Questões de Concursos

 
 
Disciplina 1
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
376 questões encontradas
Questões por página
20
Mais recentes
 

Nas organizações, uma das formas de se evitar que pessoas não autorizadas acessem determinados sistemas automatizados é impedi‐las de alterar as configurações do computador pessoal (PC).


C

Certo


E

Errado

De acordo com os recursos de segurança disponíveis na área de Tecnologia da Informação, qual é o tipo de chave de segurança que tem como característica a rapidez na execução, porém não permite a assinatura e a certificação digitais


A

Stub.


B

Síncrona.


C

Simétrica


D

Assimétrica.


E

Estática.

Conhecendo a vulnerabilidade do algoritmo de criptografia DES, um Assistente de TI decidiu utilizar o AES que realiza a criptografia com chave de até


A

128 bits e blocos de dados de 256 bits


B

256 bits e blocos de dados de 128 bits.


C

256 bits e blocos de dados de 256 bits.


D

192 bits e blocos de dados de 256 bits.


E

192 bits e blocos de dados de 128 bits.

Um dos avanços da criptografia simétrica foi a proposição do algoritmo AES. Uma das melhorias foi o aumento do tamanho da chave de criptografia, que no AES passou a ter tamanhos possíveis de:


A

96, 128 e 168 bits.


B

96, 128 e 256 bits.


C

128, 168 e 192 bits.


D

128, 192 e 256 bits.


E

128, 256 e 512 bits.

Os protocolos criptográficos TLS e SSL conferem segurança de comunicação na Internet para serviços do tipo navegação por páginas (HTTPS) e e-mail (SMTP).

C
Certo

E
Errado
Com relação ao Protocolo da Subcamada MAC Ethernet, podemos afirmar que cada quadro ethernet começa com um Prêambulo de 8 Bytes, cada um contendo o padrão de bits (10101010), com exceção do último byte, que é chamado de Start Frame Delimiter – Delimitador do Início do Quadro para o 802.3. Este último byte é formado por:

A
11111111

B
11000000

C
10101011

D
10000000

E
10101010

Imagem associada para resolução da questão

Quais os métodos disponíveis na classe HTTPServlet?


A
getNome(), doGet(), doPost(), doHTTP().

B
init(), service(), destroy().

C
doSend(), doGet(), doPost(), destroy().

D
init(), doGet(), doPost(), request().

E
response(), doGet(), doPost(), destroy().

Sobre códigos maliciosos (malware) e segurança na internet, analise as afirmativas.


I- A criptografia de chave simétrica utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.

II- Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que quando ele tenta acessar um site legítimo, o navegador é redirecionado para uma página falsa.

III- Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

IV- Sempre que um acesso envolver a transmissão de informações sigilosas, é importante certificar-se do uso de conexões seguras utilizando o protocolo HTTP (Hyper Text Transport Protocol).


Estão corretas as afirmativas


A

II, III e IV, apenas.


B

I e IV, apenas.


C

II e III, apenas.


D

I, II, III e IV.

Assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:


Os algoritmos AES e RC4 são utilizados em criptografia de chave ____________ e os algoritmos IDEA e Blowfish são utilizados em criptografia de chave ____________.


A

secreta - única


B

simétrica - pública


C

pública - secreta


D

assimétrica - pública

Na criptografia simétrica, uma chave secreta é aplicada a uma mensagem para alterar o conteúdo dessa mensagem; conhecendo essa chave, o remetente e o destinatário poderão criptografar e descriptografar todas as mensagens em que essa chave for utilizada.


C
Certo

E
Errado

“...criptografia de chave secreta (_________) e de chave pública (________) têm segurança equivalente para chaves de tamanhos diferentes...”. (Nakamura e Geus, Segurança de Redes em ambientes cooperativos, 1ª ed. São Paulo, Novatec, 2007)

Complete a sequência com uma das alternativas abaixo:


A

Assimétrica, simétrica.


B

Privada, isolada


C

Simétrica, assimétrica.


D

Pública, declarada.


E

Nenhuma das alternativas.

Acerca da implementação de protocolos seguros em sistemas, assinale a alternativa correta.


A

Por padrão, os protocolos funcionam independentemente de cada componente de rede implementar e(ou) utilizar os mesmos protocolos ou protocolos compatíveis.


