Questões de Concurso sobre Autoridade Certificadora - AC

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
44 questões encontradas
Questões por página
20
Mais recentes
 

Em um Órgão Público Estadual, servidores relataram que, ao acessar o sistema interno de protocolo eletrônico pelo endereço https://intranet.portal.gov.br (URL Fictícia), o navegador passou a exibir o aviso Sua conexão não é privada e informa que o certificado apresentado não é confiável.

O Técnico em Informática foi acionado para orientar os usuários e realizar verificação inicial do problema. Ao analisar o certificado exibido no navegador, constatou que ele está válido quanto à data de expiração, porém foi emitido por uma autoridade certificadora interna não reconhecida automaticamente pelos navegadores das estações de trabalho.


Conhecendo este cenário, a providência tecnicamente adequada é


A

instalar o certificado da autoridade certificadora interna como confiável nas estações de trabalho.


B

reinstalar o navegador nas estações de trabalho afetadas para restaurar as configurações padrão de segurança.


C

orientar os usuários a ignorarem o aviso de segurança e prosseguirem com o acesso ao sistema.


D

desativar a verificação de certificados no navegador para impedir que novos alertas sejam exibidos.


E

substituir o protocolo HTTPS por HTTP para evitar alertas relacionados ao certificado digital.

A Lei nº 11.892/2008 conferiu aos Institutos Federais de Educação, Ciência e Tecnologia (IFs) uma identidade institucional singular no campo da educação brasileira, diferenciando-os tanto das universidades federais quanto dos Centros Federais de Educação Tecnológica (CEFETs). Um docente concursado para um IF, ao analisar o modelo institucional previsto em lei, identifica que sua instituição possui características jurídicas, administrativas e pedagógicas específicas. Considerando a natureza jurídica, a estrutura organizacional e as finalidades dos IFs estabelecidas pela Lei nº 11.892/2008, assinale a alternativa correta.


A

Os IFs possuem natureza jurídica de fundação pública de direito privado, o que lhes confere autonomia plena de gestão financeira e administrativa, desvinculando-os da supervisão do Ministério da Educação.


B

Por deterem autonomia didático-pedagógica equivalente à das universidades federais, os IFs podem definir livremente sua organização curricular sem necessidade de observância às Diretrizes Curriculares Nacionais para a Educação Profissional e Tecnológica.


C

A equivalência de tratamento entre IFs e universidades federais, prevista na Lei nº 11.892/2008, implica que os IFs devem destinar ao menos 75% de suas vagas a cursos de graduação e pós-graduação, em detrimento da oferta de educação técnica de nível médio.


D

Os IFs são autarquias vinculadas exclusivamente aos respectivos sistemas estaduais de ensino, cabendo ao Ministério da Educação apenas a função de financiamento, sem poderes de supervisão ou regulação sobre suas atividades acadêmicas.


E

Os IFs possuem natureza jurídica de autarquia federal, com autonomia administrativa, patrimonial, financeira, didático-pedagógica e disciplinar, e detêm, para fins da incidência das disposições que regem a regulação, avaliação e supervisão das instituições e dos cursos de educação superior, tratamento equivalente ao das universidades federais.

Analise as seguintes asserções e a relação proposta entre elas:

I. Um certificado digital, emitido por uma AC, vincula uma identidade a uma chave pública.

PORQUE

II. A assinatura digital é gerada a partir do hash da mensagem, cifrado com a chave privada do signatário, permitindo verificar autoria e integridade.

A respeito dessas asserções, assinale a alternativa correta.


A

As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.


B

As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.


C

A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.


D

A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.

Para assinar digitalmente uma requisição de certificado, a autoridade certificadora (AC) utiliza a chave privada do titular do certificado, de modo que apenas ele possa validar sua autenticidade.


C

Certo


E

Errado

O que acontece caso a chave privada de uma Autoridade Certificadora (CA) em uma Infraestrutura de Chaves Pública seja comprometida?


