Questões de Concurso sobre Terminologia

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
261 questões encontradas
Questões por página
20
Mais recentes
 
Os métodos criptográficos, de acordo com o tipo de chave usada, podem ser divididos em duas grandes categorias: criptografia de chave simétrica e criptografia de chaves assimétricas. Um exemplo de método criptográfico que usa chaves assimétricas é o:

A
AES

B
RC4

C
RSA

D
3DES

E
Blowfish

RSA nomeia um criptossistema usado para a criptografia e a decriptografia de chaves simétricas, e Diffie-Hellman consiste em um protocolo de estabelecimento e troca de chaves simétricas.


C

Certo


E

Errado

A Criptografia de dados é o processo de transformar um texto de forma que somente quem envia e quem recebe uma mensagem são capazes de compreendê-la.

Quais são os serviços que a criptografia oferece?


A
Integridade, Confidencialidade e Não-repúdio.

B
Integridade, Confidencialidade e Disponibilidade.

C
Compreensibilidade, Integridade e Não-repúdio.

D
Honestidade, Autenticidade e Confidencialidade.

E
Confidencialidade, Legalidade e Não-repúdio.
Uma secretária executiva deseja enviar um e-mail com dados confidenciais para um destinatário no exterior. Para isso ela deve

A
enviar os dados para a equipe de TI, por e-mail, usando a Internet que é uma rede segura. A equipe de TI se encarregaria de enviar os dados pela Intranet.

B
enviar os dados pela Intranet usando seu e-mail pessoal. Dessa forma, um possível atacante não saberia que se trata de dados corporativos.

C
acionar o recurso de “envio de dados confidenciais” presente em todos os aplicativos de correio eletrônico. Uma vez acionado este recurso, os dados ficam invioláveis ao trafegarem na Internet.

D
criptografar a mensagem, usando o algoritmo de codificação mais recente, e enviá-la pela Internet. Depois, ir pessoalmente até o destinatário e ajudá-lo a descriptografar a mensagem.

E
usar um serviço na Internet que permite criar uma mensagem segura e autodestrutível para um destinatário. O serviço criptografa os dados e, uma vez lida, a mensagem é excluída do sistema.
Uma senha serve para autenticar uma conta, ou seja, é usada no processo de verificação da sua identidade, assegurando que você é realmente quem diz ser e que possui o direito de acessar o recurso em questão. É um dos principais mecanismos de autenticação usados na internet devido, principalmente, à simplicidade que possui. São consideradas boas práticas de segurança para protegê‐la, EXCETO:

A
Criar uma senha forte e utilizá‐la para assuntos pessoais e profissionais.

B
Certificar‐se de encerrar uma sessão ao acessar sites que requeiram uso de senhas.

C
Certificar‐se do uso de serviços criptografados quando o acesso a um site envolver fornecimento de senha.

D
Utilizar a verificação em duas etapas, pois adiciona uma segunda camada de proteção no acesso a uma conta.
Esquemas de criptografia com chave simétrica e com chave assimétrica são utilizados para os diferentes tipos de transferência de dados e informações. É um recurso de segurança que utiliza o esquema de criptografia de chave assimétrica:

A
Acesso ao gerenciador de banco de dados Oracle 10g por meio de senha.

B
Segurança WEP para redes sem fio WiFi.

C
Acesso ao sistema operacional Linux Xen por meio de senha.

D
Internet banking, ou seja, acesso aos serviços bancários pela internet.

E
Acesso ao sistema operacional Windows 2008 Server por meio de senha.
Na configuração do programa de Correio Eletrônico Mozilla Thunderbird no sistema operacional Microsoft Windows 7, para permitir que as mensagens enviadas sejam assinadas digitalmente deve ser especificado, na aba de configuração de segurança da conta, um certificado de

A
criptografia válida do emissor de mensagens.

B
assinatura digital do emissor de mensagens.

C
criptografia do servidor de leitura de mensagens (POP/IMAP).

D
assinatura do servidor de envio de mensagens (SMTP).

E
assinatura digital do destinatário das mensagens assinadas.
No Windows Server 2008 é possível criar redes virtuais privadas (VPNs, de Virtual Private Networks), que são conexões seguras ponto a ponto em redes privadas ou públicas. Para esta implementação, é possível utilizar diversos protocolos de encapsulamento, entre eles o L2TP. No ambiente Windows Server, o L2TP utiliza para serviços de criptografia o protocolo:

A
RDIS

B
DCCP

C
IPsec

D
SIP

E
xDSL
A camada de aplicação do conjunto de protocolos TCP/IP suporta os aplicativos e pode, em alguns casos, incluir serviços como criptografia e compressão. Nessa camada atuam diversos protocolos, dentre eles,

A
ICMP, para fornecer relatórios de erros na comunicação de ponta a ponta.

B
SNMP, para permitir que os vários elementos em uma rede sejam administrados a partir de um único ponto.

C
PPP, para transportar todo o tráfego entre dois dispositivos de rede através de uma única conexão.

D
UDP, para enviar pacotes IP ao destino, assegurando conexão sem erros de ponta a ponta.

E
RS-232, para troca serial de dados binários entre dispositivos da rede.

