Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
ce134774
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
O certificado digital empresarial que inclui o endereço físico da empresa proprietária, bem como a informação de que ela foi legalmente registrada, se encontra ativa e detém o registro do domínio para o qual o certificado foi emitido é um certificado
  1. Araiz.
  2. Bde assinatura.
  3. Cautoassinado.
  4. Dde sigilo.
  5. EEV SSL (extended validation secure socket layer).
Revelar gabarito e comentário

GabaritoE — EV SSL (extended validation secure socket layer).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado Digital EV SSL

Gabarito: letra E. O certificado EV SSL (Extended Validation) exige a validação rigorosa da entidade, incluindo endereço físico, registro legal e comprovação de domínio, exatamente como descrito no enunciado. As demais alternativas não correspondem a esse nível de verificação.

A banca cobra o conhecimento sobre os diferentes tipos de certificados SSL/TLS, em especial o EV, que é o mais completo em termos de validação da identidade da empresa.

Certificados SSL/TLS
  • 1Nível de validação
    • DV (Domain Validation)
      • Só valida domínio
    • OV (Organization Validation)
      • Valida organização
    • EV (Extended Validation)
      • Endereço físico
      • Registro legal
      • Domínio comprovado
  • 2Outros tipos
    • Raiz (da AC)
    • Autoassinado (sem AC)
    • Assinatura (documentos/código)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O certificado raiz pertence à autoridade certificadora (AC) e é usado para assinar outros certificados na cadeia de confiança. Não é emitido para empresas nem inclui dados como endereço físico.

Alternativa B — ❌ Incorreta

O certificado de assinatura é usado para assinar digitalmente documentos ou códigos, garantindo autoria e integridade. Sua emissão não requer validação do endereço físico ou registro empresarial; a validação é menos rigorosa.

Alternativa C — ❌ Incorreta

O certificado autoassinado é gerado pelo próprio usuário/empresa, sem a chancela de uma AC confiável. Não passa por nenhuma validação externa dos dados da empresa, portanto não atende aos requisitos do enunciado.

Alternativa D — ❌ Incorreta

"Certificado de sigilo" não é uma classificação técnica padrão. Todos os certificados SSL podem ser usados para criptografia (sigilo), mas o que define o EV é a validação da identidade, não a finalidade de sigilo.

Alternativa E — ✅ Correta ⟵ GABARITO

O EV SSL (Extended Validation Secure Socket Layer) é o tipo de certificado que exige a verificação mais completa da entidade: a AC confirma o endereço físico, o registro legal, a atividade e o domínio. Isso garante maior confiança ao usuário, sendo amplamente utilizado em sites de comércio eletrônico e bancos.

PEGA ESSA DICA!

Lembre-se da hierarquia de validação: DV (Domain Validation) → OV (Organization Validation) → EV (Extended Validation). O EV é o único que exige comprovação de endereço físico e registro legal da empresa. Na prova, descarte rapidamente "raiz", "autoassinado" e "de sigilo", e diferencie "assinatura" (que não exige esses dados) de "EV".

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/ce134774