Questões de Concurso sobre SSL

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
125 questões encontradas
Questões por página
20
Mais recentes
 

Objetivando aumentar a segurança na comunicação, o protocolo conhecido como POP3S empregado no Correio Eletrônico encripta a comunicação entre o cliente de e-mail e o servidor de mensagens. Basicamente, POP3S é o POP3 rodando sobre uma camada de segurança que emprega uma tecnologia de criptografia. Diante do exposto, o nome da tecnologia de segurança empregada atualmente pelo protocolo POP3 para proteger a comunicação é:


A

CSL.


B

SSL.


C

TLS.


D

XLS.

O algoritmo X.509 é um padrão reconhecido pela ITU-T para infraestrutura de chave pública, sendo amplamente utilizado na emissão de certificados digitais. Esses certificados, baseados no padrão X.509, são comumente empregados em protocolos de segurança como Transport Layer Security (TLS). Após a obtenção de um certificado de uma autoridade certificadora (Certificate Authority – CA), o próximo passo consiste em


A

gerar um par de chaves privada/pública.


B

configurar o servidor para usar esse certificado.


C

validar o recurso disponibilizado pela CA.


D

fornecer o Certificate Signing Request (CSR) a uma CA.

Na multinacional em que Mateus trabalha, foi definido que ele criaria uma "Wikipédia" interna, isto é, acessível somente aos colaboradores internos. Ele deverá manter o mesmo modelo de segurança de uma página web comum que use o protocolo TLS/SSL para a navegação segura entre o servidor e os navegadores.


Para garantir a segurança, Mateus deverá usar a cifra de fluxo simétrica:


A

AES;


B

RC4;


C

Twofish;


D

Blowfish;


E

IDEA.

Em um cenário em que o analista Ken enfrenta o desafio de implementar protocolos de segurança para a transmissão de dados confidenciais em uma organização internacional, ele precisa escolher a opção que descreve a função e aplicação do protocolo SSL (Secure Sockets Layer) no contexto de HTTPS, FTPS e SFTP.


Considerando as características e funcionalidades desses protocolos, Ken deve optar por:


A

SSL, um protocolo de camada de aplicação que facilita a criptografia de páginas da web estáticas, tornando o HTTPS ineficaz para conteúdo dinâmico;


B

FTPS, que utiliza SSL para criptografar apenas os comandos de login, deixando a transferência de arquivos em si desprotegida;


C

SFTP, uma extensão do protocolo Secure Shell (SSH) que não utiliza SSL ou TLS para a criptografia de dados, dependendo exclusivamente de algoritmos de compressão para segurança;


D

HTTPS, uma combinação de HTTP e SSL/TLS que assegura a criptografia de dados entre o navegador do usuário e o servidor web, sendo adequado tanto para conteúdo estático quanto dinâmico;


E

SSL, que foi projetado exclusivamente para o envio seguro de e-mails, tornando-se incompatível com protocolos como HTTPS, FTPS e SFTP.

Uma prática amplamente reconhecida como eficaz para garantir o transporte seguro de dados em uma rede corporativa, contribuindo significativamente para a proteção da integridade e confidencialidade das informações, consiste em


A

permitir o acesso remoto aos servidores da empresa com autenticação de fator único.


B

armazenar senhas de forma não criptografada em um servidor interno para fácil acesso.


C

utilizar um protocolo de criptografia SSL/TLS para comunicações seguras na web.


D

realizar auditorias de segurança, mas evitar os sistemas de rede para impedir interrupções.

O responsável pela garantia da segurança de dados e informações em uma grande empresa identificou uma vulnerabilidade em uma aplicação web da empresa que permite que um atacante injete scripts maliciosos em páginas da web exibidas para outros usuários, resultando em possíveis consequências indesejadas, como roubo de informações e sequestro de sessões. Qual alternativa contém o termo que descreve essa vulnerabilidade de segurança?


A

VPN (Virtual Private Network).


B

XSS (Cross-Site Scripting).


C

SSL (Secure Sockets Layer).


D

NGFW (Next-Generation Firewall).

Os protocolos SSL (Secure Sockets Layer) e TLS (Transport Layer Security) permitem que duas partes se comuniquem com segurança na Internet. Estes protocolos implementam os seguintes princípios da segurança da informação:


A

integridade e disponibilidade.


B

confidencialidade e integridade.


C

irretratabilidade e autenticidade.


D

disponibilidade e confidencialidade.

A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior.

Os dois conceitos importantes abordados pelo SSL são


A

conexão e sessão.


B

rede e transparência.


C

integridade e não repúdio.


D

tunelamento e criptografia.


E

rastreabilidade e autenticação.

Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.


Para assegurar a segurança das redes sem fio, a EPE deve implementar


A

EAP para autenticação, sem nenhuma forma de criptografia adicional.


B

WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.


C

MCHAP-V2, para criptografar todos os dados em trânsito.


D

Sistema de Criptografia WEP, sem necessidade de autenticação adicional.


E

Sistema Aberto, sem segurança para facilitar o acesso.

