Prévia do material em texto
Usuário Anônimo Curso POS0975 SEGURANÇA DE REDES DE COMPUTADORES PG1567-212-5 - 202122.ead-19083.01 Teste Teste Final (N2) Iniciado 19/11/21 20:40 Enviado 19/11/21 21:04 Status Completada Resultado da tentativa 10 em 10 pontos Tempo decorrido 23 minutos Resultados exibidos Respostas enviadas, Respostas corretas, Comentários · Pergunta 1 1 em 1 pontos Como podemos perceber agora, grande parte da segurança de uma Infraestrutura de Chave Pública, do inglês Public Key Infrastructure (PKI), está intimamente associada com a confiança. Considerando essas informações, analise as afirmações a seguir que compreendem os serviços de segurança oferecidos por uma PKI. I. Privacidade II. Compartilhamento. III. Integridade IV. Identificação. V. Autenticidade É correto o que se afirma em: Resposta Selecionada: I, III e V, apenas. Resposta Correta: I, III e V, apenas. Comentário da resposta: Resposta correta. Privacidade, integridade e autenticidade são os serviços oferecidos por uma PKI. Compartilhamento e identificação não fazem parte dos serviços de segurança de PKI. · Pergunta 2 1 em 1 pontos O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede (por exemplo, um site web ) e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital. Podemos pensá-lo como um documento oficial em âmbito digital. BARBOSA, C. Segurança de Redes de Computadores . Roteiro de Estudos. EAD.BR, 2019. Disponível na Biblioteca Virtual Laureate [Adaptado]. Um certificado digital pode ser comparado a um(a): Resposta Selecionada: registro geral. Resposta Correta: registro geral. Comentário da resposta: Resposta correta. O certificado digital é um registro eletrônico composto por um conjunto de dados que cria uma chave pública para empresas, pessoas, serviços de rede ou equipamentos, como a emissão de nota fiscal eletrônica. · Pergunta 3 1 em 1 pontos Tanenbaum (2011) elenca que os problemas que envolvem a segurança de redes se referem a sigilo (confidencialidade), autenticação, não repúdio e controle de integridade. TANENBAUM, A. S. Redes de computadores. 5. ed. São Paulo: Pearson, 2011. A autenticação valida o destinatário da mensagem antes de compartilhar informações de: Resposta Selecionada: conteúdo sigiloso. Resposta Correta: conteúdo sigiloso. Comentário da resposta: Resposta correta. A segurança da informação é mais do que uma questão estratégica para a empresa: é uma das responsáveis pela possibilidade de funcionamento do negócio. · Pergunta 4 1 em 1 pontos A criptografia assimétrica é baseada em dois tipos de chaves de segurança: Fonte: CARVALHO, H. E. T. PKI – Infraestrutura de Chaves Públicas. [ S. l. ]: 18 out. 2008. Disponível em: https://www.gta.ufrj.br/ensino/eel879/trabalhos_vf_2008_2/hugo/Criptografia.html . Acesso em: 7 nov. 2019. Considerando essas informações, analise as afirmações, a seguir, e verifique qual(is) representa(m) a(s) chave(s) adequada(s) para a decodificação com a chave assimétrica. I. Chave pública. II. Chave de privacidade. III. Texto-base IV. Chave privada. V. Texto original. É correto o que se afirma em: Resposta Selecionada: I e IV, apenas. Resposta Correta: I e IV, apenas. Comentário da resposta: Resposta correta. A criptografia assimétrica, também conhecida como criptografia de chave pública, é baseada em dois tipos de chave de segurança – uma privada e outra pública. Elas são utilizadas para cifrar mensagens e verificar a identidade de um usuário. · Pergunta 5 1 em 1 pontos As técnicas utilizadas por invasores para ter acesso a sistemas computacionais de empresas passam por vários testes para identificar as possíveis falhas de segurança. Considerando essas informações, verifique, nas afirmações a seguir, qual(is) compreende(m) as técnicas de invasão para as quais as medidas de segurança são urgentes, em decorrência da quantidade de ameaças e do caráter comum das tentativas. I. Vírus. II. DDoS. III. Spoofing . IV. Port Scans . V. Sniffers . É correto o que se afirma em: Resposta Selecionada: I, II, III, IV e V. Resposta Correta: I, II, III, IV e V. Comentário da resposta: Resposta correta. Ataques costumam ocorrer na internet com diversos objetivos, visando a diferentes alvos e usando variadas técnicas. Qualquer serviço, computador ou rede que seja