Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2021

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce125889
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
No que se refere a autenticação e riscos de segurança, julgue o item subsequente.Quanto aos riscos de segurança derivados da exposição de dados sensíveis contidos na lista OWASP Top 10, é recomendável que o tráfego de dados confidenciais seja criptografado e que o seu armazenamento interno seja feito sem criptografia, de modo a viabilizar as funções de auditoria dos sistemas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Criptografia e OWASP Top 10

Gabarito: ❌ ERRADO. A afirmativa está incorreta. Embora seja recomendável criptografar o tráfego de dados confidenciais (dados em trânsito), também é imprescindível criptografar o armazenamento interno (dados em repouso). A alegação de que o armazenamento sem criptografia viabiliza funções de auditoria é falsa – auditoria pode ser feita com logs e controles de acesso, sem expor dados sensíveis em claro. O OWASP Top 10 classifica falhas criptográficas como um dos principais riscos, e a recomendação é justamente criptografar dados sensíveis tanto em trânsito quanto em repouso.

Análise detalhada

A frase apresenta duas partes:

  • Tráfego criptografado: correto. Dados confidenciais devem ser protegidos com HTTPS/TLS.

  • Armazenamento sem criptografia: errado. Dados sensíveis armazenados sem criptografia violam o princípio de confidencialidade e expõem a organização a vazamentos. Além disso, a auditoria pode ser realizada com acesso controlado e logs, não necessitando de dados em texto claro.

1Em trânsito
Criptografia (HTTPS/TLS)
2Em repouso
Criptografia (disco/BD/arquivos)
Armazenamento sem criptografia
3Auditoria
Logs e controle de acesso
Dados em texto claro
Proteção de dados sensíveis
LEVELsoulevel.com.br
Proteção de dados sensíveis: Em trânsito (Criptografia (HTTPS/TLS)); Em repouso (Criptografia (disco/BD/arquivos), Armazenamento sem criptografia); Auditoria (Logs e controle de acesso, Dados em texto claro)
PEGA ESSA DICA!

Em segurança da informação, a criptografia deve ser aplicada em todas as camadas: trânsito (TLS) e repouso (criptografia de disco, banco de dados, arquivos). Auditoria usa mecanismos próprios, como trilhas de auditoria, sem comprometer a segurança.

Gabarito: ❌ ERRADO – a afirmação não reflete as boas práticas de segurança nem as recomendações do OWASP.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce125889