Em uma investigação criminal envolvendo documentos
eletrônicos com assinatura digital, escrivães da polícia civil
verificam que a validação da autoria depende do uso de um par
de chaves criptográficas, em que uma é mantida em sigilo pelo
signatário e a outra é divulgada publicamente por meio de um
documento emitido por uma entidade de confiança. A alternativa
que corretamente identifica o tipo de criptografia empregado
nesse mecanismo é:
Em um sistema de verificação de integridade, um texto em
claro é submetido a uma função matemática determinística que
produz uma sequência alfanumérica de 128 bits, sempre com
o mesmo resultado para a mesma entrada, sendo impossível
reverter o processo para recuperar o conteúdo original. A
alternativa que corretamente identifica o algoritmo utilizado
nesse processo é:
Um órgão público implementa uma camada adicional
de proteção no acesso remoto a seu sistema de gestão de
processos, exigindo que, após o preenchimento do nome de
usuário e senha, o servidor envie um código de uso único para
o aplicativo de autenticação instalado no dispositivo móvel do
servidor. Esse mecanismo de segurança é classificado como:
Em um sistema de gestão hospitalar, apenas profissionais
autorizados com credenciais válidas conseguem visualizar
os prontuários eletrônicos dos pacientes, assegurando que
informações sensíveis não sejam acessadas por indivíduos
não autorizados. Esse princípio de segurança da informação é
conhecido como:
Um incidente de segurança em uma rede corporativa
envolveu um código malicioso capaz de se propagar
automaticamente entre sistemas vulneráveis, sem necessidade
de interação do usuário ou anexo a outro programa. Ao infectar
um host, o código consome recursos do sistema e tenta se
replicar para outros dispositivos por meio de falhas em serviços
de rede. Esse tipo de ameaça é classificado como:
Uma organização de inteligência identifica tráfego de rede
originado de um sistema que utiliza endereços não padronizados,
encaminhamento por múltiplos saltos criptografados e requer
protocolos específicos de camada de aplicação para estabelecer
comunicação anônima. Esse tráfego é gerado em uma rede
sobreposta projetada para operar de forma isolada da internet
convencional, com topologia oculta e controle descentralizado.
Trata-se de uma:
Um instituto de pesquisas deseja coletar dados de pessoas
por meio de um aplicativo instalado em seus smartphones
e, posteriormente, realizar o cálculo de uma série de
estatísticas populacionais para subsidiar a definição de
políticas públicas. As pessoas respondem a um questionário
com questões de resposta numérica no aplicativo e as
respostas são enviadas para processamento nos servidores
do instituto. Devido ao requisito de privacidade determinado
pela LGPD (Lei Geral de Proteção de Dados), faz-se
necessária a proteção dos dados coletados, de modo a não
revelar qualquer informação individualizada sobre os
respondentes da pesquisa. Qual técnica atende a esse
requisito de modo a evitar o vazamento de dados pessoais
nos servidores do instituto de pesquisas?
Uma organização pública iniciou a implementação de um
Sistema de Gestão de Segurança da Informação (SGSI) com
base na ISO/IEC 27001. Durante a fase inicial, foi realizada a
identificação de ativos de informação, análise de riscos e
definição de controles apropriados. Essa abordagem está
relacionada ao princípio de