Questões de Concurso sobre Terminologia

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
261 questões encontradas
Questões por página
20
Mais recentes
 
Técnicas criptográficas são, muitas vezes, utilizadas em diversas ferramentas que permitem a transmissão de arquivos tal que, caso estes sejam interceptados ou indevidamente recebidos por terceiros, torna-se muito difícil que os receptores consigam ter acesso, efetivamente, à informação contida nesses arquivos. A ciência da criptografia avançou tanto nas últimas duas décadas que nenhum código criptográfico desenvolvido nos últimos 20 anos foi quebrado.

C
Certo

E
Errado

A Criptografia é um dos mecanismos de segurança utilizados em redes de computadores. Em particular, a Criptografia com Chave Pública é um método bastante difundido sobre o qual podemos afirmar corretamente que:


A

Se baseia no uso de chaves distribuídas pelos governos dos países de origem das mensagens, não podendo ser utilizada sem autorização prévia dos governos envolvidos na troca de mensagens.


B

Se baseia no conceito de chave primária de bancos de dados relacionados, implementando tabelas de criptografia onde a chave primária é gerada automaticamente por um contador, daí ser previsível.


C

Requer registro em uma entidade autenticadora, de forma que as mensagens codificadas possam ter sua legitimidade comprovada pela entidade antes de serem decodificadas no destino.


D

Utiliza chaves distintas para codificação e decodificação das mensagens, sendo muito difícil, em termos práticos, gerarem a chave de decodificação a partir da chave de codificação, a qual pode, por este motivo, tornar-se pública.

Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.

I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.

II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.

III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.

IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.

V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.


A
Apenas a afirmação III é falsa.

B
Apenas a afirmação I é falsa.

C
Apenas a afirmação V é falsa.

D
Todas as afirmações são falsas.

E
Todas as afirmações são verdadeiras.

A função Hash é utilizada no seguinte processo de segurança de informática:


A
Assinatura digital.

B
Análise de conteúdo.

C
Filtragem de acesso.

D
Filtragem de pacotes.

E
Detecção de intrusão.

Uma assinatura digital é um meio pelo qual


A

o gerador de uma mensagem, de um arquivo ou de outras informações codificadas digitalmente vincula sua identidade às informações.


B

os servidores de e-mail substituem uma mensagem pelo equivalente codificado.


C

os servidores de páginas da Web identificam o endereço IP do site de destino.


D

os servidores de páginas da Web identificam o endereço IP do site de origem.


E

os Firewalls utilizam para garantir o repúdio da informação.

Assinale a única alternativa correta com relação à criptografia, sendo que é utilizada na segurança de informações:


A
É uma linguagem de programação para internet que favorece a segurança.

B

É uma forma de codificação por meio de algoritmos que favorece a segurança


C
Ela é uma barreira de proteção contra invasão de hackers nos sistemas que funcionam em cima da internet.

D

Ela é uma técnica de auditoria de sistemas.

Uma mensagem enviada de X para Y é criptografada e decriptografada, respectivamente, pelas chaves


A

pública de Y (que X conhece) e privada de Y.


B

pública de Y (que X conhece) e privada de X.


C

privada de X (que Y conhece) e privada de Y.


D

privada de X (que Y conhece) e pública de X.


E

privada de Y (que X conhece) e pública de X.

Trata-se, simultaneamente, de um programa de computador e um protocolo de rede que permite a conexão com outro computador na rede, de forma a executar comandos de uma unidade remota. Realiza a conexão entre o cliente e o servidor por meio criptografado.


A

Telnet.


B

SSH.


C

HTTPS.


D

Hyper-terminal.


E

IRC.

Ameaças programadas são aquelas que compreendem a execução de códigos, gerados com o intuito de adulterar o comportamento considerado normal, dos softwares. Em relação a tais ameaças e suas conseqüências, é correto afirmar que

A
bombs (ou bombas lógicas) é uma ameaça programada, cujo intuito é sua replicação (exponencial) em sistemas computacionais, assumindo, eventualmente, a capacidade completa do processador, memória ou espaço em disco.

B
worms (ou vermes) são uma ameaça programada camufl ada em programas, que são ativados sob determinada condição, executando funções que alteram o comportamento do software hospedeiro.

C
vírus é uma espécie de entrada para um programa que permite acesso não-autorizado, violando procedimentos de segurança do sistema computacional.

D
trapdoors, cavalos de tróia, bombas lógicas, adwares e spywares são exemplos de ameaças independentes, isto é, não precisam de um programa hospedeiro.

E
trojans (ou cavalos de tróia) normalmente são utilizados como veículos para vírus, vermes e bombas lógicas.

