

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A Virtual Private Network (VPN) é uma forma de estabelecer um enlace seguro entre uma estação da rede externa e um gateway de entrada da organização. O Internet Protocol Security (IPsec) é um conjunto de protocolos que fornece segurança às comunicações na camada IP e é amplamente utilizado para fornecer uma VPN.
Dentre esses protocolos, o Internet Key Exchange (IKE) é usado para realizar autenticação mútua e para estabelecer e manter as
Cluster Associations (CA)
Link Associations (LA)
Peer Associations (PA)
Virtual Associtations (VA)
Security Associations (SA)
A segurança da informação ganha cada vez mais importância em nossa sociedade, de modo que muitas empresas no Brasil já possuem profissionais especializados em combater crimes digitais. Essas pessoas geralmente fazem parte de um CSIRT, acrônimo para Computer Security Incident Response Team, ou, em tradução livre, Time de Respostas a Incidentes de Segurança Computacional. Assinale a alternativa que apresenta quais entidades podem ser atendidas por um CSIRT.
Somente empresas privadas que pagam por seus serviços
Apenas órgãos governamentais e organizações acadêmicas
Empresas, órgãos governamentais, organizações acadêmicas, comunidades maiores e clientes pagantes
Exclusivamente redes de pesquisa e instituições acadêmicas
Nos sistemas criptográficos, o princípio da substituição, que se constitui em um dos modos como o texto claro é processado, caracteriza-se por fazer que os elementos do texto claro sejam reorganizados.
Certo
Errado
Através da cifragem é possível tornar documentos acessíveis somente a quem de direito, isso é chamado de criptografia. Existem dois grupos de algoritmos de criptografia: de chaves simétricas e de chaves assimétricas. São exemplos de algoritmos de criptografia de chaves simétricas:
DES e RSA.
DIFFIE-HELLMAN e EAS.
RC2 e BLOWFISH.
IDEA e DSA.
A segurança em sistemas computacionais tem se tornado cada vez mais crucial devido ao aumento contínuo de ameaças e vulnerabilidades no cenário digital. Proteger a integridade, confidencialidade e disponibilidade de informações e recursos é vital para salvaguardar sistemas e dados sensíveis. A segurança inclui, além disso, elementos como autenticação, controle de acesso, criptografia, e sistemas de detecção e prevenção de intrusões, entre outros mecanismos de defesa.
Com relação à segurança em sistemas de computação, considere as seguintes afirmações:
I. A criptografia é uma ferramenta que protege os dados, tornando-os inacessíveis e incompreensíveis para usuários não autorizados, mas não identifica vulnerabilidades.
II. A auditoria de segurança consiste em verificar as identidades de usuários ou sistemas, assegurando que apenas entidades confiáveis possam acessar determinados recursos.
III. O controle de acesso envolve a definição e o gerenciamento das permissões de usuários e sistemas, estabelecendo quem pode acessar e operar em determinados recursos.
IV. A detecção e a prevenção de intrusões são métodos usados para identificar e mitigar atividades maliciosas em um sistema, prevenindo possíveis ataques.
É correto somente o que se afirma em
I e II.
I e IV.
III e IV.
II e III.
O tipo de firewall que permite a modificação de um endereço de rede em um pacote IP durante o seu trânsito em um dispositivo de roteamento é conhecido como
servidor proxy.
filtro de pacote dinâmico.
NAT.
filtro de pacote.
O processo shift left tem por objetivo encorajar os desenvolvedores de software a migrarem a segurança da direita (fim) para a esquerda (início) do processo de DevOps (entrega).
Certo
Errado
Um sistema IDS baseado em assinatura usa aprendizado de máquina para criar um modelo definido de atividade confiável e comparar comportamentos considerados suspeitos com o modelo de confiança, reduzindo significativamente a ocorrência de falsos positivos.
Certo
Errado
A ocorrência, em uma empresa, da perda de comunicação com um sistema importante, seja pela queda de um servidor, seja pela aplicação crítica de negócio configura exemplo de perda de integridade.
Certo
Errado
Sobre cibersegurança e defesa cibernética, analise as afirmativas a seguir:
I. A defesa cibernética envolve a proteção contra os ataques cibernéticos e a capacidade de detectar, mas não de responder e de se recuperar de tais ataques.
