Questões de Infra estrutura de Chaves Publicas (PKI) (Segurança da Informação)

Limpar Busca

Uma prefeitura está implementando um novo sistema online para emissão de alvarás e requerimentos administrativos. Para garantir segurança no tráfego de dados, foi adotado o protocolo HTTPS com uso de certificado SSL/TLS. No entanto, alguns usuários relataram mensagens de erro relacionadas à segurança do site. Sobre esse tipo de ocorrência e o funcionamento do protocolo seguro, é correto afirmar que:

  • A A validade do certificado SSL/TLS depende exclusivamente da conexão com a internet e pode ser contornada com acesso offline.
  • B O protocolo HTTPS utiliza apenas criptografia simétrica, o que limita sua segurança em redes públicas.
  • C Servidores públicos são isentos de erro de certificado, desde que estejam em domínio ".gov.br".
  • D A troca de chaves criptográficas ocorre apenas no lado do cliente, tornando irrelevante a origem do certificado.
  • E O navegador acusa erro quando o certificado é autoassinado, expirado ou emitido por autoridade certificadora não confiável.

No contexto da segurança digital, mecanismos de identificação são utilizados para garantir a confiabilidade nas interações eletrônicas. Um desses mecanismos envolve a emissão de um arquivo eletrônico que associa uma identidade (de pessoa física, jurídica, sistema ou aplicação) a uma chave criptográfica, seguindo padrões técnicos reconhecidos internacionalmente. Assinalar a alternativa que corresponde CORRETAMENTE ao nome desse tipo de software emitido por uma autoridade competente.

  • A Chave criptográfica.
  • B Certificado digital.
  • C Plataforma operacional.
  • D Módulo de autenticação.

No contexto do Microsoft Active Directory, o Active Directory Certificate Services (AD CS) tem o propósito de

  • A efetuar a inicialização do sistema operacional Windows Server no controlador de domínio AD por meio de boot seguro.
  • B prover o compartilhamento de pastas em computadores com base no sistema operacional Linux, consistindo em uma implementação do protocolo SMB.
  • C prover o compartilhamento de pastas em computadores com base no sistema operacional MacOS, consistindo em uma implementação do protocolo SMB.
  • D efetuar pentests (testes de penetração) em controladores de domínio AD, o que consiste em uma avaliação de segurança que simula ataques cibernéticos para prover uma certificação de segurança.
  • E prover funcionalidades da infraestrutura de chave pública usada na comunicação segura e em protocolos de autenticação.

A sigla ICP-Brasil refere-se à:

  • A Internet Com Proteção Bancária.
  • B Interface de Certificação Padrão.
  • C Infraestrutura de Chaves Públicas Brasileira.
  • D Interface de Comunicação Pública.
  • E Identificação Certificada de Pessoas.

Uma arquitetura de chaves públicas (PKI) oferece suporte à distribuição e identificação de chaves criptográficas públicas, permitindo que os participantes (usuários e computadores) troquem dados com segurança através da Internet e verifiquem as identidades das partes. Considerando as arquiteturas PKI, analise as afirmativas a seguir.

I. Somente alguns participantes podem ler um certificado para determinar se o nome ou a chave pública do proprietário do certificado são válidas.
II. Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado.
III. Somente a autoridade de certificação pode criar e atualizar certificados.
IV. Qualquer participante pode verificar se o certificado está válido no momento.


Está correto o que se afirma em

  • A I e II, apenas.
  • B II e III, apenas.
  • C III e IV, apenas.
  • D I, II e III, apenas.
  • E II, III e IV, apenas.