My NetAcad Resources Courses Careers More Eduard…
Home / I'm Learning / Fundamentos em Cibersegurança / Capítulo 5: A Arte de Garantir a Integridade / Questionário do Capítulo 5
Course Fundamentos em Cibersegurança
Home
Started on Saturday, 25 March 2023, 2:41 PM
State Finished
Quiz navigation
Grades
Completed on Saturday, 25 March 2023, 2:43 PM 1 2 3 4 5 6 7 8
Time taken 2 mins 6 secs
Marks 6.00/40.00 9 10 11 12 13 14 15 16
Messages
Grade 15.00 out of 100.00
17 18 19 20
Question 1 Qual é o processo realizado passo-a-passo usado para criar uma assinatura digital?
Calendar Incorrect
Select one: Show one page at a time Finish review
Mark 0.00 out of
Criar uma mensagem; cifrar a mensagem com um hash MD5 e enviar estes juntamente com uma chave pública.
2.00
Flag Criar um qualquer hash SHA-1; cifrar o hash com a chave privada do remetente; e juntar a mensagem, o hash criptografado e a chave
question pública para criar o documento assinado.
Criar um resumo da mensagem; cifrar o resumo com a chave privada do remetente; e juntar a mensagem, o resumo cifrado, e a chave
pública para criar o documento assinado.
Criar um resumo da mensagem; cifrar o resumo com a chave pública do remetente; e juntar a mensagem, o resumo cifrado, e a chave
pública para criar o documento assinado.
Refer to curriculum topic: 5.2.2
Para criar uma assinatura digital, devem ser seguidos os seguintes passos:
1. A mensagem e resumo de mensagens são criados.
2. O resumo é cifrado pela chave privada do emissor.
3. A mensagem, o resumo de mensagem cifrado e a chave pública são agrupados para criar o documento assinado.
The correct answer is: Criar um resumo da mensagem; cifrar o resumo com a chave privada do remetente; e juntar a mensagem, o resumo
cifrado, e a chave pública para criar o documento assinado.
Question 2 Qual o método que tenta todas as palavras-passe possíveis até que uma correspondência seja encontrada?
Incorrect
Select one:
Mark 0.00 out of
criptográfica
2.00
Flag nuvem
question
dicionário
aniversário
força bruta
tabelas arco-íris
Refer to curriculum topic: 5.1.1
Dois métodos comuns de quebra de hashes são o dicionário e a força bruta. Dado suficiente tempo, um método da força bruta conseguirá
sempre quebrar uma palavra-passe.
The correct answer is: força bruta
Question 3 Um utilizador criou um novo programa e pretende distribuí-lo na empresa. O utilizador quer garantir que, quando o programa é descarregado,
Incorrect o programa não é alterado durante o processo de download. O que pode o utilizador fazer para garantir que o programa não seja alterado
quando é descarregado?
Mark 0.00 out of
2.00
Select one:
Flag
Instalar o programa em computadores individuais.
question
Criar um hash do ficheiro do programa que pode ser usado para verificar a integridade do ficheiro após o download.
Distribuir o programa numa pendrive.
Desativar o antivírus em todos os computadores.
Cifrar o programa e exigir uma palavra-passe após o programa ter sido descarregado.
Refer to curriculum topic: 5.1.1
Hashing é um método para garantir a integridade e assegurar que os dados não sejam alterados em trânsito.
The correct answer is: Criar um hash do ficheiro do programa que pode ser usado para verificar a integridade do ficheiro após o download.
Question 4 Quais são os três algoritmos de assinatura digital atualmente aprovados pelo NIST? (Escolha três.)
Incorrect
Select one or more:
Mark 0.00 out of
SHA1
2.00
ECDSA
Flag
question RSA
DSA
MD5
SHA256
Refer to curriculum topic: 5.2.2
O NIST aprova algoritmos com base em técnicas de chave pública e ECC. Os algoritmos de assinatura digital aprovados são o DSA, o RSA e
o ECDSA.
The correct answers are: DSA, RSA, ECDSA
Question 5 Um utilizador está a ligar-se a um servidor de comércio eletrónico para comprar alguns widgets para uma empresa. O utilizador liga-se ao site
Incorrect e percebe que o ícone de cadeado não aparece na barra de status de segurança do navegador. O site solicita um nome de utilizador e
palavra-passe e o utilizador pode fazer login. Qual é o perigo em prosseguir com esta transação?
Mark 0.00 out of
2.00
Select one:
Flag
O utilizador está a usar o navegador errado para executar a transação.
question
O software de bloqueio de anúncios está a impedir que a barra de segurança funcione corretamente e, portanto, não há qualquer
perigo com a transação.
O certificado do website expirou, mas ainda é seguro para uso.
O site não está a usar um certificado digital para proteger a transação, o resultado é que a infromação está a ser trocada em texto claro.
Refer to curriculum topic: 5.3.1
O ícone de cadeado na janela do navegador garante que se encontra estabelecida uma ligação segura e a sua presença não é bloqueada
pelo bloqueio de anúncios ou gestor de add-ons do navegador.
