Questões de Concurso sobre Terminologia

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
261 questões encontradas
Questões por página
20
Mais recentes
 
A criptografia de chave pública é assimétrica, envolvendo o uso de duas chaves separadas. No cenário “João deseja enviar uma mensagem para Maria”, visando atingir a característica de confidencialidade, João deverá:

A
criptografar usando sua chave privada.

B
criptografar usando sua chave pública.

C
criptografar usando a chave privada de Maria.

D
criptografar usando a chave pública de Maria.

E
criptografar usando a chave pública de João e privada de Maria.
São algoritmos que se utilizam de chaves simétricas:

A
DES, DEA e RSA.

B
WEP, CRC e WPA2.

C
DES, IDEA e RC4.

D
WEP, MMA e EAP.

Acerca dos mecanismos de segurança, pode-se afirmar que:


A

controles físicos são barreiras que limitam o contato ou acesso direto à informação ou à infraestrutura através de softwares.


B

os mecanismos de encriptação não permitem a transformação reversível da informação, de forma a torná-la ininteligível a terceiros.


C

exemplos de controle de acesso físico seriam palavras-chave ou “passwords”.


D

a assinatura digital é um conjunto de dados criptografados, associados a um documento.


E

um antivírus instalado corretamente dificulta o acesso físico ao sistema operacional.

No que diz respeito à segurança de redes sem fio, assinale a alternativa que apresenta o algoritmo que utiliza o sistema de chave compartilhada para criptografar dados, usando uma chave de 40 ou 104 bits e não é mais considerado como algoritmo de criptografia seguro.

A
WPA

B
WEP

C
RC4W

D
WPA-PSK

E
WPA-Enterprise

Sobre segurança da informação:


I. Ataques passivos possuem a natureza de monitorar transmissões;

II. Ataques ativos envolvem alguma modificação do fluxo de dados;

III. Disfarce e negação de serviço são categorias de ataques ativos;


É CORRETO afirmar que:


A

Todas estão corretas.


B

Somente I e III estão corretas.


C

Somente II e III estão corretas.


D

Somente I e II estão corretas.

Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um


A

ataque de negação de serviço.


B

ataque de força bruta.


C

ataque de personificação.


D

port scanning.


E

ataque de negação de serviço distribuído.

O objetivo da Gestão de Segurança de Informação é manter a qualidade das informações. Relacione a primeira coluna com a segunda a respeito de conceitos sobre Gestão de Segurança da Informação.


Confidencialidade (1)

Integridade (2)

Gestão de risco (3)

Ameaça (4)


( ) propriedade de proteger a exatidão de ativos.

( ) causa potencial de um incidente indesejado, o que pode resultar em danos para um sistema ou entidade.

( ) propriedade que garante que a informação não está disponível ou revelada a indivíduos não autorizados, entidades ou processos.

( ) atividades coordenadas para dirigir e controlar uma organização em relação a um determinado risco.


A sequência CORRETA da segunda coluna é:


A

1-2-3-4


B

2-3-1-4


C

2-4-1-3


D

1-4-2-3

Para garantir o sigilo de um arquivo que trafegará em uma rede pública na qual nem todos os usuários são conhecidos, a solução indicada é o uso de chave pública.

C
Certo

E
Errado

A utilização da assinatura ou firma digital providencia a prova inegável de que uma mensagem veio do emissor. Para verificar este requisito, uma assinatura digital deve ter algumas propriedades. As alternativas a seguir apresentam tais propriedades, exceto a:


A

Autenticidade - o receptor deve poder confirmar que a assinatura foi feita pelo emissor.


B

Integridade - qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento.


C

Não-repúdio - o emissor não pode negar a autenticidade da mensagem.


D

Irretratabilidade – o emissor não pode alterar a propriedade de edição do documento.