A

Todos os certificados emitidos pela CA cuja chave privada foi comprometida tornam-se potencialmente não confiáveis.


B

Apenas os certificados emitidos após o comprometimento da chave privada da CA tornam-se potencialmente não confiáveis.


C

Apenas os certificados expirados emitidos pela CA cuja chave privada foi comprometida tornam-se potencialmente não confiáveis.


D

Todos os certificados emitidos pela CA cuja chave privada foi comprometida continuam confiáveis uma vez que não houve comprometimento de sua chave pública.

A Infraestrutura de Chaves Públicas (PKI) baseia-se em entidades confiáveis para garantir a validade de certificados. Qual é a responsabilidade técnica atribuída à Autoridade Certificadora (AC)?


A

Realizar a formatação de unidades de armazenamento em servidores.


B

Atuar como firewall de borda para bloquear tráfego não autorizado.


C

Executar o monitoramento de logs de backup de sistemas.


D

Assinar digitalmente certificados, vinculando chaves públicas a identidades.

Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.


I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.

II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.

III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.

IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.

V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.


Estão corretas apenas as afirmativas


A

II e IV.


B

I, III e IV.


C

I, III e V.


D

I, II, IV e V.

Uma Prefeitura anunciou recentemente a expansão de serviços online, como agendamento de consultas médicas, solicitação de documentos e regularização de imóveis. Para garantir a autenticidade e a segurança das informações, a Administração Pública planeja implementar o uso de certificação digital. Nesse contexto, a certificação digital pode garantir autenticidade e segurança nas transações eletrônicas gerenciadas pela Prefeitura, pois


A

exige que o usuário compartilhe sua chave privada com a autoridade de saúde para validar sua identidade.


B

utiliza criptografia simétrica, que é mais eficiente para autenticação do usuário do que métodos assimétricos.


C

é baseada em senhas compartilhadas entre o emissor e o receptor, o que garante a autenticidade de documentos digitas.


D

utiliza um par de chaves criptográficas assimétricas (privada e pública) para verificar a identidade do usuário e garantir a integridade dos documentos.


E

cria um token de acesso único para cada transação, eliminando a necessidade de criptografia.

A Infraestrutura de Chaves Públicas (PKI) é um conjunto de políticas, procedimentos, tecnologias e entidades responsáveis por gerenciar a emissão, renovação, revogação e uso de certificados digitais. Entre seus principais componentes estão entidades como a Autoridade Certificadora (CA), a Autoridade de Registro (RA), o Diretório e o Módulo de Validação.


A esse respeito, relacione os componentes da Infraestrutura de Chaves Públicas (PKI) listados a seguir às respectivas funções.


1. Autoridade Certificadora

2. Autoridade de Registro

3. Diretório

4. Módulo de Validação


( ) Verifica a identidade dos solicitantes de certificados e encaminha a solicitação.

( ) Armazena e disponibiliza certificados públicos e listas de revogação.

( ) Verifica, em tempo real, o status dos certificados quanto à sua validade ou revogação.

( ) Emite, assina digitalmente e revoga certificados digitais.


A relação correta, segundo a ordem apresentada, é:


A

1 – 2 – 3 – 4.


B

2 – 3 – 4 – 1.


C

3 – 1 – 2 – 4.


D

2 – 4 – 3 – 1.


E

4 – 2 – 1 – 3.

“A Certificação Digital é um processo que garante, de forma única, a identidade de uma pessoa ou de um computador. A Certificação Digital é garantida por um terceiro de confiança: uma instituição conhecida, normalmente, como __________ . A Certificação Digitalse baseia na existência de documentos chamados(as) ______________ para cada indivíduo a ser autenticado (pessoa ou micro).”


Analise o trecho acima e assinale a alternativa que preenche corretamente as lacunas, respectivamente na ordem em que se apresentam:


A

Certificado Analógico - Certificados Digitais.


B

Certificado Digital - Empresa Certificada.


