Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2021
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce125889
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
No que se refere a autenticação e riscos de segurança, julgue o item subsequente.Quanto aos riscos de segurança derivados da exposição de dados sensíveis contidos na lista OWASP Top 10, é recomendável que o tráfego de dados confidenciais seja criptografado e que o seu armazenamento interno seja feito sem criptografia, de modo a viabilizar as funções de auditoria dos sistemas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Criptografia e OWASP Top 10
Gabarito: ❌ ERRADO. A afirmativa está incorreta. Embora seja recomendável criptografar o tráfego de dados confidenciais (dados em trânsito), também é imprescindível criptografar o armazenamento interno (dados em repouso). A alegação de que o armazenamento sem criptografia viabiliza funções de auditoria é falsa – auditoria pode ser feita com logs e controles de acesso, sem expor dados sensíveis em claro. O OWASP Top 10 classifica falhas criptográficas como um dos principais riscos, e a recomendação é justamente criptografar dados sensíveis tanto em trânsito quanto em repouso.
Análise detalhada
A frase apresenta duas partes:
Tráfego criptografado: correto. Dados confidenciais devem ser protegidos com HTTPS/TLS.
Armazenamento sem criptografia: errado. Dados sensíveis armazenados sem criptografia violam o princípio de confidencialidade e expõem a organização a vazamentos. Além disso, a auditoria pode ser realizada com acesso controlado e logs, não necessitando de dados em texto claro.
Proteção de dados sensíveis: Em trânsito (Criptografia (HTTPS/TLS)); Em repouso (Criptografia (disco/BD/arquivos), Armazenamento sem criptografia); Auditoria (Logs e controle de acesso, Dados em texto claro)
PEGA ESSA DICA!
Em segurança da informação, a criptografia deve ser aplicada em todas as camadas: trânsito (TLS) e repouso (criptografia de disco, banco de dados, arquivos). Auditoria usa mecanismos próprios, como trilhas de auditoria, sem comprometer a segurança.
Gabarito: ❌ ERRADO – a afirmação não reflete as boas práticas de segurança nem as recomendações do OWASP.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)