Criptografia é o conjunto de conceitos e técnicas utilizados para codificar uma informação garantindo que apenas o emissor e o receptor tenham acesso à informação. O modelo de criptografia que utiliza duas chaves diferentes: uma pública e outra privada é conhecido como:

A
SSL.

B
PGC.

C
Simétrica.

D
Assimétrica.

No contexto de segurança de redes de computadores entende-se por Ataque uma tentativa deliberada de violar a Política de Segurança de um sistema. Os ataques podem ser classificados em ativos e passivos. São tipos de ataques passivos


A

Vazamento de conteúdo de mensagem e análise de tráfego.


B

Disfarce e repasse.


C

Modificação de mensagens e negação de serviços.


D

Análise de tráfego e disfarce.


E

Repasse e vazamento de conteúdo de mensagem.

Na política de segurança da informação da empresa, a segregação de funções


A

determina um responsável único para controlar e operar cada ativo da empresa.


B

distribui as funcionalidades dos sistemas computacionais em vários ambientes para garantir a redundância.


C

tem como objetivo garantir a conformidade da política de segurança em todos os níveis da empresa.


D

é um método para reduzir o risco de mau uso, acidental ou deliberado, dos ativos da empresa.


E

tem como objetivo garantir a participação de todas as pessoas da empresa na elaboração da política de segurança.

A respeito de segurança na Internet, marque V para as afirmativas verdadeiras e F para as falsas.


( ) Por meio do uso da criptografia, pode-se proteger os dados sigilosos armazenados em um computador, como o arquivo de senhas, por exemplo.

( ) Ao utilizar-se os navegadores, é fundamental que se habilite o uso de cookies, os quais ajudam a manter sua privacidade.

( ) Ao enviar uma mensagem, para proteger os dados e informações enviadas, é recomendado utilizar-se criptografia para assegurar-se de que somente o destinatário poderá lê-la.

( ) A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.


Assinale a sequência correta.


A

V, V, F, F


B

V, F, V, V


C

F, F, V, F


D

F, V, F, V

Considere a figura abaixo.

Imagem associada para resolução da questão

A figura mostra o uso de hash criptográfico no processo de autenticação, que apresenta como vantagem o aumento de desempenho, pois os algoritmos de criptografia assimétrica costumam ser lentos. As lacunas I e II da figura devem ser preenchidas, correta e respectivamente, com


A
chave privada – assinatura digital.

B
chave privada – certificado digital.

C
chave pública – certificado digital.

D
chave pública – assinatura digital.

E
assinatura digital – certificado digital.

Uma potencial causa de acidente que pode gerar dano ou perda para um sistema ou organização é denominado(a):


A

ameaça.


B

vulnerabilidade.


C

risco.


D

falha.

Um programador optou por utilizar o modelo de criptografia de chave simétrica para proteger alguns dados confidenciais do seu sistema. Considerando este modelo de criptografia, é possível que ele utilize diferentes algoritmos, EXCETO:

A
RC.

B
DES.

C
RSA.

D
IDEA.
O uso de uma solução com base em chave privada pode garantir a autenticidade de um arquivo que trafegue por uma rede privada ou pública.

C
Certo

E
Errado

Várias técnicas de ataque podem ser utilizadas para tentar violar a política de segurança de um sistema.


O objetivo do ataque passivo é tentar


A

fingir ser uma entidade diferente da que realmente é.


B

retransmitir mensagens capturadas para produzir um efeito não autorizado.


C

adulterar mensagens legítimas para produzir um efeito não autorizado.


D

impedir o uso ou gerenciamento normal das instalações de comunicação.


E

descobrir informações do sistema sem afetar seus recursos.

A política de segurança define os direitos e as responsabilidades cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não a cumpra. É considerada uma ação NÃO aceitável relativa à política de segurança:

A
Fazer cópia de dados para backup.

B
Divulgar por e‐mail a política de segurança.

C
Utilizar senha compartilhada de login do sistema.

D
Manter logs em programas e serviços do computador.
   
Gerar simulado