Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
ce209540
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Banco de Dados
Julgue o item a seguir, relativo à certificação digital, à gestão de riscos e ao disposto na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais − LGPD).Um certificado digital X.509 pode ser considerado confiável para estabelecer a identidade de uma entidade se o campo CN (common name) contiver o nome correto da entidade, pois o CN é suficiente para validar a autenticidade do certificado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital – Validade do Certificado X.509

❌ ERRADO. O campo CN (Common Name) de um certificado digital X.509 não é suficiente para validar a autenticidade do certificado. A confiabilidade depende de toda a infraestrutura de chaves públicas, incluindo:

  • A assinatura digital da Autoridade Certificadora (AC) que atesta a ligação entre a chave pública e a identidade.

  • A validade temporal (período de validade).

  • A não revogação do certificado (verificação via LCR ou OCSP).

  • A cadeia de certificação até uma raiz confiável.

O campo CN é apenas um atributo do titular; sem os demais elementos, qualquer certificado autoassinado ou fraudulento poderia conter um CN correto, mas não seria confiável. Portanto, a afirmativa está incorreta.

Confiabilidade do certificado X.509
  • 1Requisitos
    • Assinatura digital da AC
    • Validade temporal
    • Não revogação (LCR/OCSP)
    • Cadeia até raiz confiável
  • 2Apenas CN (Common Name) é insuficiente
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/ce209540