SóProvas


ID
894790
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2013
Provas
Disciplina
Noções de Informática
Assuntos

Acerca de segurança da informação, julgue os itens que se seguem.

As possíveis fraudes que ocorrem em operações realizadas com cartões inteligentes protegidos por senha são eliminadas quando se realiza a autenticação do usuário por meio de certificados digitais armazenados no cartão.

Alternativas
Comentários
  • errada.
    Os chupa-cabras estão por ai atuando em todos estados. As possíveis fraudes NÃO são eliminadas quando se realiza a autenticação ( logar no sistema ) do usuário por meio de certificados digitais armazenados no cartão.
  • Questão ERRADA.

     A assertiva torna-se ERRADA ao afirma que as fraudes são ELIMINADAS ( ou seja totalmente acabadas), mas sabe-se que as formas de proteção de dados, a segurança da informação apesar de dificultar ao máximo a vida dos fraudadores não as deixa totalmente invioláveis.  Leva-se em conta também o quanto irá se gastar para quebrar/fraudar a informação desejada, fazendo-se um relação de "custo/benefício" do que deseja-se fraudar e o custo efetivo para fraudar esse sistema.
  • A fraude não é ELIMINADA, mas a possibilidade dela acontecer é drasticamente reduzida.


    QUESTÃO ERRADA!!

  • É o que sempre comentam a respeito sobre segurança na internet ou qualquer outro meio que envolva softwares.


    NADA É 100% SEGURO.


    afirmação ERRADA.

  • Cespe gosta de cobrar isso. Autenticação garante a autenticidade do usuário, mas NUNCA o sigilo ou sua proteção.

  • Em informática nada é totalmente seguro.

  • Nada em informática é totalmente seguro... exceto quando a CESPE assim o considera. A CESPE é tão poderosa que contraria a própria jurisprudência do CESPE quando dá na telha... e olha q a jurisprudência CESPiana está acima da Constituição Federal.

  • Um Cartão Inteligente (SmartCard) é um cartão que possui um chip para leitura em seu interior.

    Apesar de o certificado digital aumentar a segurança, as fraudes não são eliminadas por completo, apenas mitigadas.

    Errado

  • Um Cartão Inteligente (SmartCard) é um cartão que possui um chip para leitura em seu interior.

    Apesar de o certificado digital aumentar a segurança, as fraudes não são eliminadas por

    completo, apenas mitigadas.

    Gabarito: Errado

  • Bandido da jeito para tudo, então ERRADA.

  • Não há uma certeza.

  • Minha contribuição.

    Certificado Digital => Ele funciona como uma ''carteira de identidade'' no mundo virtual. Isso acontece quando um documento eletrônico é assinado digitalmente por uma entidade certificadora com o objetivo de vincular uma pessoa ou empresa a uma chave pública.

    Abraço!!!

  • Outro erro, pelo menos eu acho, é que a questão está falando de assinatura digital e não de certificado digital.

    PS. Me corrijam se eu estiver errado!

  • Fico me perguntando como funciona a autenticação através de certificado digital e por que há aumento de segurança, nesse caso, em relação a quem usa login e senha. Uma coisa é certa: junto ao certificado digital encontra-se a chave pública do usuário. Provavelmente, ao se utilizar um smartcard com certificado digital, em algum momento o usuário deverá utilizar sua chave privada para autenticação. Assim, burlar uma senha (algo que eu sei) talvez seja mais fácil do que burlar uma chave privada, daí o aumento de segurança. Contudo, nenhum sistema de segurança é perfeito e, mesmo em situações de autenticação via certificado digital, nada impede que haja alguma falha no sistema.

  • Na informática nada é 100% seguro e na Cespe nada é absoluto

  • Minha contribuição.

    Ataques e Golpes

    Engenharia Social => É um conjunto de práticas utilizadas para obter acesso a informações importantes ou sigilosas em organizações ou sistemas, através da persuasão e se aproveitando da ingenuidade ou confiança das pessoas.

    Força Bruta => Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha.

    DOS (Denial of Service) => É uma técnica pela qual um atacante utiliza um equipamento conectado à rede para tirar de operação um serviço, um computador ou uma rede conectada à Internet.

    IP Spoofing => Técnica de invasão de dispositivos que utiliza a clonagem de um IP de um usuário legítimo.

    E-mail Spoofing => Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

    Ping of Death => É o envio de pacotes TCP/IP de tamanhos inválidos para servidores, levando-os ao travamento ou impedimento de trabalho.

    Phishing Scam => É uma fraude em que o golpista tenta enganar o usuário, para a obtenção de dados pessoais e financeiros que permitirão a aplicação de um golpe, combinando técnicas computacionais e de engenharia social.

    Pharming => É um tipo especifico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no servidor DNS.

    Hoax => É uma mensagem que possui conteúdo alarmante ou falso (fake news) e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.

    Man in the Middle => É um ataque em que os dados trocados entre duas partes são de alguma forma interceptados, registrados e possivelmente alterados pelo atacante.

    Defacement => Desconfiguração de página (pichação), altera o conteúdo de uma página web.

    Fonte: Estratégia

    Abraço!!!!

  • O bizu é considerar que, em informática, nada é 100% seguro ou confiável.

  • Malwares e Ataques

    As possíveis fraudes que ocorrem em operações realizadas com cartões inteligentes protegidos por senha são eliminadas quando se realiza a autenticação do usuário por meio de certificados digitais armazenados no cartão.

    ERRADO

    Malwares e ataques são , dentre várias atividades, para fraudes, entretanto existem meios como a AUTENTICAÇÃO do usuário por CERTIFICADO DIGITAL que ATENUAM as possibilidades e até a gravidade dos ataques promovidos, MAS NÃO ELIMINAM.

    "A disciplina é a maior tutora que o sonhador pode ter, pois transforma o sonho em realidade." 

  • Na informática tudo é possível.

    GABA: E

  • ERRADO

    Nada em informática é absoluto.

    Não existe método ou ferramenta que é 100% seguro.

  • Certificado digital garante integridade e autenticidade.

  • Certificados digitais podem ser fraudados e quebrado sua criptografia, não é por acaso que as autoridades certificadoras emitem uma lista de certificados revogados(LCR), cujos certificados perderam seus efeitos.

  • banca do cara...