B

Não há como implementar protocolos seguros entre dispositivos de roteamento, ou seja, gateway para gateway.


C

Na forma de implementação de protocolos seguros host para host, os hosts estabelecem conexões seguras entre si, adicionando suas próprias funções de segurança, que apenas eles precisam ter em comum.


D

Um host, ao acessar com segurança uma rede geograficamente distribuída e estabelecer uma sessão segura com um gateway para a rede, necessariamente precisa saber que a criptografia está ocorrendo.


E

Um exemplo de protocolo que fornece um conceito de segurança de dados dentro do próprio protocolo é o IP genérico Versão 4 (IPv4).

A criptografia é considerada a ciência e a arte de escrever mensagens em forma cifrada ou em código, constituindo um dos principais mecanismos de segurança que se pode usar para se proteger dos riscos associados ao uso da internet. De acordo com o tipo de chave usada, os métodos criptográficos podem ser subdivididos em duas grandes categorias, descritas a seguir.


(1) Utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados. Casos nos quais a informação é codificada e decodificada por uma mesma pessoa, não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário que a chave secreta seja previamente combinada por meio de um canal de comunicação seguro (para não comprometer a confidencialidade da chave). Exemplos de métodos criptográficos que usam chave simétrica são: AES, Blowfish, RC4, 3DES e IDEA.

(2) Utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não repúdio. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token. Exemplos de métodos criptográficos que usam chaves assimétricas são: RSA, DSA, ECC e DiffieHellman.


Os métodos descritos em (I) e em (2) são denominados, respectivamente, criptografia de chave:


A

direta e indireta


B

digital e analógica


C

hashing e hamming


D

reservada e secreta


E

simétrica e assimétrica

A maior diferença entre a criptografia simétrica e assimétrica é que em relação às chaves a primeira:


A

utiliza somente uma única chave entre as operações


B

utiliza basicamente de duas chaves (pública e privada) entre as operações


C

utiliza basicamente de três chaves (pública, privada e auxiliar) entre as operações


D

cria a quantidade de chaves necessárias conforme a quantidade de usuários envolvidos

O protocolo da Camada de Aplicação HTTP (HyperText Transfer Protocol – Protocolo de Transferência de Hipertexto) é o protocolo padrão da Web, compatível com todos os navegadores, sendo executado em dois programas: um cliente e outro servidor; sabe-se que os dois são executados em sistemas finais diferentes, conversando entre si por meio de troca de mensagens HTTP. As mensagens de resposta do HTTP indicam o estado da requisição. Um desses códigos é o 400, que significa na resposta HTTP:

A
O objeto requisitado foi removido em definitivo.

B
O documento requisitado não existe no servidor.

C
Requisição bem sucedida e a informação será entregue com a resposta.

D
Código genérico de erro que indica que a requisição não pode ser entendida pelo servidor.

Analise as afirmativas abaixo com relação ao assunto Criptografia:


1. Criptografia de chave simétrica, também denominada de criptografia de chave secreta, utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.

2. Criptografia de chave simétrica, também denominada de criptografia de chave pública, utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.

3. A criptografia de chave assimétrica, quando comparada com a de chaves simétricas, é a mais indicada para garantir a confidencialidade de grandes volumes de dados, pois seu processamento é mais rápido.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 1.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

Os serviços de transporte por socket podem ser considerados como confiáveis quando se basearem no protocolo UDP. Quando se usa o protocolo TCP, diz‐se que o serviço não é confiável.

C
Certo

E
Errado

Dentre os dois principais tipos de criptografia, a vantagem da criptografia de chave simétrica, com relação à criptografia de chave pública, é a


A

garantia do não repúdio do remetente.


B

complexidade do algoritmo de criptografia, o que dificulta a sua quebra.


C

facilidade de gerenciamento e compartilhamento da chave.


D

maior velocidade para criptografar a informação.


E

capacidade de autenticar o remetente.

A principal restrição dos web services, quando utilizam SOAP associado ao WSDL, é que sua comunicação não é possível por meio do uso do protocolo HTTP ou HTTPS.

C
Certo

E
Errado
   
Gerar simulado