

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Quanto aos sistemas criptográficos, considere as afirmativas abaixo:
1. Podem ser classificados quanto ao número de chaves utilizadas em: sistema de chave pública e sistema de chave simétrica
2. Um sistema de chave simétrica utiliza para cada entidade participante da comunicação um par de chaves
3. Nos sistemas simétricos a crifagem pode ser realizada em blocos (block cipher) ou em um fluxo (stream cipher).
Podemos afirmar que estão corretas as afirmativas:
Pode-se chamar a barreira de proteção que controla o tráfego de dados da rede interna com a externa (internet) como:
bridge
switch
hub
firewall
Sobre o CASO 1, considere as afirmativas:
1. Este caso representa a descrição de um protocolo criptográfico
2. O tamanho da chave gerada por Alice (passo 2) afetará mais o desempenho da comunicação do que o algoritmo simétrico escolhido
3. Após o passo 5 a comunicação passa a utilizar o sistema simétrico devido ao fato deste ser mais seguro do que o baseado em chave pública
4. A chave simétrica criada por Alice geralmente é chamada de chave de sessão
Podemos afirmar que estão corretas as afirmativas:
Para a criação de um Certificado Digital em qual das tecnologias abaixo ele se baseia:
criptografia básica.
criptografia complexa.
criptografia simétrica.
criptografia assimétrica.
Um firewall de filtragem de pacotes
Analise as seguintes afirmações relacionadas à Segurança da Informação.
I. Um Firewall de estado inspeciona o tráfego para evitar pacotes ilegítimos, guardando o estado de todas as últimas transações efetuadas.
II. Um Spyware é um programa que recolhe informações sobre o usuário e sobre seus costumes na Internet e transmite estas informações a uma entidade externa na Internet sem o conhecimento ou consentimento do usuário. Diferem dos cavalos de Tróia por não terem como objetivo que o sistema do usuário seja dominado ou manipulado.
III. Nos sistemas de Segurança da Informação existem alguns métodos que verificam se uma mensagem em trânsito foi alterada. Este procedimento visa garantir o não-repúdio.
IV. O foco principal dos sistemas de Segurança da Informação para a Internet são os desastres, como incêndio ou falhas elétricas e os erros dos usuários.
Indique a opção que contenha todas as afirmações verdadeiras.
Proxy e Firewall são servidores muito utilizados atualmente em redes. Sobre estes serviços, é correto afirmar:
Anonymous Proxy tem a vantagem de permitir que diversos usuários de uma rede acessem serviços sem se identificarem. A desvantagem é que tal modalidade de serviço não é encontrada de forma gratuita na Internet.
Em decorrência de recentes modificações em estrutura Proxy, este serviço passou a substituir com eficiência o uso de Firewall em uma rede.
Um serviço de Firewall, para máxima segurança e eficiência, deve bloquear o acesso a todas as portas e serviços em uma rede.
Proxy, palavra cuja tradução indica procurador, é um serviço que permite a conexão de máquinas de uma rede privada ou pública a servidores em ambiente Internet, através de uma porta TCP/IP.
SQUID é um exemplo de serviço Proxy disponível apenas para ambientes Linux/Unix. Desta forma, caso desejássemos utilizar o serviço de Proxy em uma rede Windows, teríamos de usar o Microsoft ISA Server.
O uso de sistema firewall permite que sejam definidas restrições na troca de informações entre uma rede doméstica de computadores e a Internet.
Um maior grau de proteção pode ser fornecido por firewalls do tipo
filtros de pacotes.
gateways de pacotes.
filtros de aplicação.
gateways de circuitos.
gateways de aplicação.
Analise as seguintes afirmações relacionadas a conceitos básicos de criptografia e segurança da informação:
I. Para encriptar um texto simples de 131 bytes com um algoritmo que usa blocos de 16 bytes, ao chegar no nono bloco o algoritmo irá complementar a informação com mais 13 bytes extras para só então encriptá-lo. No momento de decriptá-lo, esses 13 bytes extras devem ser identificados e ignorados.
II. Com o algoritmo RSA os dados encriptados pela chave pública podem ser decriptados apenas pela chave privada equivalente.
III. Privacidade é o conceito que indica que ninguém pode invadir seus arquivos e ler os dados sigilosos, enquanto integridade é um conceito relacionado à imposição legal que orienta e impele as pessoas a honrar as suas palavras.
