Filtrar


Questões por página:
Considere as afirmativas sobre segurança da informação:

I - A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.
II - Uma função resumo (hash) pode ser usada para verificar a integridade de um arquivo armazenado no computador ou em backups.
III - A criptografia de chave simétrica utiliza uma mesma chave, tanto para codificar como para decodificar informações. Já a criptografia de chaves assimétricas utiliza duas chaves distintas: uma pública e uma privada.

Verifica-se que estão CORRETAS:
Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso):

( ) O objetivo de ataques do tipo DoS não é invadir e nem coletar informações, mas sim exaurir recursos e causar indisponibilidades ao alvo. Quando isso ocorre, todas as pessoas que dependem dos recursos afetados são prejudicadas, pois ficam impossibilitadas de acessar ou realizar as operações desejadas.
( ) Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos, chamados de sniffers.
( ) Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate para restabelecer o acesso ao usuário.
( ) Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.

Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.
As funções hash constituem mecanismos matemáticocomputacionais responsáveis por transformar dados de tamanho variável em uma sequência fixa de caracteres, denominada valor hash ou digest criptográfico. Sobre esse assunto, é INCORRETO afirmar que:
Em meio a um período de grande volume de acessos ao portal eletrônico de atendimento do Conselho Regional de Enfermagem (Coren), o sistema passou a apresentar lentidão extrema, falhas de autenticação e interrupções frequentes nos serviços de emissão de certidões e inscrições profissionais. Após análise preliminar da equipe de tecnologia da informação, verificou-se a existência de milhares de requisições simultâneas originadas de diferentes endereços IP, comprometendo a disponibilidade dos serviços digitais institucionais. Diante desse cenário, a equipe técnica precisou adotar medidas emergenciais para reduzir os impactos e restabelecer a estabilidade da infraestrutura computacional. Considerando as boas práticas de segurança da informação e mitigação de ataques cibernéticos, assinale a alternativa que apresenta a medida MAIS adequada para contenção inicial desse tipo de incidente.
Durante a análise dos registros de tráfego da rede institucional do Conselho Regional de Enfermagem (Coren), a equipe de Tecnologia da Informação verificou a ocorrência de atividades incompatíveis com o padrão habitual de funcionamento dos sistemas corporativos. Entre os eventos observados estavam conexões simultâneas de origem externa, variações incomuns no fluxo de pacotes e tentativas reiteradas de interação com serviços publicados na infraestrutura interna. Diante da necessidade de ampliar o monitoramento da rede e fortalecer mecanismos automatizados de resposta a eventos suspeitos, a equipe buscou implementar soluções capazes de detectar atividades potencialmente maliciosas e agir preventivamente sobre o tráfego identificado. A partir desse contexto, assinale a alternativa que apresenta as soluções MAIS adequadas para essa finalidade.