Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — IESES 2015

Segurança da InformaçãoSSL
Código
qq131349
Banca
IESES
Órgão
TRE-MA
Ano
2015
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
Heartbleed (CVE-2014-016) foi o nome dado a uma recente falha na biblioteca OpenSSL, empregada para fornecimento de criptografia em inúmeros serviços de rede, como servidores web e de bancos de dados. Essa falha, que ficou famosa e foi bastante difundida no meio jornalístico, consiste em o atacante conseguir obter uma mensagem:I. Menor do que o esperado para a funcão heartbeat da biblioteca OpenSSL.II. Maior do que o esperado para a funcão heartbeat da biblioteca OpenSSL. E, consequentemente, conseguir ler informações sensitivas como logins e senhas:III. Cifradas na área de memória do servidor vulnerável.IV. Decifradas na área de memória do servidor vulnerável.São corretas as afirmações:
  1. AII e IV.
  2. BII e III.
  3. CI e III.
  4. DI e IV.
Revelar gabarito e comentário

GabaritoA — II e IV.

Link permanente: /questoes/qq131349