Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce188463
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente.São exemplos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e utilização de um hash para proteção de senhas sem o salt.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Armazenamento Criptográfico Inseguro
Gabarito: ✅ Certo (C). A afirmação lista dois exemplos clássicos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e uso de hash sem salt, ambos reconhecidos por padrões de segurança como o OWASP Top 10.
A questão testa o conhecimento sobre práticas vulneráveis de criptografia. O armazenamento inadequado de chaves (ex.: chaves em texto puro, sem proteção) permite que um atacante decifre dados criptografados. A utilização de hash sem salt torna as senhas suscetíveis a ataques de tabela arco-íris (rainbow tables). Portanto, a sentença está correta.
Armazenamento criptográfico inseguro
1Chaves mal protegidas
Texto puro
Sem proteção
2Hash sem salt
Vulnerável a rainbow tables
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Para memorizar exemplos de armazenamento criptográfico inseguro, lembre-se dos dois principais: chaves mal protegidas e hashes sem salt. Sempre que um hash de senha for armazenado, o uso de salt é obrigatório para aumentar a segurança.