Font size
Worksheets2ª ATIVIDADE DE REVISÃO DE SEGURANÇA DA INFORMAÇÃO - 3ª NOTA
Total questions: 25
Worksheet time: 46mins
Qual dessas a melhor opção para medir a segurança de um algoritmo de criptografia?
A quantidade de bits utilizada no algoritmo criptográfico
O compartilhamento da chave privada e da chave pública
Tempo de resposta para uma comunicação criptografada
Facilmente decriptada por ataque de força bruta
A criptografia pode aumentar o tamanho do arquivo?
Claro, que não!
Claro, que sim!
O que significa AC?
Autoridade de certificados digitais
Autoridade certificadora
Autoridade de credenciamento de chaves
Autoridade de criação de HASH
Em qual base numérica o HASH é gerado?
BINÁRIA
DECIMAL
HEXADECIMAL
OCTAL
Qual é a autenticação baseada no que o usuário é?
Email, CPF, Nome de usuário
Email ou CPF ou Nome de usuário + senha
Impressão digital, reconhecimento de voz, face, íris
Dispositivo gerador de senhas ou cartão de acesso
São técnicas de biometria
Senhas e palavras chave
SmartCard e dispositivos geradores de token(Chave eletrônica)
Impressão digital, geometria das mãos, reconhecimento de voz, face, Íris e retina
O que acontece com o digest ou hash de uma mensagem ou arquivo quando estes são alterados?
Se um arquivo ou mensagem já possuir um digest e forem alterados o digest será diferente em uma próxima verificação de hashing.
O digest não tem relação com arquivos ou verificações de hashing
O digest ou hash fincam inalterados independente de alterações no arquivo ou mensagem
A criptografia tem como função garantir:
Integridade
Confiabilidade
Disponibilidade
Não-repúdio
Auditoria
Marque a alternativa que contem a definição de criptografia.
Considerada como o código mais antigo da escrita humana. A criptografia surgiu mesmo antes da escrita, pois os nossos antepassados desejavam registrar as atividades do dia a dia de forma secreta.
Considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que você pode usar para se proteger dos riscos associados ao uso da Internet.
É uma ciência extremamente complicada, que para usufruir dos benefícios que proporciona você precisa estudá-la profundamente e ser um matemático experiente.
Considerada como a ciência de escrever mensagens em forma cifrada (tipo desenhos em cavernas), é um dos principais mecanismos de segurança que pode ou não ser usado na Internet.
Por meio do uso da criptografia você pode:
Escrever códigos secretos para conversar de forma segura com seus amigos na internet.
Escrever scripts secretos para conversar de forma segura com seus amigos na internet e usar jogos online em redes limitadas como as redes do Instituto.
Criar uma área (partição) específica no seu computador, na qual todas as informações que forem lá gravadas serão automaticamente criptografadas; proteger seus backups contra acesso indevido, principalmente aqueles enviados para áreas de armazenamento externo de mídias;
Proteger, com scripts criados por você mesmo, as comunicações realizadas pela Internet, como os e-mails enviados/recebidos e as transações bancárias e comerciais realizadas.
Na criptografia é utilizado em algumas aplicações uma chave. Como posso definir a chave nesse contexto?
É um mecanismo simples de senha criado pelo usuário que irá enviar uma correspondência criptografada, semelhante a uma emissão de senha de cartão de crédito.
Similar a um código de script criptográfico, é utilizada como elemento secreto pelos métodos de segurança. Seu tamanho é geralmente medido em quantidade de Hz.
Similar a um código, é utilizada como elemento anônimo pelos métodos criptográficos. Seu tamanho é geralmente medido em quantidade de bits
Similar a uma senha, é utilizada como elemento secreto pelos métodos criptográficos. Seu tamanho é geralmente medido em quantidade de bits.
São características de uma chave simétrica?
Chave simétrica é uma chave única, que uma vez criada por um usuário serve para todas as transações e criptografias que o mesmo deseje utilizar.
