Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025
Segurança da Informação›Criptografia
Código
ce209541
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Banco de Dados
No que se refere a segurança de aplicativos web, prevenção e combate a ataques a redes de computadores e sistemas criptográficos, julgue o item seguinte.A implantação de criptografia ponta a ponta nas comunicações elimina a necessidade de monitoramento ativo da rede para a detecção de atividades suspeitas relacionadas a ataques de eavesdropping.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Ponta a Ponta e Monitoramento de Rede
Gabarito: ❌ ERRADO. A criptografia ponta a ponta (E2EE) protege o conteúdo das comunicações contra eavesdropping, mas não elimina a necessidade de monitoramento ativo da rede. O monitoramento é essencial no modelo de defesa em profundidade para detectar outras atividades suspeitas, como varreduras, ataques DDoS, malware, e até tentativas de comprometimento dos endpoints.
A afirmação sugere que a criptografia seria uma medida suficiente para tornar o monitoramento desnecessário, o que é incorreto. Mesmo com E2EE, ataques de man-in-the-middle podem ocorrer se a autenticação for falha, e a criptografia não impede que um invasor explore vulnerabilidades nos sistemas finais. O princípio de defesa em profundidade preconiza múltiplas camadas de segurança, e o monitoramento de rede é uma delas.
PEGA ESSA DICA!
Lembre-se de que nenhuma tecnologia isolada garante segurança completa. Criptografia e monitoramento são complementares, não excludentes.