as afirmativas:


A
1, 2 e 4.

B
2 e 3.

C
1, 3 e 4.

D
2 e 4.

E
1 e 4.

Para a criação de um Certificado Digital em qual das tecnologias abaixo ele se baseia:


A

criptografia básica.


B

criptografia complexa.


C

criptografia simétrica.


D

criptografia assimétrica.

Um firewall de filtragem de pacotes


A
está vulnerável ao IP spoofing.

B
é dependente das aplicações.

C
apresenta um bom nível de segurança.

D
efetua verificações somente na camada de aplicação.

E
efetua verificações em todas as camadas.

Analise as seguintes afirmações relacionadas à Segurança da Informação.

I. Um Firewall de estado inspeciona o tráfego para evitar pacotes ilegítimos, guardando o estado de todas as últimas transações efetuadas.

II. Um Spyware é um programa que recolhe informações sobre o usuário e sobre seus costumes na Internet e transmite estas informações a uma entidade externa na Internet sem o conhecimento ou consentimento do usuário. Diferem dos cavalos de Tróia por não terem como objetivo que o sistema do usuário seja dominado ou manipulado.

III. Nos sistemas de Segurança da Informação existem alguns métodos que verificam se uma mensagem em trânsito foi alterada. Este procedimento visa garantir o não-repúdio.

IV. O foco principal dos sistemas de Segurança da Informação para a Internet são os desastres, como incêndio ou falhas elétricas e os erros dos usuários.

Indique a opção que contenha todas as afirmações verdadeiras.


A
I e III

B
II e III

C
III e IV

D
I e II

E
II e IV

Proxy e Firewall são servidores muito utilizados atualmente em redes. Sobre estes serviços, é correto afirmar:


A

Anonymous Proxy tem a vantagem de permitir que diversos usuários de uma rede acessem serviços sem se identificarem. A desvantagem é que tal modalidade de serviço não é encontrada de forma gratuita na Internet.


B

Em decorrência de recentes modificações em estrutura Proxy, este serviço passou a substituir com eficiência o uso de Firewall em uma rede.


C

Um serviço de Firewall, para máxima segurança e eficiência, deve bloquear o acesso a todas as portas e serviços em uma rede.


D

Proxy, palavra cuja tradução indica procurador, é um serviço que permite a conexão de máquinas de uma rede privada ou pública a servidores em ambiente Internet, através de uma porta TCP/IP.


E

SQUID é um exemplo de serviço Proxy disponível apenas para ambientes Linux/Unix. Desta forma, caso desejássemos utilizar o serviço de Proxy em uma rede Windows, teríamos de usar o Microsoft ISA Server.

O uso de sistema firewall permite que sejam definidas restrições na troca de informações entre uma rede doméstica de computadores e a Internet.


C
Certo

E
Errado

Um maior grau de proteção pode ser fornecido por firewalls do tipo


A

filtros de pacotes.


B

gateways de pacotes.


C

filtros de aplicação.


D

gateways de circuitos.


E

gateways de aplicação.

Analise as seguintes afirmações relacionadas a conceitos básicos de criptografia e segurança da informação:

I. Para encriptar um texto simples de 131 bytes com um algoritmo que usa blocos de 16 bytes, ao chegar no nono bloco o algoritmo irá complementar a informação com mais 13 bytes extras para só então encriptá-lo. No momento de decriptá-lo, esses 13 bytes extras devem ser identificados e ignorados.

II. Com o algoritmo RSA os dados encriptados pela chave pública podem ser decriptados apenas pela chave privada equivalente.

III. Privacidade é o conceito que indica que ninguém pode invadir seus arquivos e ler os dados sigilosos, enquanto integridade é um conceito relacionado à imposição legal que orienta e impele as pessoas a honrar as suas palavras.

IV. Na criptografia de chave simétrica a chave que é utilizada para criptografar os dados é a mesma chave que é utilizada para decriptá-los. A segurança nestes casos está no uso de dois algoritmos diferentes: um para criptografar e outro para decriptar. Por exemplo, ao se usar o algoritmo DES (Digital Encryption Standard) para criptografar deve-se, com a mesma chave, usar o algoritmo AES (Advanced Encryption Standard) para decriptar.

Indique a opção que contenha todas as afirmações verdadeiras.


A
I e III

B
II e III

C
III e IV

D
I e II

E
II e IV

O procedimento de combate ao spam descrito no texto é semelhante ao que está implementado no Outlook Express 6, desde que o sistema firewall intrínseco ao Windows 2000 seja devidamente configurado e ativado.


C
Certo

E
Errado

A respeito de assinatura e autenticação digital, analise as ocorrências abaixo:


I. uso de uma de função hash;

II. uso da chave privada;

III. uso da chave pública;

IV. envio dos dados de um usuário do sistema para outro usuário.


Na correta seqüência temporal, estritamente de um processo de assinatura digital tradicional (desconsiderando a criptografia da mensagem), temos


A

o item I somente ocorrendo após o item II.


