Questões de Concursos

 
 
Disciplina 1
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
376 questões encontradas
Questões por página
20
Mais recentes
 

Para garantir privacidade nas comunicações de dados em TI, é importante atentar-se para os quesitos de segurança da informação do software com o uso de criptografia. O algoritmo AES (Advanced Encryption Standard) é um bloco de chaves binárias de:


A

512 bits.


B

128 a 256 bits.


C

32 bits, somente.


D

64 bits, somente.


E

64 a 256 bits.

O HTTPS é um protocolo que adiciona uma camada de segurança ao protocolo HTTP, oferecendo encriptação dos dados por meio do protocolo

A
SSH.

B
IPSec.

C
TLS/SSL.

D
Kerberos.

E
Radius.

Em relação ao protocolo FTP, considere as seguintes afirmações.

I. As informações de controle e os dados dos arquivos transferidos são enviados através de uma única conexão TCP.

II. No modo passivo, o cliente de FTP realiza a abertura da conexão de dados no servidor usando um número de porta fornecido pelo servidor.

III. No modo ativo, o servidor de FTP realiza a abertura de conexão de dados na porta 20 (TCP) da máquina cliente.

Quais estão corretas?


A
Apenas I.

B
Apenas II.

C
Apenas I e III.

D
Apenas II e III.

E
I, II e III.

O DES (data encryption standard) é considerado um algoritmo de criptografia assimétrico, visto que as suas chaves pública e privada são diferentes.


C

Certo


E

Errado

O AES (advanced encryption standard) é um algoritmo de criptografia de chave simétrica que criptografa e descriptografa dados por meio de uma chave criptografada e de blocos, cujos tamanhos são de 128, 192 ou 256 bits.


C

Certo


E

Errado

O algoritmo de criptografia ______ foi colocado como padrão para utilização em uma rede WLAN com WPA2.


Assinale a alternativa que completa corretamente a lacuna do parágrafo acima.


A

DES


B

3DES


C

AES


D

RC4


E

RSA

A criptografia simétrica é feita utilizando-se uma chave secreta para a codificação e decodificação dos dados. Assinale a alternativa que apresenta algoritmos simétricos.


A

RC6, RSA.


B

RSA, IDEA.


C

RC6, Rabin.


D

3DES, IDEA.


E

3DES, Rabin.

Considere as seguintes figuras que apresentam o envio de um arquivo entre dois serviços:

Imagem associada para resolução da questão

Com base nessas imagens e nas configurações padrão para os protocolos HTTP e HTTPS, é correto afirmar que o arquivo enviado na figura 1


A
é recebido na porta 80 e o arquivo enviado na figura 2 é transportado por HTTPS.

B
é transportado por HTTP e o arquivo enviado na figura 2 é recebido na porta 80.

C
e o arquivo enviado na figura 2 são transportados na porta 80, porém o primeiro arquivo possui um header que garante sua segurança.

D
é recebido na porta 443 e o arquivo enviado na figura 2 é transportado por HTTP.

E
é transportado por HTTPS e o arquivo enviado na figura 2 é recebido na porta 443.
IPSec é uma suíte de protocolos desenvolvidos especificamente para proteger o tráfego IP. Dentre os principais protocolos que compõem a suíte IPSec, temos o AH (Authentication Header), que provê integridade dos dados e autenticação da origem, mas não provê capacidades de encriptação, que é feita pelo protocolo

A
ESP.

B
ISAKMP.

C
IKE.

D
SSL.

A criptografia de chave simétrica pode ser feita atualmente por diversas cifras de bloco conhecidas, incluindo DES (DATA ENCRYPTION STANDARD), 3DES e AES (ADVANCED ENCRYPTION STANDARD). Cada um desses padrões utiliza funções onde os algoritmos utilizam uma cadeia de bits para chave. O ataque de força bruta para cada uma dessas cifras é percorrer todas as chaves, aplicando o algoritmo de decriptografia com cada chave. Assim, para decifrar um AES o atacante utilizará, no máximo, a seguinte quantidade de chaves possíveis:


A

256


B

264


C

2128


D

2192


E

2256

Com relação aos princípios de criptografia, analise as afirmativas a seguir.