Nas transações com cartão de crédito, em que se utilizam navegadores na Internet, para certificar-se de que as informações transmitidas estejam criptografadas e dificultem o acesso de hackers, normalmente é preciso:


A

verificar se o provedor de acesso possui certificação;


B

observar se o endereço da página onde está sendo feito o acesso inicia-se com https;


C

solicitar uma senha para este acesso ao seu provedor;


D

só utilizar computadores de uso público;


E

utilizar um navegador especialmente feito para transações com cartões de crédito.

Quanto aos conceitos básicos de Segurança da Informação é correto afirmar que a criptografia simétrica


A

usa um algoritmo de criptografia que requer que a mesma chave secreta seja usada na criptografia e na decriptografia.


B

é um método de criptografia no qual duas chaves diferentes são usadas: uma chave pública para criptografar dados e uma chave particular para decriptografá-los.


C

é um método de criptografia no qual duas chaves diferentes são usadas: uma chave particular para criptografar dados e uma chave pública para decriptografá-los.


D

é o processo de regravação de partes de um arquivo em setores contíguos de um disco rígido a fim de aumentar a segurança da informação.


E

é o resultado de tamanho fixo, também chamado de síntese da mensagem, obtido pela aplicação de uma função matemática unidirecional a uma quantidade de dados arbitrária.

Uma Assinatura Digital é uma informação


A

que utiliza funções para determinar os direitos e privilégios de acesso a um determinado arquivo.


B

que substitui uma versão instalada por uma versão mais recente do mesmo software.


C

desenvolvida para detectar e responder a softwares mal-intencionados, como vírus e worms.


D

presente obrigatoriamente no corpo da mensagem transmitida, à qual pertence.


E

que associa a identidade do remetente à informação sendo enviada. Pode fornecer serviços de integração e não-repúdio.

Elementos que, se forem explorados por determinados agentes, poderão afetar a confidencialidade, disponibilidade e integridade das informações, em segurança, da área de informática.

Esse é o conceito de


A

riscos.


B

ataques


C

ameaças


D

repúdios.


E

vulnerabilidades.

Analise as seguintes afirmações relacionadas aos conceitos básicos do Sistema Operacional Windows, considerando o sistema de arquivos NTFS.

I. Para alterar arquivos e pastas criptogafados com

compactação automática, o Windows irá descompactálos,

efetuar as alterações e, fi nalmente, criptografá-los

novamente.

II. Ao se adicionar ou copiar um arquivo em uma pasta

compactada, ele será compactado automaticamente.

III. Ao se copiar um arquivo compactado, de uma

pasta compactada, ele será mantido compactado,

independentemente da confi guração da pasta de

destino.

IV. Ao se mover um arquivo da mesma unidade NTFS

para uma pasta compactada, o arquivo manterá seu

estado original, seja compactado ou não compactado.

Indique a opção que contenha todas as afi rmações

verdadeiras.

<

A
I e II

B
II e III

C
III e IV

D
I e III

E
II e IV

A senha de acesso proporciona segurança para os usuários que utilizam o serviço, sendo, normalmente, utilizado o recurso de criptografia, que visa codificar a senha para impedir acessos desautorizados.


C
Certo

E
Errado

Depois de analisar os riscos de um ativo (informação), ele será classificado de acordo com o risco determinado. Assinale a alternativa que apresenta exemplos de classificações CORRETAS.


A

Confidencial e Intra Confidencial.


B

Restrita e Meio Restrita.


C

Interna e Semi Interna.


D

Pública e Confidencial.


E

Restrita e Extra Restrita.

Os responsáveis pelos ativos de informação de uma organização podem ser classificados nas seguintes classes de direito:


A

propriedade, legislação e acesso.


B

propriedade, auditoria e acesso.


C

propriedade, delegação e acesso.


D

legislação, auditoria e acesso.


E

legislação, delegação e acesso.

NÃO é um dos componenetes básicos de um sistema criptográfico


A

princípio criptográfico.


B

chave criptográfica.


C

algoritmo criptográfico.


D

texto simples.


E

texto cifrado.

O ataque smurf a redes de computadores é caracterizado pelo envio de pacotes ICMP ECHO falsificados para o endereço de broadcast de uma rede amplificadora. Este ataque pode ser classificado como sendo do tipo:


A

Cavalo de Tróia.


B

Furto de Web.


C

Porta dos fundos.


D

Recusa de serviço.


E

Seqüestro de sessão.

O controle técnico, com base na tecnologia para controlar o acesso e o uso de dados críticos por meio de uma rede, entre outras, pode utilizar a medida de segurança


A

biometria.


B

criptografia.


C

sistema de alarme.


D

identidade com fotos.


E

conscientização e treinamento.

   
Gerar simulado