IV. Na criptografia de chave simétrica a chave que é utilizada para criptografar os dados é a mesma chave que é utilizada para decriptá-los. A segurança nestes casos está no uso de dois algoritmos diferentes: um para criptografar e outro para decriptar. Por exemplo, ao se usar o algoritmo DES (Digital Encryption Standard) para criptografar deve-se, com a mesma chave, usar o algoritmo AES (Advanced Encryption Standard) para decriptar.
Indique a opção que contenha todas as afirmações verdadeiras.
O procedimento de combate ao spam descrito no texto é semelhante ao que está implementado no Outlook Express 6, desde que o sistema firewall intrínseco ao Windows 2000 seja devidamente configurado e ativado.
A respeito de assinatura e autenticação digital, analise as ocorrências abaixo:
I. uso de uma de função hash;
II. uso da chave privada;
III. uso da chave pública;
IV. envio dos dados de um usuário do sistema para outro usuário.
Na correta seqüência temporal, estritamente de um processo de assinatura digital tradicional (desconsiderando a criptografia da mensagem), temos
o item I somente ocorrendo após o item II.
o item III somente ocorrendo após o item II.
o item I somente ocorrendo após o item IV.
o item I somente ocorrendo antes do item IV.
o item III somente ocorrendo antes do item IV.
Um planejamento detalhado é o ponto de partida para a eficácia de um plano de backup e recuperação. Na implementação de uma solução eficaz de backup e recuperação, incluindo planos de prevenção de desastres e planos de recuperação de desastres, o backup incremental é aquele que
captura todos os dados que foram alterados desde o backup total ou incremental mais recente. Deve-se usar uma fita de backup total (não importa há quanto tempo ela tenha sido criada) e todos os conjuntos de backups incrementais subseqüentes para restaurar um servidor. Um backup incremental marca todos os arquivos como tendo sido submetidos a backup, ou seja, o atributo de arquivamento é desmarcado ou redefinido.
pode ser utilizado em conjunto com o backup diferencial. Uma restauração completa exige no máximo dois conjuntos de fitas — a fita do último backup diferencial e a do último backup incremental.
Um firewall tradicional
permite realizar filtragem de serviços e impor políticas de segurança.
bem configurado em uma rede corporativa realiza a proteção contra vírus, tornando-se desnecessária a aquisição de ferramentas antivírus.
protege a rede contra bugs e falhas nos equipamentos decorrentes da não atualização dos sistemas operacionais.
evita colisões na rede interna e externa da empresa, melhorando, com isto, o desempenho do ambiente organizacional.
deve ser configurado com base em regras permissivas (todos podem fazer tudo o que não for proibido), restringindo-se acessos apenas quando necessário, como melhor política de segurança.
Um objeto que o usuário possui para acessar os recursos computacionais e que o diferencia de outras pessoas no processo de autenticação é um mecanismo de proteção denominado
senha.
token.
logon.
sistema biométrico.
chave criptográfica.
Backups
diferenciais normalmente são mais rápidos que backups incrementais.
incrementais capturam todos os dados que foram alterados desde o backup total ou incremental mais recente.
totais levam menos tempo para serem executados que backups incrementais.
diferenciais capturam todos os dados que foram alterados desde o backup total ou diferencial mais recente.
incrementais têm como facilidade a rápida recuperação e restauração parcial de dados gravados.
Dados: M = mensagem original;
C = mensagem criptografada; e
K = chave de cifragem.
A criptografia é melhor representada pela função
K = decifra (M,C).
C = decifra (K,M).
M = cifra (K,C).
K = cifra (C,M).
C = cifra (K,M).
Sobre os algoritmos de criptografia, é INCORRETO afirmar que:
segundo o Princípio de Kerckhoff, todos os algoritmos devem ser públicos e apenas as chaves devem ser secretas.
os algoritmos de chave assimétrica utilizam a mesma chave para codificação e decodificação.
o não-repúdio é uma propriedade que deve estar presente nos esquemas de assinatura digital.
a SSL utiliza PKI para compartilhar seguramente uma chave de sessão entre um cliente e um servidor em uma conexão HTTPS.
uma função hash para cada bloco de dados de tamanho diferente gera uma saída de tamanho fixo, sendo o processo irreversível.
Qual das funções abaixo um firewall NÃO realiza em uma rede?
Bloquear acesso não autorizado aos aplicativos remotos que podem ser perigosos para a rede.
Criar redes privadas virtuais (VPN).
Filtrar URL, negando acesso para sites não autorizados.
Suportar varreduras de vírus no correio eletrônico.
Tratar códigos maliciosos de ataques do tipo Cavalode- Tróia.