Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2020
Segurança da Informação›Segurança na Internet
Código
ce116827
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Com o objetivo de evitar que um usuário seja vítima de um ataque como o descrito no texto 4A3-I, foram propostas as seguintes ações.I Conectar-se a redes wi-fi públicas somente quando exigirem senhas para acesso.II Certificar-se de que as comunicações na Internet sejam criptografadas por meio de protocolos como TLS.III Usar serviços de VPN para aumentar a segurança de privacidade das comunicações na Internet.IV Observar e considerar advertências de programas navegadores sobre sítios potencialmente inseguros.São ações preventivas adequadas para o referido objetivo apenas as apresentadas nos itens
AI e II.
BI e III.
CII e IV.
DI, III e IV.
EII, III e IV.
Revelar gabarito e comentário▾
GabaritoE — II, III e IV.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ações preventivas contra ataques em redes públicas
Gabarito: letra E. As ações adequadas são: criptografia TLS (item II), uso de VPN (item III) e atenção às advertências do navegador (item IV). Conectar-se apenas a redes com senha (item I) não é suficiente, pois a senha apenas autentica o acesso, mas não protege contra ataques internos como sniffing e man-in-the-middle. Portanto, a alternativa que reúne os itens corretos é a letra E (II, III e IV).
Análise dos itens
Item I — ❌ Incorreto
Exigir senha para acesso à rede wi‑fi não garante a segurança das comunicações. Dentro da mesma rede, outros dispositivos podem interceptar o tráfego não criptografado. A senha apenas controla quem entra, não o que acontece após a conexão.
Item II — ✅ Correto
A criptografia via TLS (Transport Layer Security) protege a confidencialidade e integridade dos dados transmitidos, impedindo que terceiros leiam ou alterem as informações, mesmo em redes inseguras.
Item III — ✅ Correto
Uma VPN (Virtual Private Network) cria um túnel criptografado entre o dispositivo e o servidor VPN, ocultando todo o tráfego da rede local e aumentando a privacidade e a segurança contra interceptações.
Item IV — ✅ Correto
As advertências dos navegadores (sobre certificados inválidos, conexões não criptografadas ou sites suspeitos) alertam o usuário para riscos iminentes, ajudando a evitar acessos a páginas maliciosas ou fraudulentas.
Ações preventivas (rede pública): Criptografia TLS (item II) (Confidencialidade e integridade); VPN (item III) (Túnel criptografado); Advertências do navegador (item IV) (Certificados inválidos, Sites suspeitos); Só rede com senha (item I) (Senha não protege tráfego, Sniffing e MITM internos)
Análise das alternativas
Alternativa A — ❌ Incorreta (I e II)
Inclui o item I, que é incorreto, e deixa de fora os itens III e IV, que são necessários para uma proteção completa.
Alternativa B — ❌ Incorreta (I e III)
Também inclui o item I (incorreto) e exclui os itens II e IV, igualmente importantes.
Alternativa C — ❌ Incorreta (II e IV)
Embora contenha itens corretos, falta o item III (VPN), que é uma recomendação clássica para redes públicas.
Alternativa D — ❌ Incorreta (I, III e IV)
Novamente inclui o item I, que não é adequado.
Alternativa E — ✅ Correta ⟵ GABARITO
Reúne exatamente os itens II, III e IV, todos corretos e eficazes para prevenir ataques em redes públicas.
NÃO CAIA NESSA!
O item I parece uma boa prática, mas a senha da rede não criptografa o tráfego entre usuários. A banca explora essa confusão: segurança de acesso ≠ segurança de comunicação.