Início/Questões/Segurança da Informação/Questão 457941204162313Um protocolo criptográfico, como o TLS (Transport Layer Security), realiza uma função de segurança e aplica métodos de c...1457941204162313Ano: 2015Banca: FCCOrganização: MPE-PBDisciplina: Segurança da InformaçãoTemas: Protocolo TLSUm protocolo criptográfico, como o TLS (Transport Layer Security), realiza uma função de segurança e aplica métodos de criptografia. O protocolo TLSAao estabelecer uma conexão TLS, utiliza o SSL para criptografar os dados usando um sistema de criptografia de chave privada. O SSL envia para cada computador uma chave privada, para que possam usá-la para codificar os dados.Bé composto por duas camadas: o protocolo de Aplicação (TLS Application Protocol) e os protocolos de Transporte (TLS Transport Protocols).Ctrabalha em cima do protocolo de transporte TCP (Transmission Control Protocol) e o UDP (User Datagram Protocol). Para que a transmissão seja confiável, deve ser utilizado o protocolo UDP, uma vez que este não está sujeito a perdas de informação.Dao estabelecer uma conexão TLS, cliente e servidor negociam um conjunto de códigos (CipherSuite) por meio das primeiras mensagens da comunicação. Dessa forma, ambos os lados sabem que algoritmos criptográficos deverão utilizar para encriptar ou decriptar as mensagens.Eé sempre bilateral, situação típica da navegação web, em que os dois lados, servidor e cliente, têm que ser autenticados. O cliente, portanto, tem que possuir também um certificado de autenticidade.ResponderQuestões relacionadas para praticarQuestão 457941204119479Segurança da InformaçãoUma organização está em processo de amadurecimento de sua Gestão de Segurança da Informação, estudando o escopo de diversas normas da família ISO/IEC ...Questão 457941204140302Segurança da InformaçãoA Norma ABNT NBR ISO/IEC 27002:2013, na seção que trata da gestão de ativos, recomenda que os proprietários de ativos, designados quando estes são cri...Questão 457941204154816Segurança da InformaçãoA Norma ABNT NBR ISO/IEC 27002:2013 recomenda que um conjunto de políticas de segurança da informação seja definido. Segundo a Norma,Questão 457941204157052Segurança da InformaçãoA etapa de análise de riscos, no processo de Gestão de Riscos, pode ser realizada de forma quantitativa ou qualitativa. Após a categorização dos risco...Questão 457941204157355Segurança da InformaçãoOs backups realizados para atender aos requisitos de arquivamento podem ser categorizados como completos, incrementais e diferenciais. O backup increm...Questão 457941204174815Segurança da InformaçãoSegundo a norma NBR 31000:2009, critérios de risco sãoQuestão 457941204181261Segurança da InformaçãoEm um ataque efetuado a roteadores de filtragem de pacotes, o intruso transmite pacotes vindos de fora com um campo de endereço IP de origem contendo ...Questão 457941204181833Segurança da InformaçãoO algoritmo de criptografia I utiliza um bloco de 64 bits e uma chave de 56 bits. Com um tamanho de chave de 56 bits, existem II chaves possíveis.As l...Questão 457941204182479Segurança da InformaçãoA respeito de prevenção e tratamento de ataques a redes de computadores, é correto afirmar queQuestão 457941204320679Segurança da InformaçãoDe acordo com a Norma ABNT ISO/IEC 27002:2005, existem vários tipos de ativos em uma organização que devem ser protegidos, classificados, inventariado...