acessível via internet pode ser alvo de um ataque, assim como qualquer computador com acesso à internet pode participar de uma ação como essa, ao utilizar uma das técnicas listadas. · Pergunta 6 1 em 1 pontos O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede. BARBOSA, C. Segurança de Redes de Computadores . Roteiro de Estudos. EAD.BR, 2019. Disponível na Biblioteca Virtual Laureate. Com base na figura, a seguir, aponte a criptografia correta. Fonte: Elaborada pelo autor. Resposta Selecionada: Criptografia assimétrica. Resposta Correta: Criptografia assimétrica. Comentário da resposta: Resposta correta. De forma geral, os dados básicos que compõem um certificado digital são: · Versão e número de série do certificado; · Dados que identificam a Autoridade Certificadora (AC) que emitiu o certificado. · Dados que identificam o dono do certificado (para quem ele foi emitido). · Chave pública do dono do certificado. · Validade do certificado (quando foi emitido e até quando é válido). · Assinatura digital da AC emissora e dados para verificação da assinatura. · Pergunta 7 1 em 1 pontos A veracidade de um documento se dá pela assinatura que está presente nele; somente assim ele pode ser levado em conta legalmente. Com a internet cada vez mais presente nas organizações, surge um problema: o que uma empresa deve utilizar para dar veracidade e autenticidade a um documento enviado pela web ? Assinale a alternativa correta. Resposta Selecionada: Assinatura digital. Resposta Correta: Assinatura digital. Comentário da resposta: Resposta correta. Apesar de não ser 100% segura, a probabilidade de haver falsificação de uma assinatura digital pode ser comparada à chance de alguém falsificar uma assinatura no papel. · Pergunta 8 1 em 1 pontos A criptografia simétrica, conhecida como criptografia de chave privada, transforma o texto claro em texto cifrado utilizando uma chave secreta e um algoritmo de criptografia para: Resposta Selecionada: codificar ou decodificar informações. Resposta Correta: codificar ou decodificar informações. Comentário da resposta: Resposta correta. A criptografia simétrica faz uso de uma única chave, que é compartilhada entre o emissor e o destinatário de um conteúdo. Essa chave é uma cadeia própria de bits, que definirá a forma com a qual o algoritmo cifrará um conteúdo. · Pergunta 9 1 em 1 pontos Segundo o site da IBM (INFRAESTRUTURA…, 2019), uma Infraestrutura de Chave Pública (PKI) geralmente inclui Autoridades Certificadoras (ACs), Autoridades de Registro (ARs) e diretórios. As ACs são responsáveis por gerar e assinar os certificados para os usuários e serviços que queiram usar a PKI. INFRAESTRUTURA da chave pública (PKI). IBM , [2019]. Disponível em: https://www.ibm.com/support/knowledgecenter/pt-br/SSFKSJ_8.0.0/com.ibm.mq.sec.doc/q009900_.htm. Acesso em: 11 ago. 2021. Considerando o texto apresentado, analise se as afirmações, a seguir, compreendem os serviços oferecidos pelos ACs. I. Emissão. II. Validação. III. Distribuição de login . IV. Revogação de certificadosdigitais. V. Distribuição de chaves públicas. É correto o que se afirma em: Resposta Selecionada: I, II, IV e V, apenas. Resposta Correta: I, II, IV e V, apenas. Comentário da resposta: Resposta correta. Emissão, validação, revogação de certificados digitais e distribuição de chaves públicas são competências da autoridade certificadora. Distribuição de login não consiste em competência da AC. · Pergunta 10 1 em 1 pontos Devido ao grande fluxo de informação, os desafios enfrentados pelas empresas incluem a garantia de sua segurança e dos dados que trafegam na rede de computadores, uma vez que falhas na segurança podem comprometer, por meio de ataques, os negócios da organização. Considerando o texto apresentado, analise as afirmações, a seguir, e verifique qual(is) representa(m) ameaça(s) à segurança de uma rede. I. Ataques passivos. II. Ataques ativos. III. Worm . IV. Scan . V. Fraude. Resposta Selecionada: I, II, III, IV e V. Resposta Correta: I, II, III, IV e V. Comentário da resposta: Resposta correta. Sua resposta está correta. Ataques passivos e ativos, Worm, Scan e Fraude são tipos de ataques à segurança. Invasão, Web e Scan também são exemplos. Sexta-feira, 19 de Novembro de 2021 21h05min01s BRT