A fim de aumentar a segurança de um servidor Tomcat, deverá ser habilitada a capacidade de comunicação criptografada entre os clientes e o servidor. Nesse caso, para implementar SSL/TLS no Tomcat, deve-se


A

configurar o conector WebSocket.


B

ativar o conector NIO na configuração.


C

configurar o conector AJP.


D

configurar um conector HTTPS.


E

adicionar um conector HTTP/2 na configuração.

Associe as colunas sobre os conceitos e ferramentas de segurança da informação:


1. SSL/TLS

2. Firewall

3. Anti-vírus

4. VPN


a) Protege contra malware.

b) Cria uma conexão segura entre dispositivos através da internet.

c) Estabelece conexões seguras na web.

d) Filtra tráfego de rede baseado em regras de segurança.


Qual alternativa apresenta a correta associação entre as colunas acima?


A

1-c, 2-d, 3-a, 4-b.


B

1-a, 2-b, 3-c, 4-d.


C

1-d, 2-c, 3-b, 4-a.


D

1-c, 2-a, 3-d, 4-b.

O protocolo SSL (Secure Sockets Layer) é utilizado para oferecer segurança às transações on-line e também para garantir a privacidade e a segurança das informações dos clientes. A porta TCP padrão utilizada por este protocolo em servidores web é a


A

873.


B

515.


C

995.


D

443.

No modelo de referência OSI, a SSL (secure socket layer) opera na camada de apresentação, enquanto o IPSec (Internet protocol security) opera nas camadas inferiores desse modelo.


C

Certo


E

Errado

Ano: 2024
Prova: CESPE/CEBRASPE - CNJ - Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas - 2024

Para o uso do HTTPS, que é criptografado para aumentar a segurança da transferência de dados, é necessário que um certificado SSL ou TLS esteja instalado no sítio.


C

Certo


E

Errado

Ao navegar por diferentes sites na Internet por meio dos navegadores Microsoft Edge, Mozilla Firefox e Google Chrome, um usuário notou frequentemente os termos "acesso seguro", "conexão segura" e "site seguro", acompanhados pelo símbolo de um cadeado. A segurança informada por esses navegadores é proveniente da utilização e implementação de protocolos de segurança ou de criptografia. Sobre esses tipos de acessos, assinale a afirmativa correta.


A

A segurança desses sites, bem como dos termos citados, é garantida por meio do protocolo HTTP.


B

Apesar da ocorrência dos termos "acesso seguro", "conexão segura" e "site seguro", bem como da presença de cadeados, o sistema não está totalmente imune a ataques de phishing.


C

Ao implementar os protocolos HTTPS e SSL/TLS, a necessidade de antivírus e firewall se torna totalmente opcional.


D

Protocolos como IPsec, DNS e BGP são utilizados para prover segurança de acesso.

A empresa "CompraCerta", uma nova plataforma de ecommerce, está implementando SSL (Secure Sockets Layer) para garantir a segurança das transações entre seus clientes e servidores.

Em relação aos aspectos técnicos do SSL, é correto afirmar que:


A

o SSL é um protocolo único projetado para fazer uso do TCP de modo a prover um serviço fim a fim seguro e confiável;


B

entre qualquer par de participantes (aplicações como HTTP no cliente e no servidor), pode haver apenas uma conexão segura;


C

o Protocolo de Apresentação SSL consiste em uma série de mensagens trocadas entre cliente e servidor. Pode-se considerar que essa troca possui sete fases;


D

na operação global do protocolo de registro SSL, a primeira etapa é fragmentação. Cada mensagem de camada superior é fragmentada em blocos de 214 bytes (16.384 bytes) ou menos;


E

a etapa final de processamento do Protocolo de Registro SSL é anexar um cabeçalho ao início da mensagem, consistindo nos campos: tipo de conteúdo, versão principal, comprimento comprimido e handshake.

Nos sistemas de criptografia, o protocolo criptográfico amplamente utilizado para estabelecer uma conexão segura na web, garantindo a confidencialidade e a integridade dos dados transmitidos entre um cliente e um servidor, é o


A

FTP.


B

HTTP.


C

SMTP.


D

SSL/TLS.


E

SNMP.

Um usuário de um computador, ligado a uma rede, deseja realizar a transferência de um arquivo de outro computador através de um aplicativo que faz uso do protocolo FTP com SSL, usando certificação digital. Para isso, ele deve configurar o aplicativo de transferência de arquivos para usar a porta TCP/IP:


A

636


B

750


C

990


D

993

Em relação aos servidores de e-mail, os quais desempenham um papel crucial no envio e recebimento de mensagens eletrônicas, utilizando protocolos específicos para garantir o funcionamento adequado, assinale a alternativa CORRETA.


A

O SSL é usado apenas para criptografar conexões web, sem utilidade para servidores de e-mail.


B

O protocolo POP3 permite o acesso simultâneo de vários dispositivos à mesma caixa de correio.


C

O protocolo SMTP é responsável pelo recebimento de e-mails nos clientes de e-mail.


D

O protocolo IMAP remove as mensagens do servidor após serem transferidas para o cliente de e-mail.


E

O protocolo S/MIME é utilizado para proteger a transmissão de e-mails com criptografia e assinatura digital.

   
Gerar simulado