II. A cibersegurança envolve a proteção de dispositivos, infraestrutura, redes e dados contra ameaças virtuais, como malware, phishing e ataques de negação de serviço (DDoS).
III. Cibersegurança é o conjunto de práticas, técnicas, políticas e tecnologias utilizadas para proteger sistemas, redes e dados contra os ataques cibernéticos, danos, acesso não autorizado ou exploração.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Atualmente, uma das soluções mais utilizadas para proteger acessos a contas, sejam elas de e-mails, de redes sociais ou, até mesmo, acessos corporativos, são os logins com autenticação de fator duplo. Considerando a situação em que um sistema solicite, no processo de autenticação, que o usuário insira determinado cartão de acesso, é correto afirmar que o fator de autenticação utilizado está embasado em
posse.
conhecimento.
qualidades inerentes.
senha.
tempo de carga.
Um dos exemplos de criptografia assimétrica é a de chave pública, baseada em funções matemáticas e não em funções de substituição e permutação.
Certo
Errado
Uma função de resumo criptográfico, também denominada função hash, é utilizada em conjunto com a criptografia assimétrica para garantir a integridade de um documento digital.
Certo
Errado
No controle de acesso e identidades por meio do protocolo OAuth, uma entidade capaz de conceder acesso a um recurso protegido é o
cliente.
servidor de autorização.
proprietário do recurso.
servidor de recurso.
Um keylogger com base em hyperversor é simples de ser detectado, pois, por padrão, as funções de teclado de hyperversor ecoam para o terminal do administrador de sistema.
Certo
Errado
Com base no tema Criptografia computacional, Analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).
( ) A combinação de um algoritmo de criptografia e de um algoritmo de descriptografia é denominada cifra.
( ) Chave é um número ou conjunto de números sobre a qual a cifra opera.
( ) Pode-se dividir todas as cifras em duas amplas categorias: cifras de chave simétrica e cifras de chave assimétrica.
Assinale a alternativa que apresenta a sequência correta de cima para baixo.
V - F - V
F - V - V
V - V - V
F - V - F
V - V - F
Uma instituição pública está buscando implementar boas práticas para a gestão de seus documentos eletrônicos, garantindo a autenticidade e a integridade das informações ao longo do tempo.
Nesse cenário, qual conceito do modelo e-Arq Brasil destaca a importância de assegurar que os documentos permaneçam inalterados e confiáveis ao longo de seu ciclo de vida?
Indexação
Integridade
Classificação
Autenticidade
Temporalidade
Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Assinale a alternativa que apresenta CORRETAMENTE o protocolo que possibilita essa falsificação:
IMAP
POP3
SMTP
HTTP
Para garantir a segurança dos equipamentos, particularmente dos servidores, em um centro de processamento de dados (CPD), recomenda-se
I manter os servidores em um ambiente com alta umidade, para evitar superaquecimento.
II impedir que os funcionários levem dispositivos eletrônicos pessoais para o ambiente do CPD.
III implementar sistemas de monitoramento para controlar temperatura e umidade do ambiente em que se encontram os servidores.
IV armazenar senhas de acesso aos servidores em um documento compartilhado online, a fim de agilizar a implementação de ações de segurança em casos de ataque.
Estão certos apenas os itens
I e II.
I e IV.
II e III.
I, III e IV.
II, III e IV.
A segurança da informação é crucial para proteger dados sensíveis contra acessos não autorizados, manipulação indevida e outras ameaças. Qual alternativa descreve corretamente uma medida de segurança da informação?
Implementar uma política de acesso baseada em função (RBAC), onde os usuários têm acesso apenas às informações e recursos necessários para realizar suas tarefas, reduzindo assim a superfície de ataque potencial.
Utilizar apenas criptografia simétrica para proteger as comunicações entre os dispositivos na rede, já que é mais rápida e eficiente do que a criptografia assimétrica.
Desativar todos os logs de auditoria e monitoramento de segurança para evitar sobrecarregar os servidores de registro e manter o desempenho da rede em níveis ótimos.
Manter os dispositivos e sistemas operacionais sem atualizações, evitando assim a aplicação de patches de segurança que podem interferir na funcionalidade dos sistemas.