Prévia do material em texto
SEGURANÇA DA INFORMAÇÃO E CRIPTOGRAFIA 1. O que é segurança da informação? A) Proteção de dados apenas em redes sociais. B) Conjunto de práticas para proteger informações contra acesso não autorizado. C) Uso de senhas fracas em sistemas. D) Exclusão de dados irrelevantes. RESPOSTA CORRETA: B) Conjunto de práticas para proteger informações contra acesso não autorizado. Justificativa: Segurança da informação envolve políticas e práticas que garantem a confidencialidade, integridade e disponibilidade das informações. 2. Qual dos seguintes é um dos principais objetivos da segurança da informação? A) Aumentar o número de usuários em um sistema. B) Proteger a confidencialidade, integridade e disponibilidade das informações. C) Melhorar a velocidade de processamento de dados. D) Criar backups de dados sem criptografia. RESPOSTA CORRETA: B) Proteger a confidencialidade, integridade e disponibilidade das informações. Justificativa: Esses três princípios são conhecidos como a tríade da segurança da informação, essenciais para garantir a proteção dos dados. 3. O que é criptografia? A) Um método de armazenamento de dados. B) Técnica para codificar informações, tornando-as ilegíveis sem uma chave. C) Um sistema de backup de dados. D) Um tipo de firewall. RESPOSTA CORRETA: B) Técnica para codificar informações, tornando-as ilegíveis sem uma chave. Justificativa: A criptografia é usada para proteger informações, garantindo que apenas usuários autorizados possam acessá-las. 4. Qual é o propósito de um certificado digital? A) Armazenar senhas de forma segura. B) Autenticar a identidade de uma parte em uma comunicação eletrônica. C) Criar cópias de segurança de dados. D) Melhorar o desempenho de redes. RESPOSTA CORRETA: B) Autenticar a identidade de uma parte em uma comunicação eletrônica. Justificativa: Certificados digitais são usados para garantir que a identidade de um usuário ou site é legítima, promovendo confiança nas transações online. 5. Qual dos seguintes algoritmos é utilizado para criptografia simétrica? A) RSA B) AES C) SHA256 D) DiffieHellman RESPOSTA CORRETA: B) AES Justificativa: AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica amplamente utilizado, onde a mesma chave é usada tanto para a criptografia quanto para a descriptografia. 6. Qual é a principal diferença entre criptografia simétrica e assimétrica? A) A criptografia simétrica usa duas chaves, enquanto a assimétrica usa uma. B) A criptografia assimétrica é mais rápida que a simétrica. C) A criptografia simétrica usa a mesma chave para criptografar e descriptografar, enquanto a assimétrica usa pares de chaves. D) A criptografia simétrica é apenas para dados em repouso. RESPOSTA CORRETA: C) A criptografia simétrica usa a mesma chave para criptografar e descriptografar, enquanto a assimétrica usa pares de chaves. Justificativa: Na criptografia assimétrica, um par de chaves (pública e privada) é utilizado, enquanto na simétrica, a mesma chave é utilizada para ambas as operações. 7. O que é um ataque de força bruta? A) Um ataque que explora vulnerabilidades do sistema. B) Tentativa de adivinhar a senha por meio de todas as combinações possíveis. C) Um método de hacking que utiliza engenharia social. D) Um tipo de malware. RESPOSTA CORRETA: B) Tentativa de adivinhar a senha por meio de todas as combinações possíveis. Justificativa: Um ataque de força bruta envolve tentar todas as combinações possíveis até encontrar a correta, sendo mais eficaz contra senhas fracas. 8. Qual é a função da autenticação em segurança da informação? A) Proteger os dados de alterações. B) Garantir que os dados são acessíveis a todos os usuários. C) Confirmar a identidade de um usuário ou dispositivo. D) Enviar dados através da rede. RESPOSTA CORRETA: C) Confirmar a identidade de um usuário ou dispositivo. Justificativa: A autenticação é o processo de validar a identidade de um usuário ou dispositivo, fundamental para a segurança dos sistemas. 9. O que é phishing? A) Um tipo de ataque de malware. B) Técnica de engenharia social para roubar informações sensíveis. C) Um método de backup de dados. D) Uma forma de criptografia. RESPOSTA CORRETA: B) Técnica de engenharia social para roubar informações sensíveis. Justificativa: O phishing envolve enganar usuários para que revelem informações pessoais, como senhas e números de cartão de crédito, geralmente por meio de emails fraudulentos. 10. Qual é a função de um firewall em segurança da informação? A) Criptografar dados em trânsito. B) Monitorar e controlar o tráfego de rede. C) Armazenar dados de forma segura. D) Melhorar a velocidade da rede. RESPOSTA CORRETA: B) Monitorar e controlar o tráfego de rede. Justificativa: Um firewall atua como uma barreira entre redes confiáveis e não confiáveis, controlando o tráfego que entra e sai de uma rede.