The correct answer is: O site não está a usar um certificado digital para proteger a transação, o resultado é que a infromação está a ser
trocada em texto claro.
Question 6 Foi pedido a um utilizador que implemente IPsec nas ligações externas, por onde o tráfego entra na empresa. O utilizador planeia usar o
Incorrect SHA-1 como parte da implementação. O utilizador deseja garantir a integridade e a autenticidade da ligação. Que ferramenta de segurança o
utilizador pode usar?
Mark 0.00 out of
2.00
Select one:
Flag
HMAC
question
MD5
SHA256
ISAKMP
Refer to curriculum topic: 5.1.3
O HMAC garante integridade e autenticação, ao juntar uma chave secreta com um hash.
The correct answer is: HMAC
Question 7 Quais são os três critérios de validação usados para uma regra de validação? (Escolha três.)
Correct
Select one or more:
Mark 2.00 out of
2.00 cifragem
Flag chave
question tipo
formato
tamanho
intervalo
Refer to curriculum topic: 5.4.2
Os critérios usados numa regra de validação incluem o tamanho, o formato, a consistência, o intervalo e o dígito de verificação.
The correct answers are: tamanho, intervalo, formato
Question 8 Uma recente violação numa empresa foi rastreada, observando-se a capacidade de um hacker aceder à base de dados empresarial através
Incorrect do site da empresa usando dados malformados no formulário de login. Qual é o problema com o site da empresa?
Mark 0.00 out of
Select one:
2.00
falta de atualização do sistema operativo
Flag
question validação de entrada deficiente
nomes de utilizadores incorretos
cifragem fraca
Refer to curriculum topic: 5.4.2
A capacidade de passar dados malformados através de um website resulta de má validação da entrada.
The correct answer is: validação de entrada deficiente
Question 9 Quais são os três tipos de ataques que são evitáveis através do uso de sal? (Escolha três.)
Incorrect
Select one or more:
Mark 0.00 out of
engenharia social
2.00
tabelas arco-íris
Flag
question
adivinhação
tabelas de pesquisa reversa
espionagem
tabelas de pesquisa
phishing
Refer to curriculum topic: 5.1.2
O uso de sal numa palavra-passe torna as tabelas pré-calculadas ineficazes por causa da string aleatória que é usada.
The correct answers are: tabelas de pesquisa, tabelas de pesquisa reversa, tabelas arco-íris
Question 10 Identifique três situações em que uma função de hash pode ser aplicada. (Escolha três)
Incorrect
Select one or more:
Mark 0.00 out of
2.00 PPoE
Flag CHAP
question WPA
IPsec
PKI
DES
Refer to curriculum topic: 5.1.1
Três situações em que uma função hash pode ser usada são as seguintes:
Quando se usa o protocolo IPsec
Quando se usa autenticação nos protocolos de encaminhamento
Numa resposta a um desafio em protocolos como PPP CHAP
Em contratos assinados digitalmente e certificados emitidos por uma PKI
The correct answers are: IPsec, CHAP, PKI
Question 11 Considere que a Alice e o Bob usam a mesma palavra-passe para fazer login na rede da empresa. Isto significa que ambos teriam
Incorrect exatamente o mesmo hash para as suas palavras-passe. O que é que poderia ser implementado para evitar que ambos os hashes da
palavra-passe sejam os mesmos?
Mark 0.00 out of
2.00
Select one:
Flag
um gerador pseudo-aleatório
question
o uso de pimenta
RSA
o uso de sal
Refer to curriculum topic: 5.1.2
Uma palavra-passe é armazenada como uma combinação de um hash e de um sal.
The correct answer is: o uso de sal
Question 12 Um utilizador está a avaliar a infraestrutura de segurança de uma empresa e percebe que alguns sistemas de autenticação não seguem as
Incorrect melhores práticas quando ao armazenamento das palavras-passe. O utilizador é capaz de quebrar as palavras-passe de forma muito rápida
e assim aceder a dados confidenciais. O utilizador quer apresentar à empresa uma recomendação sobre a implementação adequada do uso
Mark 0.00 out of
de sal para dificultar técnicas de quebra de palavras-passe. Quais são as três melhores práticas na implementação desta recomendação?
2.00
(Escolha três.)
Flag
question Select one or more:
O mesmo sal deve ser usado para cada palavra-passe.
O uso de sal não é uma prática recomendada e eficaz.
Um sal tem de ser único.
O sal deve ser único para cada palavra-passe.
O valor do sal deve ser curto.
Um sal não deve ser reutilizado.
Refer to curriculum topic: 5.1.2
O sal deve ser único e não deve reutilizado. Fazer o oposto fará com que seja mais fácil quebrar as palavras-passe.
The correct answers are: O sal deve ser único para cada palavra-passe., Um sal não deve ser reutilizado., Um sal tem de ser único.
Question 13 Um investigador encontra uma unidade USB numa cena de um crime e quer apresentá-la como prova no tribunal. O investigador pega na
Correct unidade USB e cria uma imagem forense desta e leva um hash do dispositivo USB original e da imagem que foi criada. O que é que o
investigador está a tentar provar sobre a unidade USB quando a evidência é apresentada em tribunal?
