Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025

Segurança da InformaçãoCriptografia
Código
ce216419
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores.O HTTPS permite que a chave criptográfica possa ser rotacionada periodicamente, o que dificulta ataques por força bruta à senha.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e rotação de chaves criptográficas

Gabarito: ✅ CERTO. O HTTPS, ao utilizar o protocolo TLS, pode empregar mecanismos de rotação de chaves, como as chaves de sessão efêmeras geradas por algoritmos Diffie-Hellman efêmero (DHE/ECDHE). Isso garante que, mesmo que uma chave de longo prazo (como a chave privada do servidor) seja comprometida, as chaves de sessão anteriores não podem ser recuperadas, dificultando ataques de força bruta retroativos. A prática é conhecida como Perfect Forward Secrecy (PFS).

A afirmação está correta: o HTTPS permite a rotação periódica das chaves criptográficas, e essa característica realmente dificulta ataques por força bruta à senha (ou à chave privada), pois cada sessão utiliza uma chave diferente, limitando o alcance de uma eventual quebra.

  1. 1Handshake TLS
  2. 2Gera chave de sessãoChave efêmera (DHE/ECDHE)
  3. 3Troca de dados criptografados
  4. 4Sessão encerrada
  5. 5Chave anterior irrecuperávelChave de sessão descartada
LEVEL · soulevel.com.br

✅ CERTO.

Link permanente: /questoes/ce216419