Questões de Segurança da Informação

Limpar Busca

Um gestor público, ao acessar o sistema de compras governamentais por meio de um navegador web, foi alertado sobre um "certificado de segurança inválido". Assinale a seguir as ações tecnicamente mais adequadas que devem ser adotadas por esse servidor.

  • A Ignorar o aviso, pois sistemas públicos são seguros por padrão.
  • B Reiniciar o computador e atualizar o antivírus.
  • C Verificar se o site possui HTTPS e consultar o certificado digital no navegador, checando sua validade e emissor confiável.
  • D Reinstalar o navegador e tentar novamente.
  • E Desabilitar temporariamente o firewall para conseguir acesso.

Em segurança da informação, o conceito de autenticidade garante:

  • A Que as informações estejam sempre criptografadas.
  • B Que nenhuma informação será perdida.
  • C A identidade de quem criou, enviou ou alterou a informação.
  • D Que o sistema esteja livre de vírus.
  • E Que as informações tenham backup diário.

Em segurança da informação, o conceito de autenticidade garante:

  • A Que as informações estejam sempre criptografadas.
  • B Que nenhuma informação será perdida.
  • C A identidade de quem criou, enviou ou alterou a informação.
  • D Que o sistema esteja livre de vírus.
  • E Que as informações tenham backup diário.

Em segurança da informação, o conceito de autenticidade garante:

  • A Que as informações estejam sempre criptografadas.
  • B Que nenhuma informação será perdida.
  • C A identidade de quem criou, enviou ou alterou a informação.
  • D Que o sistema esteja livre de vírus.
  • E Que as informações tenham backup diário.

Uma prefeitura está implementando um novo sistema online para emissão de alvarás e requerimentos administrativos. Para garantir segurança no tráfego de dados, foi adotado o protocolo HTTPS com uso de certificado SSL/TLS. No entanto, alguns usuários relataram mensagens de erro relacionadas à segurança do site. Sobre esse tipo de ocorrência e o funcionamento do protocolo seguro, é correto afirmar que:

  • A Servidores públicos são isentos de erro de certificado, desde que estejam em domínio ".gov.br".
  • B A troca de chaves criptográficas ocorre apenas no lado do cliente, tornando irrelevante a origem do certificado.
  • C O protocolo HTTPS utiliza apenas criptografia simétrica, o que limita sua segurança em redes públicas.
  • D O navegador acusa erro quando o certificado é autoassinado, expirado ou emitido por autoridade certificadora não confiável.
  • E A validade do certificado SSL/TLS depende exclusivamente da conexão com a internet e pode ser contornada com acesso offline.