Questões de Concurso sobre Autoridade Certificadora - AC

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
42 questões encontradas
Questões por página
20
Mais recentes
 

Em um Órgão Público Estadual, servidores relataram que, ao acessar o sistema interno de protocolo eletrônico pelo endereço https://intranet.portal.gov.br (URL Fictícia), o navegador passou a exibir o aviso Sua conexão não é privada e informa que o certificado apresentado não é confiável.

O Técnico em Informática foi acionado para orientar os usuários e realizar verificação inicial do problema. Ao analisar o certificado exibido no navegador, constatou que ele está válido quanto à data de expiração, porém foi emitido por uma autoridade certificadora interna não reconhecida automaticamente pelos navegadores das estações de trabalho.


Conhecendo este cenário, a providência tecnicamente adequada é


A

instalar o certificado da autoridade certificadora interna como confiável nas estações de trabalho.


B

reinstalar o navegador nas estações de trabalho afetadas para restaurar as configurações padrão de segurança.


C

orientar os usuários a ignorarem o aviso de segurança e prosseguirem com o acesso ao sistema.


D

desativar a verificação de certificados no navegador para impedir que novos alertas sejam exibidos.


E

substituir o protocolo HTTPS por HTTP para evitar alertas relacionados ao certificado digital.

A Lei nº 11.892/2008 conferiu aos Institutos Federais de Educação, Ciência e Tecnologia (IFs) uma identidade institucional singular no campo da educação brasileira, diferenciando-os tanto das universidades federais quanto dos Centros Federais de Educação Tecnológica (CEFETs). Um docente concursado para um IF, ao analisar o modelo institucional previsto em lei, identifica que sua instituição possui características jurídicas, administrativas e pedagógicas específicas. Considerando a natureza jurídica, a estrutura organizacional e as finalidades dos IFs estabelecidas pela Lei nº 11.892/2008, assinale a alternativa correta.


A

Os IFs possuem natureza jurídica de fundação pública de direito privado, o que lhes confere autonomia plena de gestão financeira e administrativa, desvinculando-os da supervisão do Ministério da Educação.


B

Por deterem autonomia didático-pedagógica equivalente à das universidades federais, os IFs podem definir livremente sua organização curricular sem necessidade de observância às Diretrizes Curriculares Nacionais para a Educação Profissional e Tecnológica.


C

A equivalência de tratamento entre IFs e universidades federais, prevista na Lei nº 11.892/2008, implica que os IFs devem destinar ao menos 75% de suas vagas a cursos de graduação e pós-graduação, em detrimento da oferta de educação técnica de nível médio.


D

Os IFs são autarquias vinculadas exclusivamente aos respectivos sistemas estaduais de ensino, cabendo ao Ministério da Educação apenas a função de financiamento, sem poderes de supervisão ou regulação sobre suas atividades acadêmicas.


E

Os IFs possuem natureza jurídica de autarquia federal, com autonomia administrativa, patrimonial, financeira, didático-pedagógica e disciplinar, e detêm, para fins da incidência das disposições que regem a regulação, avaliação e supervisão das instituições e dos cursos de educação superior, tratamento equivalente ao das universidades federais.

O que acontece caso a chave privada de uma Autoridade Certificadora (CA) em uma Infraestrutura de Chaves Pública seja comprometida?


A

Todos os certificados emitidos pela CA cuja chave privada foi comprometida tornam-se potencialmente não confiáveis.


B

Apenas os certificados emitidos após o comprometimento da chave privada da CA tornam-se potencialmente não confiáveis.


C

Apenas os certificados expirados emitidos pela CA cuja chave privada foi comprometida tornam-se potencialmente não confiáveis.


D

Todos os certificados emitidos pela CA cuja chave privada foi comprometida continuam confiáveis uma vez que não houve comprometimento de sua chave pública.

A Infraestrutura de Chaves Públicas (PKI) baseia-se em entidades confiáveis para garantir a validade de certificados. Qual é a responsabilidade técnica atribuída à Autoridade Certificadora (AC)?


A

Realizar a formatação de unidades de armazenamento em servidores.


B

Atuar como firewall de borda para bloquear tráfego não autorizado.


C

Executar o monitoramento de logs de backup de sistemas.


D

Assinar digitalmente certificados, vinculando chaves públicas a identidades.

Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.


I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.

II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.

III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.

IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.

V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.


Estão corretas apenas as afirmativas


A

II e IV.


B

I, III e IV.


C

I, III e V.


D

I, II, IV e V.

Compete ao Comitê Gestor da ICP Brasil definir níveis da cadeia de certificação e das regras operacionais das autoridades certificadoras e das autoridades de registro.


C

Certo


E

Errado

Entre as competências das autoridades certificadoras (AC) da ICP Brasil estão a de identificar e cadastrar usuários.


C

Certo


E

Errado

Uma Prefeitura anunciou recentemente a expansão de serviços online, como agendamento de consultas médicas, solicitação de documentos e regularização de imóveis. Para garantir a autenticidade e a segurança das informações, a Administração Pública planeja implementar o uso de certificação digital. Nesse contexto, a certificação digital pode garantir autenticidade e segurança nas transações eletrônicas gerenciadas pela Prefeitura, pois


A

exige que o usuário compartilhe sua chave privada com a autoridade de saúde para validar sua identidade.


B

utiliza criptografia simétrica, que é mais eficiente para autenticação do usuário do que métodos assimétricos.


C

é baseada em senhas compartilhadas entre o emissor e o receptor, o que garante a autenticidade de documentos digitas.


D

utiliza um par de chaves criptográficas assimétricas (privada e pública) para verificar a identidade do usuário e garantir a integridade dos documentos.


E

cria um token de acesso único para cada transação, eliminando a necessidade de criptografia.

