

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A Criptografia é um dos mecanismos de segurança utilizados em redes de computadores. Em particular, a Criptografia com Chave Pública é um método bastante difundido sobre o qual podemos afirmar corretamente que:
Se baseia no uso de chaves distribuídas pelos governos dos países de origem das mensagens, não podendo ser utilizada sem autorização prévia dos governos envolvidos na troca de mensagens.
Se baseia no conceito de chave primária de bancos de dados relacionados, implementando tabelas de criptografia onde a chave primária é gerada automaticamente por um contador, daí ser previsível.
Requer registro em uma entidade autenticadora, de forma que as mensagens codificadas possam ter sua legitimidade comprovada pela entidade antes de serem decodificadas no destino.
Utiliza chaves distintas para codificação e decodificação das mensagens, sendo muito difícil, em termos práticos, gerarem a chave de decodificação a partir da chave de codificação, a qual pode, por este motivo, tornar-se pública.
Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.
I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.
II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.
III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.
IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.
V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.
A função Hash é utilizada no seguinte processo de segurança de informática:
Uma assinatura digital é um meio pelo qual
o gerador de uma mensagem, de um arquivo ou de outras informações codificadas digitalmente vincula sua identidade às informações.
os servidores de e-mail substituem uma mensagem pelo equivalente codificado.
os servidores de páginas da Web identificam o endereço IP do site de destino.
os servidores de páginas da Web identificam o endereço IP do site de origem.
os Firewalls utilizam para garantir o repúdio da informação.
Assinale a única alternativa correta com relação à criptografia, sendo que é utilizada na segurança de informações:
É uma forma de codificação por meio de algoritmos que favorece a segurança
Ela é uma técnica de auditoria de sistemas.
Uma mensagem enviada de X para Y é criptografada e decriptografada, respectivamente, pelas chaves
pública de Y (que X conhece) e privada de Y.
pública de Y (que X conhece) e privada de X.
privada de X (que Y conhece) e privada de Y.
privada de X (que Y conhece) e pública de X.
privada de Y (que X conhece) e pública de X.
Trata-se, simultaneamente, de um programa de computador e um protocolo de rede que permite a conexão com outro computador na rede, de forma a executar comandos de uma unidade remota. Realiza a conexão entre o cliente e o servidor por meio criptografado.
Telnet.
SSH.
HTTPS.
Hyper-terminal.
IRC.
Nas transações com cartão de crédito, em que se utilizam navegadores na Internet, para certificar-se de que as informações transmitidas estejam criptografadas e dificultem o acesso de hackers, normalmente é preciso:
verificar se o provedor de acesso possui certificação;
observar se o endereço da página onde está sendo feito o acesso inicia-se com https;
solicitar uma senha para este acesso ao seu provedor;
só utilizar computadores de uso público;
utilizar um navegador especialmente feito para transações com cartões de crédito.
Quanto aos conceitos básicos de Segurança da Informação é correto afirmar que a criptografia simétrica
usa um algoritmo de criptografia que requer que a mesma chave secreta seja usada na criptografia e na decriptografia.
é um método de criptografia no qual duas chaves diferentes são usadas: uma chave pública para criptografar dados e uma chave particular para decriptografá-los.
é um método de criptografia no qual duas chaves diferentes são usadas: uma chave particular para criptografar dados e uma chave pública para decriptografá-los.
é o processo de regravação de partes de um arquivo em setores contíguos de um disco rígido a fim de aumentar a segurança da informação.
é o resultado de tamanho fixo, também chamado de síntese da mensagem, obtido pela aplicação de uma função matemática unidirecional a uma quantidade de dados arbitrária.
Uma Assinatura Digital é uma informação
que utiliza funções para determinar os direitos e privilégios de acesso a um determinado arquivo.
que substitui uma versão instalada por uma versão mais recente do mesmo software.
desenvolvida para detectar e responder a softwares mal-intencionados, como vírus e worms.
presente obrigatoriamente no corpo da mensagem transmitida, à qual pertence.
que associa a identidade do remetente à informação sendo enviada. Pode fornecer serviços de integração e não-repúdio.
Elementos que, se forem explorados por determinados agentes, poderão afetar a confidencialidade, disponibilidade e integridade das informações, em segurança, da área de informática.
Esse é o conceito de
riscos.
ataques
ameaças
repúdios.
vulnerabilidades.
Analise as seguintes afirmações relacionadas aos conceitos básicos do Sistema Operacional Windows, considerando o sistema de arquivos NTFS.
I. Para alterar arquivos e pastas criptogafados com
compactação automática, o Windows irá descompactálos,
efetuar as alterações e, fi nalmente, criptografá-los
novamente.
II. Ao se adicionar ou copiar um arquivo em uma pasta
compactada, ele será compactado automaticamente.
III. Ao se copiar um arquivo compactado, de uma
pasta compactada, ele será mantido compactado,
independentemente da confi guração da pasta de
destino.
IV. Ao se mover um arquivo da mesma unidade NTFS
para uma pasta compactada, o arquivo manterá seu
estado original, seja compactado ou não compactado.
Indique a opção que contenha todas as afi rmações
verdadeiras.
<A senha de acesso proporciona segurança para os usuários que utilizam o serviço, sendo, normalmente, utilizado o recurso de criptografia, que visa codificar a senha para impedir acessos desautorizados.
Depois de analisar os riscos de um ativo (informação), ele será classificado de acordo com o risco determinado. Assinale a alternativa que apresenta exemplos de classificações CORRETAS.
Confidencial e Intra Confidencial.
Restrita e Meio Restrita.
Interna e Semi Interna.
Pública e Confidencial.
Restrita e Extra Restrita.
Os responsáveis pelos ativos de informação de uma organização podem ser classificados nas seguintes classes de direito:
propriedade, legislação e acesso.
propriedade, auditoria e acesso.
propriedade, delegação e acesso.
legislação, auditoria e acesso.
legislação, delegação e acesso.
NÃO é um dos componenetes básicos de um sistema criptográfico
princípio criptográfico.
chave criptográfica.
algoritmo criptográfico.
texto simples.
texto cifrado.
O ataque smurf a redes de computadores é caracterizado pelo envio de pacotes ICMP ECHO falsificados para o endereço de broadcast de uma rede amplificadora. Este ataque pode ser classificado como sendo do tipo:
Cavalo de Tróia.
Furto de Web.
Porta dos fundos.
Recusa de serviço.
Seqüestro de sessão.
O controle técnico, com base na tecnologia para controlar o acesso e o uso de dados críticos por meio de uma rede, entre outras, pode utilizar a medida de segurança
biometria.
criptografia.
sistema de alarme.
identidade com fotos.
conscientização e treinamento.