SóProvas


ID
4888729
Banca
CEFET-BA
Órgão
SESC-BA
Ano
2016
Provas
Disciplina
Noções de Informática
Assuntos

A segurança da informação é um assunto importante e está diretamente relacionada com a proteção de um conjunto de informações na busca da preservação do valor que possui, tanto para o cidadão quanto para a organização. Ela deve ser planejada com cuidado, não apenas em órgão públicos, mas também em organizações privadas. São características básicas da segurança da informação os atributos de autenticidade, confidencialidade, integridade e disponibilidade. Para garantir a segurança, existem mecanismos e conceitos básicos a serem seguidos.

Sobre a segurança da informação, é correto afirmar que

Alternativas
Comentários
  • GABARITO C

    A - A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.

    A assinatura digital baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto. A verificação da assinatura é feita com o uso da chave pública, pois se o texto foi codificado com a chave privada, somente a chave pública correspondente pode decodificá-lo.

    Para contornar a baixa eficiência característica da criptografia de chaves assimétricas, a codificação é feita sobre o hash e não sobre o conteúdo em si, pois é mais rápido codificar o hash (que possui tamanho fixo e reduzido) do que a informação toda.

    B- Criptografia de chave simétrica: também chamada de criptografia de chave secreta ou única, utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.

    Criptografia de chaves assimétricas: também conhecida como criptografia de chave pública, utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.

    C - Adware: projetado especificamente para apresentar propagandas. Pode ser usado para fins legítimos, quando incorporado a programas e serviços, como forma de patrocínio ou retorno financeiro para quem desenvolve programas livres ou presta serviços gratuitos. Também pode ser usado para fins maliciosos, quando as propagandas apresentadas são direcionadas, de acordo com a navegação do usuário e sem que este saiba que tal monitoramento está sendo feito.

    D - Antispyware é uma ferramenta antimalware, que são aquelas procuram detectar e, então, anular ou remover os códigos maliciosos de um computador. Antivírus, antispywareantirootkit e antitrojan são exemplos de ferramentas deste tipo.

    E - Cavalo de troiatrojan ou trojan-horse, é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

    Exemplos de trojans são programas que você recebe ou obtém de sites na Internet e que parecem ser apenas cartões virtuais animados, álbuns de fotos, jogos e protetores de tela, entre outros. Estes programas, geralmente, consistem de um único arquivo e necessitam ser explicitamente executados para que sejam instalados no computador.

    Trojans também podem ser instalados por atacantes que, após invadirem um computador, alteram programas já existentes para que, além de continuarem a desempenhar as funções originais, também executem ações maliciosas.

    Fonte e dica de leitura: https://cartilha.cert.br/

  • Na letra C eu li hardware kkkkkkk

  • Assertiva C

    adware é um programa que executa automaticamente propagandas e que, ocasionalmente, obtém, de forma ilícita, dados pessois do usuário, repassando-os sem autorização a terceiros.

    "Nunca voltar com a sua palavra e nunca desistir, não importa quão difícil as coisas estão."

    Mestre Jiraiya - Naruto

  • Ajuda a memorizar :

    Simétrica > 1 chave

    aSSimétrica > 2 chaves

  • A questão aborda conhecimentos gerais acerca da segurança da informação.

    A)     Incorreta – A assinatura digital é uma tecnologia que permite ao usuário assinar, como se fosse uma assinatura manuscrita, documentos dando autenticidade e integridade ao documento, além de dar validade jurídica.

    B)     Incorreta – Na criptografia simétrica, é utilizada apenas uma chave para codificar e decodificar a informação.

    C)     Correta O malware “Adware” tem como função exibir, na tela do usuário, diversos anúncios sem a autorização do usuário.

    D)     Incorreta – Os softwares anti-spywares são programas de segurança que tem como objetivo realizar a remoção de adwares e spywares.

    E)     Incorreta - O malware “Cavalo de Troia” se passa por um programa legítimo para enganar o usuário e softwares de antivírus, logo não avisa que executa um código malicioso. 

     

    Gabarito – Alternativa C.