Mark 2.00 out of
2.00
Select one:
Flag
Que os dados na imagem são uma cópia exata e nada foi alterado pelo processo.
question
Que os dados estão todos lá.
Que o investigador encontrou uma unidade USB e conseguiu fazer uma cópia dela.
Que não é possível fazer uma cópia exata do dispositivo.
Refer to curriculum topic: 5.1.1
Uma função de hash garante a integridade de um programa, ficheiro ou dispositivo.
The correct answer is: Que os dados na imagem são uma cópia exata e nada foi alterado pelo processo.
Question 14 Um utilizador é instruído pelo seu chefe para encontrar um método que melhor proteja as palavras-passe que se encontrem em trânsito. O
Incorrect utilizador pesquisou vários métodos e considerou usar HMAC. Quais são os elementos-chave necessários para implementar o HMAC?
Mark 0.00 out of
Select one:
2.00
IPsec e soma de controlo
Flag
question chave simétrica e chave assimétrica
resumo da mensagem e chave assimétrica
chave secreta e resumo da mensagem
Refer to curriculum topic: 5.1.3
A implementação de HMAC considera uma chave secreta adicionada a um hash.
The correct answer is: chave secreta e resumo da mensagem
Question 15 Qual é a norma que regula as infraestruturas de chaves públicas, responsáveis pela gestão de certificados digitais?
Incorrect
Select one:
Mark 0.00 out of
2.00 PKI
Flag NIST-SP800
question
x.503
x.509
Refer to curriculum topic: 5.3.2
A norma x.509 é aplicável a PKIs.
The correct answer is: x.509
Question 16 Um e-mail recente enviado para toda a empresa informou que iria iocorrer uma mudança na política de segurança. O agente de segurança
Correct que se presume ter enviado a mensagem declarou que a mensagem não foi enviada do seu escritório e que a empresa pode estar a ser
vítima de um e-mail falsificado. O que poderia ter sido adicionado à mensagem para garantir que esta realmente foi enviada pelo agente de
Mark 2.00 out of
segurança?
2.00
Flag Select one:
question
assinatura digital
chave assimétrica
não-repúdio
hashing
Refer to curriculum topic: 5.2.1
As assinaturas digitais asseguram não-repúdio, ou seja, a certeza de que quem assinou a mensagem não possa negar que a enviou.
The correct answer is: assinatura digital
Question 17 Um utilizador é o administrador de uma base de dados numa empresa. Foi-lhe solicitada a implementação de uma regra de integridade que
Incorrect indica que cada tabela deve ter uma chave primária e que a coluna ou colunas escolhidas para ser a chave primária devem ser únicas e não
nulas. Que requisito de integridade o utilizador está a implementar?
Mark 0.00 out of
2.00
Select one:
Flag
integridade referencial
question
integridade da anomalia
integridade do domínio
integridade da entidade
Refer to curriculum topic: 5.4.1
Existem três requisitos principais de integridade de uma base de dados: integridade de entidade, de referencial e de domínio.
The correct answer is: integridade da entidade
Question 18 Um utilizador descarrega um driver atualizado para uma placa de vídeo a partir de um website. Uma mensagem de alerta aparece a informar
Incorrect que o driver não está aprovado. O que está em falta neste ficheiro?
Mark 0.00 out of
Select one:
2.00
assinatura digital
Flag
question ID válida
reconhecimento do código
código fonte
Refer to curriculum topic: 5.2.2
A assinatura de código é um método usado para verificar a integridade e autenticidade do código
The correct answer is: assinatura digital
Question 19 Qual é a vantagem de se usar uma função de hash?
Incorrect
Select one:
Mark 0.00 out of
2.00 Tem uma saída de comprimento variável.
Flag Pode levar apenas uma mensagem de comprimento fixo.
question
Não é comumente usado em segurança.
É uma função unidirecional e não reversível.
Dois ficheiros diferentes podem produzir o mesmo hash.
Refer to curriculum topic: 5.1.1
Compreender as propriedades de uma função de hash mostra a sua aplicabilidade, por ex., como função unidirecional ou função capaz de
produzir um código de saída de tamanho fixo para uma entrada de tamanho arbitrário.
The correct answer is: É uma função unidirecional e não reversível.
Question 20 Qual é a finalidade de um CSPRNG?
Incorrect
Select one:
Mark 0.00 out of
para prevenir que um computador seja um zombie
2.00
Flag para proteger um website
question
para processar tabelas de hash
para gerar sal
Refer to curriculum topic: 5.1.2
O sal impede que alguém use um ataque de dicionário para adivinhar uma palavra-passe. Um Cryptographically Secure Pseudo-Random
Number Generator (CSPRNG) é uma função unidirecional recomendada para gerar valores de sal.
The correct answer is: para gerar sal
Finish review
◄ Iniciar Capítulo 5 Jump to... Iniciar Capítulo 6 ►
NetAcad, a Cisco Corporate Social Responsibility program, is an IT skills and career building program available to learning institutions and individuals worldwide.
termosecondições Privacy Statement Cookie Policy Data Protection Trademarks Data Protection Accessibility