A Infraestrutura de Chaves Públicas (PKI) é um conjunto de políticas, procedimentos, tecnologias e entidades responsáveis por gerenciar a emissão, renovação, revogação e uso de certificados digitais. Entre seus principais componentes estão entidades como a Autoridade Certificadora (CA), a Autoridade de Registro (RA), o Diretório e o Módulo de Validação.


A esse respeito, relacione os componentes da Infraestrutura de Chaves Públicas (PKI) listados a seguir às respectivas funções.


1. Autoridade Certificadora

2. Autoridade de Registro

3. Diretório

4. Módulo de Validação


( ) Verifica a identidade dos solicitantes de certificados e encaminha a solicitação.

( ) Armazena e disponibiliza certificados públicos e listas de revogação.

( ) Verifica, em tempo real, o status dos certificados quanto à sua validade ou revogação.

( ) Emite, assina digitalmente e revoga certificados digitais.


A relação correta, segundo a ordem apresentada, é:


A

1 – 2 – 3 – 4.


B

2 – 3 – 4 – 1.


C

3 – 1 – 2 – 4.


D

2 – 4 – 3 – 1.


E

4 – 2 – 1 – 3.

“A Certificação Digital é um processo que garante, de forma única, a identidade de uma pessoa ou de um computador. A Certificação Digital é garantida por um terceiro de confiança: uma instituição conhecida, normalmente, como __________ . A Certificação Digitalse baseia na existência de documentos chamados(as) ______________ para cada indivíduo a ser autenticado (pessoa ou micro).”


Analise o trecho acima e assinale a alternativa que preenche corretamente as lacunas, respectivamente na ordem em que se apresentam:


A

Certificado Analógico - Certificados Digitais.


B

Certificado Digital - Empresa Certificada.


C

Empresa Física - Carteiras Digitais.


D

Empresa Certificada - Carteiras Digitais.


E

Autoridade Certificadora - Certificados Digitais.

Desde que previamente aprovados pelo Comitê Gestor da ICP Brasil, os acordos de certificação lateral ou cruzada poderão ser certificados por autoridade certificadora em nível imediatamente subsequente ao seu.


C

Certo


E

Errado

Um certificado digital autoassinado oferece o mesmo nível de confiança que um emitido por uma autoridade certificadora (CA).


C

Certo


E

Errado

Ano: 2025
Prova: VUNESP - UNESP - Assistente de Informática - Área: Redes, Infraestrutura e Suporte ao Usuário - 2025

No contexto do Microsoft Active Directory, o Active Directory Certificate Services (AD CS) tem o propósito de


A

efetuar a inicialização do sistema operacional Windows Server no controlador de domínio AD por meio de boot seguro.


B

prover o compartilhamento de pastas em computadores com base no sistema operacional Linux, consistindo em uma implementação do protocolo SMB.


C

prover o compartilhamento de pastas em computadores com base no sistema operacional MacOS, consistindo em uma implementação do protocolo SMB.


D

efetuar pentests (testes de penetração) em controladores de domínio AD, o que consiste em uma avaliação de segurança que simula ataques cibernéticos para prover uma certificação de segurança.


E

prover funcionalidades da infraestrutura de chave pública usada na comunicação segura e em protocolos de autenticação.

Como é conhecido um dispositivo físico projetado para gerar, armazenar e gerenciar chaves criptográficas de forma segura? Ele é amplamente utilizado para proteger operações de criptografia, assinatura digital e autenticação em sistemas bancários, certificados digitais e infraestrutura de chaves públicas (PKI).


A

IOC.


B

SOС.


C

SAST.


D

DAST.


E

HSM.

Os certificados digitais são documentos eletrônicos que funcionam como uma identidade virtual, garantindo segurança e validade jurídica em transações e comunicações realizadas no ambiente digital. Eles são amplamente utilizados para assinatura eletrônica de documentos, autenticação de usuários em sistemas e envio de informações com validade jurídica. Com base nessas informações, assinale a alternativa que apresenta um exemplo legítimo de certificado digital.


A

e-CPF: destinado a pessoas físicas; utilizado para assinar digitalmente documentos, acessar serviços on-line e cumprir obrigações fiscais.


B

e-SUS Vacinação: sistema de registro eletrônico de dados de imunização; utilizado no acompanhamento de campanhas vacinais.


C

e-título: permite o acesso a serviços para emissão da certidão de quitação eleitoral e certidão de crimes eleitorais, entre outros serviços.


D

NF-e: documento fiscal digital utilizado para registrar operações comerciais e transações de venda.


E

Carteira de Trabalho Digital: aplicativo que permite o acesso digital aos dados da carteira profissional e aos contratos de trabalho.

Quem emite os certificados digitais usados pelo HTTPS?


A

Qualquer desenvolvedor que cria um site.


B

A empresa que hospeda o site.


C

Uma Autoridade de Certificação.


D

O navegador do usuário.


E

O próprio servidor web automaticamente.

Um dos passos necessários para emissão de um certificado digital requer que a Autoridade Certificadora utilize a sua chave


A

privada para assinar o par de chaves do solicitante.


B

pública para assinar a chave privada do solicitante.


C

privada para assinar a chave privada do solicitante.


D

pública para assinar o par de chaves do solicitante.


E

privada para assinar a chave pública do solicitante.

Em relação à segurança da informação, é correto afirmar que X.509 é um padrão para:


A

Redes privadas virtuais.


B

Protocolos de autenticação.


C

Certificados de chave pública.


D

Algoritmos criptográficos.


E

Sistemas de detecção de intrusão.

O par de chaves criptográficas será gerado pela autoridade certificadora, que deterá o controle, o uso e o conhecimento exclusivo da chave privada de assinatura do titular.


C

Certo


E

Errado

 
 
Gerar simulado