Casos nos quais a informação é codificada e decodificada por uma mesma chave não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário o uso de duas chaves.
Casos nos quais a informação é codificada e decodificada por uma mesma pessoa não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário que a chave secreta seja previamente combinada por meio de um canal de comunicação seguro (para não comprometer a confidencialidade da chave)
Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio
Marque a alternativa errada:
A criptografia de chaves assimétricas, apesar de possuir um processamento mais lento que a de chave simétrica, resolve estes problemas visto que facilita o gerenciamento (pois não requer que se mantenha uma chave secreta com cada um que desejar se comunicar) e dispensa a necessidade de um canal de comunicação seguro para o compartilhamento de chaves.
Para aproveitar as vantagens dos métodos de criptografia, o ideal é o uso combinado de ambos os tipos, onde a criptografia de chave simétrica é usada para a codificação da informação e a criptografia de chaves assimétricas é utilizada para o compartilhamento da chave secreta.
A criptografia de chave simétrica, quando comparada com a de chaves assimétricas, é a menos indicada para garantir a confidencialidade de grandes volumes de dados, pois seu processamento é mais rápido.
O hash é gerado de tal forma que não é possível realizar o processamento inverso para se obter a informação original e que qualquer alteração na informação original produzirá um hash distinto.
É um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede....
Esse texto refere-se a:
Assinatura digital
Certificado digital
Função de Resumo
Criptografia assimétrica
A assinatura digital permite:
Comprovar a autenticidade e a integridade de uma assinatura ou diploma. Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto e deveria existir uma chave publica para os outros confirmarem a autenticidade.
Gerar um registro eletrônico composto por um conjunto de dados criptografados que distingue uma entidade e associa a ela uma chave pública e uma privada.
Gerar um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.
Comprovar a autenticidade e a integridade de uma informação. Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto.
Alex (2019)
Assinale a alternativa que corresponde a finalidade do FIREWALL?
Controlar a rede em geral.
Controlar o processo de comunicação com protocolos UDP.
garantir que haja uma política de segurança a um determinado ponto da rede.
garantir que a transmissão de dados ocorra, mesmo que seja sem segurança.
Alex (2019)
Proxy é :
um tipo de servidor usado para intermediar conexões entre um dispositivo e o servidor que fornece o serviço.
um tipo de servidor usado para intermediar conexões entre servidores somente.
um tipo de servidor físico somente.
um tipo de servidor usado para intermediar conexões entre maquinas físicas somente.
Qual é a função do Firewall?
Editar Vídeos
Fazer Compras
Segurança
Transmissão de Dados
Método de autenticação que identifica padrões mensuráveis em atividades humanas.
Biometria Comportamental
One-time Password (OTP)
Security Account Manager (SAM)
Permissões Explícitas
Processo de validação de um usuário.
One-time password (OTP)
Autenticação Multifator
Controle de Acesso Discricionário (DAC)
Autenticação
Método de autenticação usando medição e análise de um recurso biológico.
Mandatory Access Control (MAC)
Biometria
Active Directory
Federated Identity Management (FID)
Uso de impressões digitais, exames de retina ou outros recursos do corpo como um mecanismo de autenticação.
Bonet
Biometrias
Backdoor
Malware
Encriptar dados em dispositivos de armazenamento ou dispositivos rígidos é uma estratégia principal para garantir integridade de dados.
Verdadeiro
Falso
Qual dos seguintes controles de segurança pode ajudar a reduzir anexos maliciosos de e-mail?
Filtragem e quarentena de e-mail
Todas as opções estão corretas
Comprovação com usuários sobre a confiabilidade da fonte de e-mail
Impedimento de toda mensagem de e-mail que chegue com anexos desconhecidos
Encriptar comunicações por e-mail será necessário se você estiver enviando informações confidenciais em uma mensagem de e-mail por meio da Internet pública.
Verdadeiro
Falso
