Ir para o conteúdo principal
Cadeado luminoso central com fluxos de código binário, escudo com fechadura, impressão digital e chaves de criptografia em r…
Foto: QuizFury
TecnologiaEspecialista

Criptografia e Segurança da Informação

RSA e a fatoração de grandes primos, MD5 quebrado por colisões, TLS por trás de cada HTTPS, AES adotado pelo NIST em 2001: 10 perguntas para quem sabe por que SHA-1 já não basta.

15

Perguntas

4

Minutos

Tip: Use keys 1-4 to answer quickly

As 15 perguntas do quiz

Pergunta 1 : Qual algoritmo de criptografia assimétrica é baseado na fatoração de grandes números primos?

Respostas possíveis:

  • RSA
  • Blowfish
  • AES
  • DES

Explicação: RSA (Rivest-Shamir-Adleman) baseia-se na dificuldade de fatorar o produto de dois grandes números primos.

Pergunta 2 : Qual função hash criptográfica foi comprometida e agora é considerada insegura?

Respostas possíveis:

  • MD5
  • SHA-256
  • SHA-3
  • bcrypt

Explicação: MD5 e SHA-1 são considerados vulneráveis a colisões. O MD5 foi o primeiro a ser amplamente comprometido.

Pergunta 3 : Qual protocolo garante a criptografia das comunicações HTTPS?

Respostas possíveis:

  • SMTP
  • FTP
  • TLS
  • SSH

Explicação: TLS (Transport Layer Security), sucessor do SSL, é o protocolo que protege conexões HTTPS.

Pergunta 4 : Qual ataque explora falhas na validação de entrada do usuário para executar código malicioso?

Respostas possíveis:

  • Phishing
  • DDoS
  • Injeção SQL
  • Man-in-the-middle

Explicação: A injeção SQL permite executar consultas maliciosas explorando má validação de entrada do usuário.

Pergunta 5 : Qual padrão de criptografia simétrica usa blocos de 128 bits e chaves de 128, 192 ou 256 bits?

Respostas possíveis:

  • 3DES
  • AES
  • RC4
  • DES

Explicação: AES (Advanced Encryption Standard) é o padrão de criptografia simétrica adotado pelo NIST em 2001.

Pergunta 6 : Qual conceito criptográfico permite provar que se conhece um segredo sem revelá-lo?

Respostas possíveis:

  • Assinatura digital
  • Zero-Knowledge Proof
  • Token JWT
  • Certificado X.509

Explicação: Provas de conhecimento zero (Zero-Knowledge Proofs) permitem provar uma afirmação sem revelar a informação subjacente.

Pergunta 7 : Qual tipo de criptografia está ameaçada pelos futuros computadores quânticos?

Respostas possíveis:

  • Criptografia simétrica
  • Funções hash
  • Esteganografia
  • Criptografia assimétrica

Explicação: A criptografia assimétrica (RSA, ECC) é vulnerável ao algoritmo de Shor em computadores quânticos.

Pergunta 8 : Qual protocolo permite a troca segura de chaves em um canal não seguro?

Respostas possíveis:

  • Diffie-Hellman
  • HTTPS
  • OAuth
  • Kerberos

Explicação: A troca de chaves Diffie-Hellman permite que duas partes criem uma chave secreta compartilhada em um canal público.

Pergunta 9 : Qual técnica consiste em adicionar dados aleatórios antes de aplicar hash a uma senha?

Respostas possíveis:

  • Criptografia
  • Compressão
  • Padding
  • Salting

Explicação: O salt adiciona dados aleatórios às senhas antes do hash para contrariar ataques de rainbow tables.

Pergunta 10 : Qual termo designa uma falha de segurança desconhecida pelo fabricante e não corrigida?

Respostas possíveis:

  • Rootkit
  • Exploit
  • Backdoor
  • Zero-day

Explicação: Uma vulnerabilidade de dia zero é uma falha desconhecida pelo fabricante, sem correção disponível no momento da exploração.

Pergunta 11 : Qual algoritmo de curvas elípticas é usado no Bitcoin para assinaturas?

Respostas possíveis:

  • EdDSA
  • RSA
  • ECDSA
  • DSA

Explicação: ECDSA (Elliptic Curve Digital Signature Algorithm) com a curva secp256k1 é usado para assinar transações Bitcoin.

Pergunta 12 : Qual modo de cifra de bloco usa um vetor de inicialização e encadeia os blocos?

Respostas possíveis:

  • ECB
  • GCM
  • CTR
  • CBC

Explicação: O modo CBC (Cipher Block Chaining) aplica XOR em cada bloco de texto claro com o bloco cifrado anterior antes da criptografia.

Pergunta 13 : Qual infraestrutura gerencia certificados digitais e autoridades certificadoras?

Respostas possíveis:

  • DNS
  • RADIUS
  • PKI
  • LDAP

Explicação: A PKI (Infraestrutura de Chave Pública) é o conjunto de componentes que gerencia certificados digitais e confiança.

Pergunta 14 : Qual tipo de ataque tenta todas as combinações possíveis para encontrar uma senha?

Respostas possíveis:

  • Rainbow table
  • Força bruta
  • Social engineering
  • Ataque de dicionário

Explicação: Ataques de força bruta testam sistematicamente todas as combinações possíveis até encontrar a senha correta.

Pergunta 15 : Qual padrão define o formato dos certificados digitais usados na Internet?

Respostas possíveis:

  • X.509
  • S/MIME
  • PKCS#12
  • PGP

Explicação: X.509 é o padrão ITU-T que define o formato dos certificados de chave pública usados em TLS/SSL e outros protocolos.

Este quiz foi jogado 0 vezes

Criptografia e Segurança da Informação - Quiz Especialista