Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025
- Código
- ce216419
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O HTTPS, ao utilizar o protocolo TLS, pode empregar mecanismos de rotação de chaves, como as chaves de sessão efêmeras geradas por algoritmos Diffie-Hellman efêmero (DHE/ECDHE). Isso garante que, mesmo que uma chave de longo prazo (como a chave privada do servidor) seja comprometida, as chaves de sessão anteriores não podem ser recuperadas, dificultando ataques de força bruta retroativos. A prática é conhecida como Perfect Forward Secrecy (PFS).
A afirmação está correta: o HTTPS permite a rotação periódica das chaves criptográficas, e essa característica realmente dificulta ataques por força bruta à senha (ou à chave privada), pois cada sessão utiliza uma chave diferente, limitando o alcance de uma eventual quebra.
✅ CERTO.
Link permanente: /questoes/ce216419