C

Empresa Física - Carteiras Digitais.


D

Empresa Certificada - Carteiras Digitais.


E

Autoridade Certificadora - Certificados Digitais.

Compete ao Comitê Gestor da ICP Brasil definir níveis da cadeia de certificação e das regras operacionais das autoridades certificadoras e das autoridades de registro.


C

Certo


E

Errado

Entre as competências das autoridades certificadoras (AC) da ICP Brasil estão a de identificar e cadastrar usuários.


C

Certo


E

Errado

Desde que previamente aprovados pelo Comitê Gestor da ICP Brasil, os acordos de certificação lateral ou cruzada poderão ser certificados por autoridade certificadora em nível imediatamente subsequente ao seu.


C

Certo


E

Errado

Um certificado digital autoassinado oferece o mesmo nível de confiança que um emitido por uma autoridade certificadora (CA).


C

Certo


E

Errado

Ano: 2025
Prova: VUNESP - UNESP - Assistente de Informática - Área: Redes, Infraestrutura e Suporte ao Usuário - 2025

No contexto do Microsoft Active Directory, o Active Directory Certificate Services (AD CS) tem o propósito de


A

efetuar a inicialização do sistema operacional Windows Server no controlador de domínio AD por meio de boot seguro.


B

prover o compartilhamento de pastas em computadores com base no sistema operacional Linux, consistindo em uma implementação do protocolo SMB.


C

prover o compartilhamento de pastas em computadores com base no sistema operacional MacOS, consistindo em uma implementação do protocolo SMB.


D

efetuar pentests (testes de penetração) em controladores de domínio AD, o que consiste em uma avaliação de segurança que simula ataques cibernéticos para prover uma certificação de segurança.


E

prover funcionalidades da infraestrutura de chave pública usada na comunicação segura e em protocolos de autenticação.

Como é conhecido um dispositivo físico projetado para gerar, armazenar e gerenciar chaves criptográficas de forma segura? Ele é amplamente utilizado para proteger operações de criptografia, assinatura digital e autenticação em sistemas bancários, certificados digitais e infraestrutura de chaves públicas (PKI).


A

IOC.


B

SOС.


C

SAST.


D

DAST.


E

HSM.

Os certificados digitais são documentos eletrônicos que funcionam como uma identidade virtual, garantindo segurança e validade jurídica em transações e comunicações realizadas no ambiente digital. Eles são amplamente utilizados para assinatura eletrônica de documentos, autenticação de usuários em sistemas e envio de informações com validade jurídica. Com base nessas informações, assinale a alternativa que apresenta um exemplo legítimo de certificado digital.


A

e-CPF: destinado a pessoas físicas; utilizado para assinar digitalmente documentos, acessar serviços on-line e cumprir obrigações fiscais.


B

e-SUS Vacinação: sistema de registro eletrônico de dados de imunização; utilizado no acompanhamento de campanhas vacinais.


C

e-título: permite o acesso a serviços para emissão da certidão de quitação eleitoral e certidão de crimes eleitorais, entre outros serviços.


D

NF-e: documento fiscal digital utilizado para registrar operações comerciais e transações de venda.


E

Carteira de Trabalho Digital: aplicativo que permite o acesso digital aos dados da carteira profissional e aos contratos de trabalho.

Quem emite os certificados digitais usados pelo HTTPS?


A

Qualquer desenvolvedor que cria um site.


B

A empresa que hospeda o site.


C

Uma Autoridade de Certificação.


D

O navegador do usuário.


E

O próprio servidor web automaticamente.

Um dos passos necessários para emissão de um certificado digital requer que a Autoridade Certificadora utilize a sua chave


A

privada para assinar o par de chaves do solicitante.


B

pública para assinar a chave privada do solicitante.


C

privada para assinar a chave privada do solicitante.


D

pública para assinar o par de chaves do solicitante.


E

privada para assinar a chave pública do solicitante.

 
 
Gerar simulado