

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma empresa, visando a dar proteção e garantia de autenticação de identidade dos seus usuários e da própria entidade nas comunicações via internet, contratou um serviço de Certificação Digital que tem, dentre as suas características, a de:
desconsiderar a intervenção de terceiros para verificar chaves de mensagens
efetuar a verificação através de um terceiro confiável, baseado em um servidor web seguro
efetuar a verificação do hash através do destinatário do documento, utilizando um outro hash público
envolver a criação de um hash único para documentos e um outro hash do signatário, sem envolver terceiros
Os certificados digitais no padrão ICP-Brasil são classificados em diferentes tipos, sendo os mais comuns o A1 e o A3. Cada tipo possui características específicas quanto ao seu armazenamento e nível de segurança. A principal diferença prática entre um certificado tipo A1 e um tipo A3 reside no local onde a chave privada é gerada e armazenada.
Assinale a opção que descreve corretamente o armazenamento e a validade típicos do certificado digital tipo A3.
É armazenado diretamente no navegador web do computador ou em um arquivo no disco rígido, com validade máxima de 12 meses.
É armazenado em um dispositivo físico seguro e inviolável, como um smart card (cartão inteligente) ou token USB, com validade de 12 ou 36 meses.
É um certificado de software que oferece o menor nível de segurança, sendo ideal para transações de baixo risco e com validade de até 5 anos.
É um certificado exclusivo para servidores web (SSL/TLS), garantindo a segurança de sites, e não pode ser usado para assinar documentos pessoais.
É um tipo de certificado em nuvem (cloud), que dispensa o uso de hardware específico e possui validade indeterminada.
A autenticação baseada em certificados digitais no padrão X.509 utiliza criptografia de chave pública, em que o usuário comprova a posse da chave privada correspondente ao certificado durante o processo de autenticação, e o servidor é capaz de validar a assinatura utilizando a chave pública contida no certificado.
Certo
Errado
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
A Autoridade Certificadora (CA) é responsável por emitir certificados digitais que vinculam uma chave pública a uma identidade e pode revogar certificados comprometidos ou expirados, publicando a lista de revogação (CRL) ou respondendo a consultas OCSP.
O protocolo OCSP (Online Certificate Status Protocol) permite verificar em tempo real se um certificado digital foi revogado, sendo uma alternativa à CRL por oferecer respostas mais pontuais e reduzir a necessidade de download de listas completas de revogação.
Um certificado autoassinado (self-signed) é emitido e assinado pela própria entidade que o gerou, sendo tratado como confiável por padrão em qualquer ambiente, inclusive por navegadores e sistemas operacionais, sem necessidade de importação manual.
Os certificados digitais seguem o padrão X.509, que define o formato do certificado, incluindo campos como nome do titular, chave pública, período de validade, identificador do algoritmo de assinatura e assinatura digital da CA emissora.
Em uma hierarquia PKI, a CA Raiz (Root CA) geralmente emite certificados para CAs intermediárias, que por sua vez emitem certificados para entidades finais (servidores, usuários), limitando a exposição direta da chave privada da Root CA.
Um certificado digital válido garante que a chave privada correspondente nunca foi comprometida.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Se um documento eletrônico for assinado digitalmente e validado por meio de um certificado emitido por uma autoridade certificadora confiável, esse procedimento assegurará que o documento
impeça qualquer forma de acesso não autorizado ao sistema.
esteja protegido contra a hipótese de indisponibilidade do sistema.
utilize exclusivamente criptografia simétrica.
permaneça confidencial durante todo o seu ciclo de vida.
mantenha os atributos de integridade, autenticidade do autor e não repúdio.
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
Certo
Errado
A certificação digital garante:
Velocidade da internet.
Acesso anônimo.
Apenas armazenamento.
Exclusão automática de arquivos.
Autenticidade e integridade de documentos.
Basicamente, um certificado digital é um documento eletrônico que vincula uma chave pública a uma entidade (pessoa física, jurídica, servidor, domínio etc.), este documento é assinado digitalmente por uma terceira parte confiável. Essa terceira parte, comumente referida Autoridade Certificadora (AC), pode ser uma agência governamental, uma instituição financeira ou uma empresa especializada, e goza da confiança da comunidade de usuários. Protocolos como HTTPS, TLS e S/MIME utilizam certificados digitais seguindo o padrão X.509. Assinale o item correto quanto ao uso de certificados X.509.
A utilização de certificados coringas representa uma alternativa gerenciável além de reduzir a superfície de ataque.
Quando presente em certificados de entidades finais, a extensão Basic Constraints deve conter o componente CA configurado como FALSE.
A identificação do emissor do certificado e do titular da chave pública é explicitamente representada através de um nome e um identificador único desde a versão 1.
A extensão subject alternative name (SAN) pode ser uma alternativa para garantir o isolamento criptográfico entre múltiplos subdomínios a um custo reduzido.
A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como
Chave Privada.
