Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
ce193433
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
O padrão utilizado para certificados digitais com chave pública é o
  1. AIETF.
  2. BX.509.
  3. CBASE64.
  4. DCRL.
  5. EECDSA.
Revelar gabarito e comentário

GabaritoB — X.509.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital — Padrão de Certificados

Gabarito: letra B. O padrão mais utilizado para certificados digitais com chave pública é o X.509, definido pela ITU-T e adotado em infraestruturas de chaves públicas (ICP) e protocolos como TLS/SSL. A própria descrição do assunto afirma:

O padrão mais utilizado de formato dos certificados é o X.509.

Ele estrutura campos como versão, número de série, chave pública, emissor, validade e assinatura da autoridade certificadora.

Alternativa A — ❌ Incorreta

IETF (Internet Engineering Task Force) é o órgão responsável pela padronização de protocolos da Internet, como o RFC que define o X.509, mas não é o padrão de certificado em si. A questão pede o padrão, não a entidade.

Alternativa B — ✅ Correta ⟵ GABARITO

X.509 é o padrão universal de certificados digitais. O contexto afirma literalmente que é o "padrão mais utilizado" e detalha sua composição. Certificados digitais ICP-Brasil, SSL, e-mail seguro (S/MIME) usam X.509.

Alternativa C — ❌ Incorreta

BASE64 é um esquema de codificação de dados binários para texto (ex.: representar o certificado em formato PEM). Não é um padrão de certificado, mas sim um formato de codificação.

Alternativa D — ❌ Incorreta

CRL (Certificate Revocation List) é uma lista de certificados revogados, um mecanismo de revogação. Não é o formato do certificado.

Alternativa E — ❌ Incorreta

ECDSA (Elliptic Curve Digital Signature Algorithm) é um algoritmo de assinatura digital. Certificados X.509 podem usar ECDSA, mas o padrão do certificado é X.509, não o algoritmo.

PEGA ESSA DICA!

Memorize que o padrão de certificado digital é X.509. Em provas, costumam cobrar também os tipos A1 e A3 da ICP-Brasil, mas a essência é o X.509.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce193433