Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2020

Segurança da InformaçãoSegurança na Internet
Código
ce116827
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Com o objetivo de evitar que um usuário seja vítima de um ataque como o descrito no texto 4A3-I, foram propostas as seguintes ações.I Conectar-se a redes wi-fi públicas somente quando exigirem senhas para acesso.II Certificar-se de que as comunicações na Internet sejam criptografadas por meio de protocolos como TLS.III Usar serviços de VPN para aumentar a segurança de privacidade das comunicações na Internet.IV Observar e considerar advertências de programas navegadores sobre sítios potencialmente inseguros.São ações preventivas adequadas para o referido objetivo apenas as apresentadas nos itens
  1. AI e II.
  2. BI e III.
  3. CII e IV.
  4. DI, III e IV.
  5. EII, III e IV.
Revelar gabarito e comentário

GabaritoE — II, III e IV.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ações preventivas contra ataques em redes públicas

Gabarito: letra E. As ações adequadas são: criptografia TLS (item II), uso de VPN (item III) e atenção às advertências do navegador (item IV). Conectar-se apenas a redes com senha (item I) não é suficiente, pois a senha apenas autentica o acesso, mas não protege contra ataques internos como sniffing e man-in-the-middle. Portanto, a alternativa que reúne os itens corretos é a letra E (II, III e IV).

Análise dos itens

Item I — ❌ Incorreto

Exigir senha para acesso à rede wi‑fi não garante a segurança das comunicações. Dentro da mesma rede, outros dispositivos podem interceptar o tráfego não criptografado. A senha apenas controla quem entra, não o que acontece após a conexão.

Item II — ✅ Correto

A criptografia via TLS (Transport Layer Security) protege a confidencialidade e integridade dos dados transmitidos, impedindo que terceiros leiam ou alterem as informações, mesmo em redes inseguras.

Item III — ✅ Correto

Uma VPN (Virtual Private Network) cria um túnel criptografado entre o dispositivo e o servidor VPN, ocultando todo o tráfego da rede local e aumentando a privacidade e a segurança contra interceptações.

Item IV — ✅ Correto

As advertências dos navegadores (sobre certificados inválidos, conexões não criptografadas ou sites suspeitos) alertam o usuário para riscos iminentes, ajudando a evitar acessos a páginas maliciosas ou fraudulentas.

1Criptografia TLS (item II)
Confidencialidade e integridade
2VPN (item III)
Túnel criptografado
3Advertências do navegador (item IV)
Certificados inválidos
Sites suspeitos
4Só rede com senha (item I)
Senha não protege tráfego
Sniffing e MITM internos
Ações preventivas (rede pública)
LEVELsoulevel.com.br
Ações preventivas (rede pública): Criptografia TLS (item II) (Confidencialidade e integridade); VPN (item III) (Túnel criptografado); Advertências do navegador (item IV) (Certificados inválidos, Sites suspeitos); Só rede com senha (item I) (Senha não protege tráfego, Sniffing e MITM internos)

Análise das alternativas

Alternativa A — ❌ Incorreta (I e II)

Inclui o item I, que é incorreto, e deixa de fora os itens III e IV, que são necessários para uma proteção completa.

Alternativa B — ❌ Incorreta (I e III)

Também inclui o item I (incorreto) e exclui os itens II e IV, igualmente importantes.

Alternativa C — ❌ Incorreta (II e IV)

Embora contenha itens corretos, falta o item III (VPN), que é uma recomendação clássica para redes públicas.

Alternativa D — ❌ Incorreta (I, III e IV)

Novamente inclui o item I, que não é adequado.

Alternativa E — ✅ Correta ⟵ GABARITO

Reúne exatamente os itens II, III e IV, todos corretos e eficazes para prevenir ataques em redes públicas.

NÃO CAIA NESSA!

O item I parece uma boa prática, mas a senha da rede não criptografa o tráfego entre usuários. A banca explora essa confusão: segurança de acesso ≠ segurança de comunicação.

Gabarito: letra E.

Link permanente: /questoes/ce116827