Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025

Segurança da InformaçãoCriptografia
Código
ce215109
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
    Certa empresa brasileira de médio porte, que desenvolve soluções de software para o setor financeiro e armazena informações sensíveis de clientes, como dados bancários, documentos pessoais e credenciais de acesso, iniciou um processo de adequação à norma ISO/IEC 27001:2022, implementando um sistema de gestão da segurança da informação (SGSI). A equipe de segurança da empresa criou políticas para garantir confidencialidade, integridade, disponibilidade e autenticidade das informações e adotou criptografia assimétrica, controle de acesso baseado em função, e o NIST Cybersecurity Framework para resposta a incidentes. Foram identificadas vulnerabilidades de injeção SQL e a empresa sofreu um ataque DDoS que afetou a disponibilidade do sistema.

Com base na situação precedente, julgue o item a seguir
O uso de criptografia assimétrica pela empresa em apreço permite que um sistema envie dados criptografados por meio da chave privada e os decifre com a mesma chave.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Assimétrica

Gabarito: ❌ ERRADO. A afirmação está incorreta porque descreve o funcionamento da criptografia simétrica, e não da assimétrica. Na criptografia assimétrica, existe um par de chaves: uma pública (para cifrar) e uma privada (para decifrar). Cifrar e decifrar com a mesma chave é característica dos sistemas simétricos.

O erro da afirmativa

A frase "envia dados criptografados por meio da chave privada e os decifra com a mesma chave" troca os papéis. No uso típico da criptografia assimétrica:

  • Para confidencialidade: a chave pública cifra a mensagem, e a chave privada decifra.

  • Para assinatura digital: a chave privada cifra (assina) e a chave pública verifica.

Nunca se utiliza a mesma chave para cifrar e decifrar em um sistema assimétrico — isso seria um sistema simétrico.

Criptografia assimétrica
  • 1Par de chaves
    • Pública (cifra)
    • Privada (decifra)
  • 2Usos
    • Confidencialidade
      • Pública cifra
      • Privada decifra
    • Assinatura digital
      • Privada cifra (assina)
      • Pública verifica
  • 3Mesma chave cifrar e decifrar
    • É criptografia simétrica
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca o conceito: apresenta a criptografia assimétrica como se fosse simétrica. O aluno que confunde os papéis tende a marcar "Certo". Lembre-se: na assimétrica, as chaves são diferentes e complementares.

ERRADO — A afirmação não corresponde ao funcionamento da criptografia assimétrica.

Link permanente: /questoes/ce215109