Ataques costumam ocorrer na internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Sobre ataques é correto afirmar:


A

Ataques do tipo spoofing são muito usados para envio de spam e em golpes de phishing. Atacantes utilizam-se de endereços de e-mail coletados de computadores infectados para enviar mensagens e tentar fazer com que os seus destinatários acreditem que elas partiram de pessoas conhecidas.


B

A técnica de phishing é possível devido a características do protocolo SNTP que permite que campos do cabeçalho, como "From", "Reply-To" e "Return-Path" sejam falsificados.


C

DoS é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


D

DDoS é uma técnica pela qual um atacante utiliza um único computador para tirar de operação um serviço ou um outro computador conectado à internet.


E

O objetivo dos ataques do tipo DoS é invadir e coletar informações sigilosas. Para isso usam os botnets como um exército para exaurir recursos e causar indisponibilidades ao alvo. Quando isto ocorre, todas as pessoas em rede são prejudicadas, pois seus dados podem ser roubados pelos atacantes.

A criptografia pode prover:

1. Confidencialidade

2. Integridade

3. Irretratabilidade

Assinale a alternativa que indica todas as afirmativas corretas.

A
É correta apenas a afirmativa 1.

B
São corretas apenas as afirmativas 1 e 2.

C
São corretas apenas as afirmativas 1 e 3.

D
São corretas apenas as afirmativas 2 e 3.

E
São corretas as afirmativas 1, 2 e 3.
Assinale a afirmativa correta com relação às operações com arquivos no Windows 7 Professional.

A
Para abrir um arquivo criptografado no mesmo computador, é sempre necessário inserir a senha de segurança utilizada no momento da encriptação.

B
As cópias de segurança (backups) só podem ser realizadas para arquivos não compactados.

C
Ao criptografar um arquivo ou pasta pela primeira vez, é criado, automaticamente, um certificado de criptografia.

D
A operação de mover um arquivo de uma pasta para outra em um mesmo disco rígido consiste em realizar as ações de copiar o arquivo da pasta de origem e colar na pasta de destino.

E
Um arquivo só pode ter sua extensão modificada pelo programa que o criou.

Considere a afirmativa abaixo.

A assinatura digital de documentos é realizada utilizando sistema de criptografia de ___________, sendo a criptografia realizada sobre a ______________ do conteúdo do documento.

Assinale a alternativa que completa, correta e respectivamente, as lacunas do parágrafo acima.


A
segredo compartilhado – totalidade

B
chave assimétrica – totalidade

C
chave assimétrica – função de resumo (hash)

D
chave simétrica – função de resumo (hash)

E
segredo compartilhado – totalidade
Qual é o máximo de tentativas que devem ser feitas para quebrar uma senha numérica de 4 algarismos?

A
24

B
210

C
42

D
102

E
104

Assinaturas digitais podem ser realizadas com o mecanismo de criptografia de chaves públicas por meio do uso de


A

uma chave conhecida publicamente para encriptar as mensagens assinadas e uma chave privada para decriptá- las.


B

uma chave privativa para encriptar as mensagens assinadas e uma chave conhecida publicamente para decriptá-las.


C

uma chave única e amplamente conhecida para encriptar as mensagens assinadas a serem enviadas para todos os destinatários.


D

um par de chaves publicamente conhecidas, uma para o remetente e outra para o destinatário de uma mensagem assinada.

Ocorre um incidente da segurança da informação quando uma ameaça explora uma vulnerabilidade, afetando pelo menos uma das dimensões da segurança (confidencialidade, integridade e disponibilidade).


Assinale a opção que representa um exemplo do conceito de vulnerabilidade.


A

Contaminação de uma máquina por um vírus.


B

Ausência de atualização do sistema operacional.


C

Pichação de uma página web.


D

Funcionário demitido com desejo de vingança.


E

Furto de senha por meio de um keylogger.

A criptografia é um dos principais mecanismos de segurança contra os riscos associados ao uso da internet. Por meio do uso da criptografia é possível proteger

I. os dados sigilosos armazenados em um computador, como um arquivo de senhas e uma declaração de Imposto de Renda.

II. um arquivo para que este não seja danificado ou excluído, pois os mecanismos de criptografia garantem sua integridade.

III. os backups contra acesso indevido, principalmente aqueles enviados para áreas de armazenamento externo de mídias.

IV. as comunicações realizadas pela internet, como os e-mails enviados/recebidos e as transações bancárias e comerciais realizadas.

Está correto o que se afirma APENAS em

A
I, III e IV.

B
III e IV.

C
I e II.

D
II e IV.

E
I e III.

Analise as seguintes afirmativas sobre ameaças à Segurança da Informação:


I. Cavalo de Troia é um programa que contém código malicioso e se passa por um programa desejado pelo usuário com o objetivo de obter dados não autorizados do usuário.

II. Worms, ao contrário de outros tipos de vírus, não precisam de um arquivo host para se propagar de um computador para outro.

III. Spooging é um tipo de ataque com consiste em mascarar pacotes IP utilizando endereços de remetentes falsos.


Estão CORRETAS as afirmativas:


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

A prioridade da política de segurança de uma instituição é a confidencialidade dos dados armazenados e transmitidos entre os computadores de suas organizações. Assinale a alternativa que mostra um mecanismo que visa a conferir confidencialidade dos dados.

A
Algoritmo criptográfico.

B
Antivírus.

C
CRC.

D
Firewall.

E
RADIUS.
   
Gerar simulado