Filtrar


Questões por página:
Em uma transação bancária de alto valor realizada por meio de aplicativo móvel, o cliente utiliza seu certificado digital para assinar a operação. Posteriormente, ao questionar a validade do débito, a instituição financeira apresenta o registro criptográfico que torna tecnicamente impossível ao usuário negar ter realizado a operação, garantindo a irretratabilidade do ato. Assinale a alternativa correspondente ao princípio da segurança da informação garantido por esse mecanismo.
Durante uma auditoria de segurança da informação em um órgão público, a equipe responsável avaliou práticas adotadas por servidores no uso de correio eletrônico institucional e serviços de armazenamento em nuvem. O objetivo foi verificar a conformidade com boas práticas de segurança, proteção de dados e uso adequado de ferramentas colaborativas amplamente utilizadas, como Google Drive, OneDrive Dropbox.
Com base nessa análise, avalie os itens a seguir.
I - O phishing pode ser identificado pela verificação cuidadosa do remetente, pela análise de erros gramaticais ou de formatação e pela desconfiança diante de solicitações incomuns de dados pessoais.
II - Diferentemente do Google Drive e do OneDrive, o Dropbox não permite edição colaborativa em tempo real de documentos, mesmo quando integrado a ferramentas de terceiros.
III - A assinatura digital em e-mails garante a autenticidade e a integridade da mensagem, utilizando criptografia assimétrica.
IV - Backups realizados apenas na nuvem garantem disponibilidade mesmo sem conexão com a internet.
É CORRETO o que se afirma apenas em:

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.

A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta.