Magna Concursos

Foram encontradas 655 questões.

4192807 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir.
O uso de HMAC é uma forma de garantir que uma assinatura digital seja efetiva.
 

Provas

Questão presente nas seguintes provas
4192806 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir.
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
 

Provas

Questão presente nas seguintes provas
4192805 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
É comum que algoritmos criptográficos simétricos que usam cifra de fluxo executem a operação ou exclusivo (XOR).
 

Provas

Questão presente nas seguintes provas
4192804 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
Em criptografia assimétrica, o tamanho da chave privada e o tamanho da chave pública são indiferentes para a segurança do algoritmo. 
 

Provas

Questão presente nas seguintes provas
4192803 Ano: 2026
Disciplina: TI - Redes de Computadores
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
O protocolo TCP não é suscetível a port scan porque, por padrão, ele deve responder a um pedido de conexão com um SYN ACK.
 

Provas

Questão presente nas seguintes provas
4192802 Ano: 2026
Disciplina: TI - Redes de Computadores
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
Suponha que uma máquina Linux esteja sendo testada com varredura de porta com o protocolo UDP. Nesse caso, se a porta estiver fechada, é possível que a máquina responda ao pedido de conexão com a mensagem ICMP "port unreachable".
 

Provas

Questão presente nas seguintes provas
4192801 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
No ataque do tipo CSRF, a vítima é enganada e manipulada a enviar uma solicitação maliciosa.
 

Provas

Questão presente nas seguintes provas
4192800 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
Com o protocolo HTTP, tanto o método GET quanto o método POST podem ser utilizados em ataques CSRF.
 

Provas

Questão presente nas seguintes provas
4192799 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
No OAuth 2.0, o parâmetro max_age faz que as partes envolvidas em um processo de autorização busquem a data atual do sistema. 
 

Provas

Questão presente nas seguintes provas
4192798 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: INFRA S.A.
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
Na especificação do OAuth 2.0 (RFC 6749), os servidores de autorização podem processar parâmetros de solicitação não reconhecidos.
 

Provas

Questão presente nas seguintes provas