Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188463
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente.São exemplos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e utilização de um hash para proteção de senhas sem o salt.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Armazenamento Criptográfico Inseguro

Gabarito: ✅ Certo (C). A afirmação lista dois exemplos clássicos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e uso de hash sem salt, ambos reconhecidos por padrões de segurança como o OWASP Top 10.

A questão testa o conhecimento sobre práticas vulneráveis de criptografia. O armazenamento inadequado de chaves (ex.: chaves em texto puro, sem proteção) permite que um atacante decifre dados criptografados. A utilização de hash sem salt torna as senhas suscetíveis a ataques de tabela arco-íris (rainbow tables). Portanto, a sentença está correta.

Armazenamento criptográfico inseguro
  • 1Chaves mal protegidas
    • Texto puro
    • Sem proteção
  • 2Hash sem salt
    • Vulnerável a rainbow tables
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Para memorizar exemplos de armazenamento criptográfico inseguro, lembre-se dos dois principais: chaves mal protegidas e hashes sem salt. Sempre que um hash de senha for armazenado, o uso de salt é obrigatório para aumentar a segurança.

Link permanente: /questoes/ce188463