Logo Passei Direto
Buscar
Quanto a conceitos complementares de criptografia, selecione a alternativa que descreve um ataque de força bruta: A É um ataque onde são utilizadas senhas armazenadas em um dicionário. B É um tipo de ataque híbrido, onde são utilizadas palavras de dicionário e caracteres especiais. C É um ataque que consiste na tentativa de reverter um algoritmo de chave simétrico. D É um ataque que necessita alto poder de processamento, não sendo possível realizá-lo com um computador doméstico. E Consiste de verificação sistemática de todas as possíveis chaves e senhas até que as corretas sejam encontradas. No pior dos casos, isto envolveria percorrer todo o espaço de busca.
User badge image
cRISTIANO

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

Vamos analisar as alternativas para identificar qual delas descreve corretamente um ataque de força bruta: A) É um ataque onde são utilizadas senhas armazenadas em um dicionário. - Isso descreve um ataque de dicionário, não um ataque de força bruta. B) É um tipo de ataque híbrido, onde são utilizadas palavras de dicionário e caracteres especiais. - Isso também não é um ataque de força bruta, mas sim uma combinação de métodos. C) É um ataque que consiste na tentativa de reverter um algoritmo de chave simétrico. - Isso se refere a um tipo diferente de ataque, não especificamente força bruta. D) É um ataque que necessita alto poder de processamento, não sendo possível realizá-lo com um computador doméstico. - Embora ataques de força bruta possam exigir muito poder de processamento, isso não é uma definição precisa do que é um ataque de força bruta. E) Consiste de verificação sistemática de todas as possíveis chaves e senhas até que as corretas sejam encontradas. No pior dos casos, isto envolveria percorrer todo o espaço de busca. - Esta descrição é exatamente o que caracteriza um ataque de força bruta. Portanto, a alternativa correta é: E.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

O desenvolvimento de uma política de segurança da informação é realizado em quatro etapas principais. Assinale a alternativa que corresponde à fase de levantamento de informações:
A - É a efetiva implantação das políticas, normas e procedimentos através de preparação de material promocional, divulgação constante, conscientização das responsabilidades, realização de palestras de modo que todo o público-alvo possa compreender e ser convencido a segui-las.
B - É a fase de mudança de cultura que inclui comportamentos que comprometem a segurança da informação.
C - É nesta fase que serão formalizados os procedimentos junto à alta administração.
D - Fase que envolve aspectos como a classificação das informações, atribuição de regras e responsabilidades e, descrição de procedimentos que envolvem a TI como um todo.
E - Nesta fase serão obtidas informações iniciais sobre os ambientes de negócios, bem como o entendimento das necessidades e uso dos recursos tecnológicos nos processos da instituição.

Um dos conceitos fundamentais de segurança da informação está relacionado ao nível de abstração, ou seja, o aumento da capacidade de subtrair detalhes, de modo que possamos visualizar algo de forma mais concisa. Assinale a alternativa que apresenta a ordem correta, do menor nível de abstração até o maior nível:
A - Conhecimento, informação, dados.
B - Dados, conhecimento, informação.
C - Dados, informação, conhecimento.
D - Informação, conhecimento, dados.
E - Informação, dados, conhecimento.

Quanto à classificação dos ativos da informação, assinale a alternativa que apresenta somente ativos da informação que pertencem ao tipo físico de natureza do ativo:
Escolha uma:
a. Empregados, ferramentas de desenvolvimento, planos de continuidade.
b. Sistemas operacionais, servidores, desktops e notebooks.
c. Contratos, empregados e sistemas operacionais.
d. Equipamentos de comunicação, sistemas operacionais e aplicativos.
e. Mídias magnéticas, impressoras e desktops.

As normas da família ISO 27000 herdaram a padronização instituída na década de 1990 pela norma:
Escolha uma:
a. IEEE 802.1
b. BS7750
c. ISO 14001
d. BS7799
e. ISO 9001

Sobre Sistema de Gestão de Segurança da Informação (SGSI), é INCORRETO afirmar:
Escolha uma:
a. Um SGSI é de fundamental importância para empresas do setor privado, porém não se aplica ao setor público.
b. É o resultado da aplicação planejada de objetivos, diretrizes, políticas, procedimentos, modelos e outras medidas administrativas que, de forma conjunta, definem como são reduzidos os riscos para a segurança da informação.
c. Na prática, quando uma instituição implanta a norma ISO 27001 acaba por constituir um SGSI.
d. Se a organização tem uma necessidade simples, isto requer uma solução simples de SGSI.
e. A implantação de um SGSI pode contribuir muito para a garantia da reputação de uma organização.

O estudo de impactos faz parte de um plano diretor de segurança, que tem como objetivo montar um mapa de relacionamento e dependência entre processos de negócio, aplicações e infraestrutura física, tecnológica e humana.
Considerando a sequência do menor impacto para o maior impacto, assinale a alternativa que corresponde à sequência correta:
A - Importante, crítico, vital, não considerável e relevante.
B - Não-considerável, importante, relevante, crítico e vital.
C - Não-considerável, relevante, importante, crítico e vital.
D - Relevante, não-considerável, importante, vital e crítico.
E - Vital, crítico, importante, relevante e não-considerável.

Assinale a alternativa que corresponde à etapa de uso, dentro do ciclo de vida da informação:
Escolha uma:
a. Quando é realizado o expurgo de informações.
b. A informação é conservada para futura utilização.
c. Quando é realizado algum tipo de organização ou formatação da informação.
d. Quando é gerado valor agregado à informação.
e. A informação é criada, ou obtida através de uma fonte externa.

A implantação de uma política de segurança da informação em uma organização apresenta benefícios a curto, médio e longo prazo. Assinale a alternativa que corresponde ao benefício de longo prazo:
A - Implantação de controles para resolução de vulnerabilidades.
B - Maior segurança nos processos, através da implementação de novos procedimentos e prevenção de acessos não autorizados.
C - Padronização dos procedimentos e conformidade com padrões de segurança (normas ISO/IEC).
D - Redução imediata de probabilidade de ataques a ativos de informação.
E - Retorno do investimento por meio de redução de problemas e incidentes.

Assinale a alternativa que corresponde ao conceito de partes interessadas, ou stakeholders:
a. Pessoas ou grupos que possuem investimento ou interesse no negócio.
b. Pessoas que devem colaborar e trabalhar em conjunto a fim de garantir que a TI esteja inclusa na abordagem de governança e gestão.
c. Pessoas que ajudam a alcançar os objetivos da empresa.
d. Grupo responsável pela governança e o gerenciamento de informações de uma organização.
e. São os gestores executivos de uma empresa.

De forma a reunir diversas normas de segurança da informação, a ISO criou a série 27000. As duas principais normas desta família, e mais amplamente utilizadas, são as normas:
a. ISO 27001 e ISO 27009
b. ISO 27009 e ISO 27013
c. ISO 27009 e ISO 27017
d. ISO 27007 e ISO 27009
e. ISO 27001 e ISO 27002

Mais conteúdos dessa disciplina