B

o item III somente ocorrendo após o item II.


C

o item I somente ocorrendo após o item IV.


D

o item I somente ocorrendo antes do item IV.


E

o item III somente ocorrendo antes do item IV.

Um planejamento detalhado é o ponto de partida para a eficácia de um plano de backup e recuperação. Na implementação de uma solução eficaz de backup e recuperação, incluindo planos de prevenção de desastres e planos de recuperação de desastres, o backup incremental é aquele que


A
captura os dados que foram alterados desde o último backup total. Necessita-se de uma fita de backup total e da fita incremental mais recente para executar uma restauração completa do sistema. Ele não marca os arquivos como tendo sido submetidos a backup, ou seja, o atributo de arquivamento não é desmarcado.

B
captura todos os dados, incluindo arquivos de todas as unidades de disco rígido. Cada arquivo é marcado como tendo sido submetido a backup, ou seja, o atributo de arquivamento é desmarcado ou redefinido. Uma fita atualizada de backup incremental pode ser usada para restaurar completamente um servidor em um determinado momento.

C
mantém dados redundantes, pois os dados alterados e não alterados são copiados para fitas sempre que um backup incremental é executado.

D

captura todos os dados que foram alterados desde o backup total ou incremental mais recente. Deve-se usar uma fita de backup total (não importa há quanto tempo ela tenha sido criada) e todos os conjuntos de backups incrementais subseqüentes para restaurar um servidor. Um backup incremental marca todos os arquivos como tendo sido submetidos a backup, ou seja, o atributo de arquivamento é desmarcado ou redefinido.


E

pode ser utilizado em conjunto com o backup diferencial. Uma restauração completa exige no máximo dois conjuntos de fitas — a fita do último backup diferencial e a do último backup incremental.

Um firewall tradicional


A

permite realizar filtragem de serviços e impor políticas de segurança.


B

bem configurado em uma rede corporativa realiza a proteção contra vírus, tornando-se desnecessária a aquisição de ferramentas antivírus.


C

protege a rede contra bugs e falhas nos equipamentos decorrentes da não atualização dos sistemas operacionais.


D

evita colisões na rede interna e externa da empresa, melhorando, com isto, o desempenho do ambiente organizacional.


E

deve ser configurado com base em regras permissivas (todos podem fazer tudo o que não for proibido), restringindo-se acessos apenas quando necessário, como melhor política de segurança.

Um objeto que o usuário possui para acessar os recursos computacionais e que o diferencia de outras pessoas no processo de autenticação é um mecanismo de proteção denominado


A

senha.


B

token.


C

logon.


D

sistema biométrico.


E

chave criptográfica.

Backups


A

diferenciais normalmente são mais rápidos que backups incrementais.


B

incrementais capturam todos os dados que foram alterados desde o backup total ou incremental mais recente.


C

totais levam menos tempo para serem executados que backups incrementais.


D

diferenciais capturam todos os dados que foram alterados desde o backup total ou diferencial mais recente.


E

incrementais têm como facilidade a rápida recuperação e restauração parcial de dados gravados.

Dados: M = mensagem original;

C = mensagem criptografada; e

 K = chave de cifragem.

A criptografia é melhor representada pela função


A

K = decifra (M,C).


B

C = decifra (K,M).


C

M = cifra (K,C).


D

K = cifra (C,M).


E

C = cifra (K,M).

Sobre os algoritmos de criptografia, é INCORRETO afirmar que:


A

segundo o Princípio de Kerckhoff, todos os algoritmos devem ser públicos e apenas as chaves devem ser secretas.


B

os algoritmos de chave assimétrica utilizam a mesma chave para codificação e decodificação.


C

o não-repúdio é uma propriedade que deve estar presente nos esquemas de assinatura digital.


D

a SSL utiliza PKI para compartilhar seguramente uma chave de sessão entre um cliente e um servidor em uma conexão HTTPS.


E

uma função hash para cada bloco de dados de tamanho diferente gera uma saída de tamanho fixo, sendo o processo irreversível.

Qual das funções abaixo um firewall NÃO realiza em uma rede?


A

Bloquear acesso não autorizado aos aplicativos remotos que podem ser perigosos para a rede.


B

Criar redes privadas virtuais (VPN).


C

Filtrar URL, negando acesso para sites não autorizados.


D

Suportar varreduras de vírus no correio eletrônico.


E

Tratar códigos maliciosos de ataques do tipo Cavalode- Tróia.

O firewall pode ser descrito como o conjunto de dispositivos de segurança que protege as redes internas de uma empresa de ataques de hackers ou de outras formas de acesso não autorizado.

C
Certo

E
Errado
   
Gerar simulado