Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce178318
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
A respeito de métodos e protocolos de autenticação, hardening de sistemas e criptografia de dados, julgue o item subsecutivo.A criptografia permite a existência de uma série de aplicações, como privacidade de dados em servidores (SSL), que permite o acesso a servidores www com segurança e garantia de que os dados não tenham sido alterados nem vistos no caminho.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e SSL

✅ CERTO. A afirmativa descreve corretamente o papel da criptografia em protocolos como o SSL (Secure Sockets Layer) e seu sucessor TLS (Transport Layer Security). O SSL/TLS utiliza técnicas criptográficas para garantir dois dos principais objetivos de segurança: confidencialidade (impedir que os dados sejam vistos por terceiros) e integridade (impedir que os dados sejam alterados durante o trânsito). Ao acessar um servidor web via HTTPS, o SSL/TLS estabelece um canal seguro que criptografa os dados entre o navegador e o servidor, protegendo contra interceptação e modificação. Portanto, a afirmação está em conformidade com os conceitos fundamentais de criptografia aplicada a redes.

SSL/TLS
  • 1Criptografia
    • Assimétrica (troca de chaves)
    • Simétrica (comunicação em massa)
  • 2Objetivos de segurança
    • Confidencialidade (dados não vistos)
    • Integridade (dados não alterados)
  • 3Canal seguro (HTTPS)
    • Navegador ↔ Servidor
LEVEL · soulevel.com.br
PEGA ESSA DICA!

SSL/TLS é um exemplo clássico de aplicação prática de criptografia que combina criptografia assimétrica (para troca de chaves) e simétrica (para comunicação em massa). Em provas, lembre-se que SSL/TLS fornece confidencialidade e integridade, mas não necessariamente autenticação do servidor (embora normalmente use certificados digitais para isso).

Link permanente: /questoes/ce178318