I. Na criptografia simétrica, a mesma chave é utilizada para encriptar e decriptar a mensagem, devendo a mesma ser acordada entre o transmissor e o receptor.

II. A criptografia assimétrica dá origem à figura das chaves pública e privada

III. Da mesma forma que na criptografia simétrica, na assimétrica é necessário um acordo prévio de chaves entre o transmissor e o receptor.


Assinale:


A

se somente a afirmativa I estiver correta.


B

se somente a afirmativa II estiver correta.


C

se somente a afirmativa III estiver correta.


D

se somente as afirmativas I e II estiverem corretas.


E

se todas as afirmativas estiverem corretas.

Todos os procedimentos de segurança listados abaixo referem-se a controles de acesso lógico, EXCETO:

A
utilizar mecanismos de time-out automático, isto é, desativar a sessão após um determinado tempo sem qualquer atividade no terminal ou computador. Para restaurá-la, o usuário é obrigado a fornecer novamente seu ID e senha.

B
definir o controle de acesso nas entradas e saídas através de travas, alarmes, grades, vigilante humano, vigilância eletrônica, portas com senha, cartão de acesso e registros de entrada e saída de pessoas e objetos.

C
utilizar logs como medidas de detecção e monitoramento, registrando atividades, falhas de acesso (tentativas frustradas de logon ou de acesso a recursos protegidos) ou uso do sistema operacional, utilitários e aplicativos, e detalhando o que foi acessado, por quem e quando.

D
definir as permissões e os privilégios de acesso para cada recurso ou arquivo no sistema. Quando um usuário tenta acessar um recurso, o sistema operacional verifica se as definições de acesso desse usuário e do recurso desejado conferem. O usuário só conseguirá o acesso se essa verificação for positiva.

E
limitar o número de tentativas de logon sem sucesso e limitar o horário de uso dos recursos computacionais de acordo com a real necessidade de acesso aos sistemas. Pode-se, por exemplo, desabilitar o uso dos recursos nos fins de semana ou à noite.

Para melhorar a segurança da informação, são utilizados processos de criptografia sobre a informação transmitida. Uma das técnicas de criptografia amplamente difundida é o DES (Data Encryption Standard), na qual o processo de criptografia envolve, sobre os dados originais, a primeira etapa de


A

inversão.


B

permutação.


C

separação.


D

substituição.


E

inserção da chave.

Considere as seguintes assertivas sobre funções e algoritmos criptográficos:


I. SHA-512 é uma função hash.

II. RSA é um algoritmo criptográfico assimétrico

ou de chave pública.

III. AES é um algoritmo criptográfico simétrico.

Quais estão corretas?


A

Apenas I.


B

Apenas II.


C

Apenas III.


D

Apenas II e III.


E

I, II e III.

O objetivo do IPSec é facilitar a confidencialidade, a integridade e a autenticação da informação que é comunicada usando o IP.

Antes de iniciar a transmissão dos dados do usuário, as duas entidades precisam negociar os parâmetros de segurança com o IKE (Internet Key Exchange) que, na fase 1, utiliza o


A
ISAKMP

B
ESP

C
AH

D
PPTP

E
L2TP

Considerando o HTTP, correlacione as colunas abaixo e, em seguida, assinale a alternativa que apresenta a sequência correta.

Coluna A

1. GET.

2. POST.

3. CONNECT.

4. TRACE.

Coluna B

( ) Acrescenta algo a uma página web.

( ) Usa um proxy com conexão segura.

( ) Lê uma página web.

( ) Ecoa a solicitação recebida.


A
3/ 4/ 2/ 1

B
4/ 1/ 2/ 3

C
1/ 4/ 3/ 2

D
2/ 1/ 3/ 4

E
2/ 3/ 1/ 4

A desvantagem dos algoritmos de chave simétrica é a exigência de uma chave secreta compartilhada. A fim de garantir a comunicação segura entre toda uma população de 4 pessoas, o total de chaves necessárias é:


A

10.


B

4.


C

12.


D

6.


E

8.

   
Gerar simulado