

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Para uma organização adotar um sistema de gestão de segurança da informação (SGSI), algumas etapas e ações são necessárias; a organização tem a responsabilidade de determinar
quais riscos serão avaliados.
a forma que os controles de proteção ao sigilo de informações deverão serem implementados no SGSI.
quem deve se comprometer a seguir as normas e políticas criadas.
o limite e a aplicabilidade do SGSI.
quais tecnologias deverão fazer parte do projeto de implementação do SGSI.
Marque a alternativa abaixo que indica, corretamente, o nome do algoritmo simétrico de criptografia de fluxo de tamanho de chave variável com operações orientadas a bytes. O algoritmo é baseado no uso de uma permutação aleatória. Neste algoritmo uma chave de tamanho variável de 1 a 256 bytes (8 a 2048 bits) é usada para inicializar um vetor de estado S de 256 bytes, com elementos S[0],S[1],...,S[255]. Em todos os momentos, S contém uma permutação de todos os números de 8 bits de 0 a 255. Para a encriptação e a decriptação, um byte k é gerado a partir de S selecionando uma das 255 entradas de uma forma sistemática. À medida que cada valor de k é gerado, as entradas em S são mais uma vez permutadas.
AES.
Blowfish.
RC4.
3DES.
IDEA.
Operadores de rede costumam automatizar muitas das suas tarefas e realizar manutenção de sistemas remotamente. Uma das formas mais comuns de suporte remoto em ambientes como o Ubuntu Server 20.04 LTS é com o uso de SSH, um protocolo de acesso remoto seguro. Supondo que você gerou chaves pública e privada com o comando ssh-keygen, o que vai acontecer se você executar o comando: ssh [email protected] -p 2034 e sua chave pública estiver configurada no arquivo authorized_keys dentro do diretório: /
Ao executar o comando, ele ficará em espera até falhar após 2 minutos (timeout TCP), pois a porta é inacessível e o protocolo não permite acesso em portas diferentes da 22.
O acesso será feito sem requisitar a senha para o usuário, já fornecida via linha de comando, pois a chave pública do usuário está entre as chaves autorizadas para esse usuário no servidor.
O acesso ficará esperando que o operador digite usuário e senha, pois a chave exportada garante apenas o acesso seguro de primeira camada.
O acesso será negado, pois, por padrão, o Ubuntu Server 20.04 LTS suporta apenas acessos por usuário e senha, ou seja, nenhuma entrada do tipo PAM deve ser utilizada, nem mesmo chaves.
O acesso será negado, pois, para conectar, o usuário precisa estar explicitamente permitido. Isso acontece porque, por padrão, no Ubuntu Server 20.04 LTS a diretiva StrictModes yes obriga a esse comportamento.
O IPSec pode ser usado nos modos
transporte e rede e, para proteger a comunicação via rede utiliza, principalmente, o cabeçalho inter-rede (IR), o protocolo Secure Sockets Layer (SSL) e a carga de dados de segurança (payload).
aplicação e rede e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho de autenticação (AH) e a carga de dados de segurança (payload).
aplicação e túnel e, para proteger a comunicação via rede, utiliza, principalmente, o protocolo Secure Sockets Layer (SSL) e a carga de empacotamento (ESP).
transporte e túnel e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho de autenticação (AH) e a carga de empacotamento (ESP).
transporte e aplicação e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho inter-rede (IR) e a carga de empacotamento (ESP).
Um usuário recebeu um pop-up solicitando atualização de seu app bancário. Ele clicou no link, fez o download em seu dispositivo móvel de um aplicativo supostamente legítimo em uma loja de aplicativos. O malware permaneceu inativo, aguardando que o usuário abrisse seu aplicativo bancário. Quando o usuário o abriu, o malware colocou o aplicativo legítimo em segundo plano. O aplicativo legítimo não sabia que foi colocado em segundo plano e continuou funcionando normalmente, aceitando as entradas do usuário. Simultaneamente, o malware criou uma janela que imitava a aparência do aplicativo afetado. Desta forma, o usuário achou que ainda estava interagindo com o aplicativo legítimo do seu banco e o malware foi coletando os seus dados bancários.
No caso narrado, o usuário foi vítima de um ataque
Fortnite.
de quebra de criptografia.
de sobreposição móvel.
Codeghost.
Stagefight.