Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
Segurança da Informação›Criptografia
Código
ce178318
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
A respeito de métodos e protocolos de autenticação, hardening de sistemas e criptografia de dados, julgue o item subsecutivo.A criptografia permite a existência de uma série de aplicações, como privacidade de dados em servidores (SSL), que permite o acesso a servidores www com segurança e garantia de que os dados não tenham sido alterados nem vistos no caminho.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia e SSL
✅ CERTO. A afirmativa descreve corretamente o papel da criptografia em protocolos como o SSL (Secure Sockets Layer) e seu sucessor TLS (Transport Layer Security). O SSL/TLS utiliza técnicas criptográficas para garantir dois dos principais objetivos de segurança: confidencialidade (impedir que os dados sejam vistos por terceiros) e integridade (impedir que os dados sejam alterados durante o trânsito). Ao acessar um servidor web via HTTPS, o SSL/TLS estabelece um canal seguro que criptografa os dados entre o navegador e o servidor, protegendo contra interceptação e modificação. Portanto, a afirmação está em conformidade com os conceitos fundamentais de criptografia aplicada a redes.
SSL/TLS
1Criptografia
Assimétrica (troca de chaves)
Simétrica (comunicação em massa)
2Objetivos de segurança
Confidencialidade (dados não vistos)
Integridade (dados não alterados)
3Canal seguro (HTTPS)
Navegador ↔ Servidor
LEVEL · soulevel.com.br
PEGA ESSA DICA!
SSL/TLS é um exemplo clássico de aplicação prática de criptografia que combina criptografia assimétrica (para troca de chaves) e simétrica (para comunicação em massa). Em provas, lembre-se que SSL/TLS fornece confidencialidade e integridade, mas não necessariamente autenticação do servidor (embora normalmente use certificados digitais para isso).