Chave Pública.
Senha Simétrica.
Token de Sessão.
A certificação digital e a assinatura eletrônica sustentam a tramitação de documentos eletrônicos nas casas legislativas. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A assinatura eletrônica avançada corresponde à firma manuscrita digitalizada por escâner e inserida como imagem no corpo do documento, com presunção legal de autoria do signatário.
(__)A Infraestrutura de Chaves Públicas Brasileira foi instituída para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica e das aplicações que utilizem certificados digitais.
(__)A digitalização de processos no poder legislativo apoia a tramitação eletrônica das proposições e dos expedientes administrativos, com ganho de rastreabilidade e de acesso aos autos.
(__)O certificado digital emitido na cadeia oficial transfere a titularidade do documento ao prestador do serviço de certificação, custodiante das chaves privadas dos usuários do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
F, V, V, F.
F, F, V, V.
V, V, F, F.
V, F, F, V.
Analise as afirmativas sobre certificados digitais e assinale a alternativa correta.
I. É possível autoassinar um certificado.
II. Lista de Revogação de Certificados (CRL) serve para listar os certificados expirados.
III. A requisição de assinatura de certificado (CSR) é utilizada na inicialização (handshake) da comunicação segura entre duas máquinas.
Somente a afirmativa I está correta.
Somente a afirmativa II está correta.
Somente a afirmativa III está correta.
Todas as afirmativas estão corretas.
Nenhuma afirmativa está correta.
O uso de certificados digitais em conexões seguras permite:
Melhorar velocidade da internet.
Substituir antivírus corporativo.
Eliminar necessidade de criptografia.
Impedir acesso à rede local.
Validar autenticidade e identidade de sistemas.
A certificação digital permite que uma instituição implemente um sistema de autenticação robusto para garantir a identidade dos seus usuários e a integridade das comunicações. Assinale a principal função da certificação digital em um ambiente corporativo.
Criar chaves simétricas para criptografar arquivos corporativos.
Permitir o armazenamento seguro de senhas em servidores remotos.
Validar a identidade das partes envolvidas em uma comunicação digital.
Substituir totalmente o uso de firewalls e antivírus no ambiente da empresa.
Garantir o anonimato total das comunicações realizadas na rede da empresa.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A certificação digital é uma tecnologia que garante a identidade de uma pessoa, empresa ou sistema no meio eletrônico. Funciona como uma “identidade digital” emitida por uma Autoridade Certificadora (AC) confiável e reconhecida. Ela é baseada em criptografia assimétrica e utiliza um par de chaves: uma pública e uma privada. Com isso, é possível assinar digitalmente documentos, (garantindo sua autenticidade e integridade), identificar usuários de forma segura em sistemas e portais e realizar transações eletrônicas com validade jurídica (como envio de declarações à Receita Federal, contratos eletrônicos e processos judiciais). Sobre essa tecnologia, assinale a alternativa correta.
A certificação digital utiliza apenas criptografia simétrica para proteger os dados e autenticar usuários.
O uso da certificação digital elimina a necessidade de autenticação em sistemas eletrônicos.
A certificação digital é emitida por qualquer pessoa que possua conhecimentos técnicos em criptografia.
A certificação digital permite a assinatura eletrônica de documentos, garantindo autenticidade, integridade e validade jurídica.
A certificação digital substitui todos os tipos de senhas e pode ser usada sem autorização de órgãos oficiais.
Suponha uma comunicação entre duas pessoas: Bob e Ana. Bob deve assinar, digitalmente, um documento e enviá-lo, por e-mail, à Ana de forma que se garanta o "não repúdio". Com base nessas informações, Bob deverá assinar o documento utilizando somente:
sua chave privada.
sua chave pública.
a chave pública de Ana.
uma cifra de César.
cifras polialfabéticas.
Um certificado digital pode ser reutilizado indefinidamente, desde que não tenha sido comprometido.
Certo
Errado
A adoção de sistemas digitais para rastreabilidade e protocolos de certificação contribui para a diferenciação competitiva dos produtos de origem animal no mercado.
Certo
Errado
Certificado digital é uma identidade eletrônica de uma pessoa ou empresa, tendo surgido com o objetivo de facilitar a identificação virtual e permitir a assinatura de documentos à distância com o mesmo valor jurídico da assinatura feita de próprio punho, com a vantagem de não necessitar o reconhecimento de firma em cartório. Um dos principais modelos de certificado digital é também o mais conhecido e um dos mais utilizados, sendo que funciona a partir da instalação de um software diretamente no computador do usuário, onde será gerada a chave criptográfica. Como ele está instalado diretamente em seu computador, ele se torna rápido e ágil para ser utilizado, além de poder ser desativado a qualquer momento caso desejável. O contrato tem uma duração razoavelmente curta, de apenas um ano, precisando ser revisado ao fim desse período.
Esse modelo é conhecido como Certificado Digital:
A1
A4
A2
A3


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.