Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce226959
Banca
CESPE / CEBRASPE
Órgão
SEDUC-PI
Ano
2026
Nível
Superior
Cargo
Professor da Educação Básica - Disciplina: Informática
Em um cenário de ataque persistente avançado (APT), no qual as credenciais de privilégio administrativo foram comprometidas, a organização enfrenta a exfiltração de dados e a corrupção deliberada de registros históricos. Para garantir a resiliência cibernética e a irrefutabilidade dos ativos, a arquitetura de segurança deve implementar mecanismos de armazenamento que impossibilitem a alteração lógica dos dados retroativos.Nessa situação hipotética, a estratégia técnica de preservação a ser adotada consiste em
  1. Aaplicar atributos alt de acessibilidade em todas as tabelas do banco de dados para garantir que leitores de tela identifiquem registros corrompidos.
  2. Butilizar algoritmos de IA para que o banco de dados SQL realize o autoconserto de registros via scripts CSS dinâmicos.
  3. Ctransformar o servidor de arquivos em um Progressive Web App (PWA) para que a IA da nuvem oculte automaticamente os dados sensíveis dos atacantes.
  4. Dimplementar políticas de write once, read many (WORM), de modo que os dados, uma vez gravados, não podem ser alterados ou deletados por um período definido, mesmo com senhas administrativas.
  5. Econfigurar o sistema em malha aberta (open-loop), garantindo-se que as modificações nos dados ocorram sem qualquer tipo de verificação ou sensor de erro.
Revelar gabarito e comentário

GabaritoD — implementar políticas de write once, read many (WORM), de modo que os dados, uma vez gravados, não podem ser alterados ou deletados por um período definido, mesmo com senhas administrativas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia de Preservação de Dados em Cenário APT

Gabarito: letra D. Em ataques APT com credenciais administrativas comprometidas, a única forma de garantir que dados retroativos não sejam alterados ou deletados mesmo com acesso privilegiado é implementar mecanismos de armazenamento WORM (write once, read many), que tornam os registros imutáveis após a gravação. As demais alternativas não resolvem o problema ou são tecnicamente inválidas.

A banca testa o conhecimento sobre estratégias de preservação de dados contra adulteração lógica. A tecnologia WORM (write once, read many) é amplamente utilizada para compliance, auditoria e retenção de registros, pois impede que dados sejam alterados ou apagados por qualquer usuário, incluindo administradores. O enunciado pede exatamente isso: impossibilitar a alteração lógica dos dados retroativos.

Alternativa A — ❌ Incorreta

Atributos alt são destinados à acessibilidade (descrição alternativa de imagens para leitores de tela) e não têm qualquer relação com integridade ou imutabilidade de dados. Não impedem alteração lógica.

Alternativa B — ❌ Incorreta

Algoritmos de IA não realizam "autoconserto" de registros, e scripts CSS são folhas de estilo para apresentação visual, não para integridade de banco de dados. A descrição é tecnicamente incoerente.

Alternativa C — ❌ Incorreta

Transformar servidor em PWA (Progressive Web App) e usar IA em nuvem para "ocultar" dados não impede alteração ou exclusão de registros. PWA é uma tecnologia de aplicações web progressivas, não relacionada à imutabilidade.

Alternativa D — ✅ Correta ⟵ GABARITO

WORM (write once, read many) é exatamente a política que permite gravar dados uma única vez e, depois disso, impede qualquer modificação ou exclusão lógica, mesmo por administradores. É a estratégia padrão para garantir a irrefutabilidade (não-repúdio) e a integridade de registros históricos contra adulteração.

Alternativa E — ❌ Incorreta

Sistema em malha aberta (open-loop) significa que não há realimentação de verificação ou controle; modificações ocorrem sem qualquer validação. Isso tornaria os dados ainda mais vulneráveis a alterações não autorizadas, exatamente o oposto do desejado.

PEGA ESSA DICA!

Sempre que a questão falar em "impossibilitar alteração lógica" ou "irrefutabilidade" de dados retroativos, lembre-se de WORM. É o mecanismo padrão em normas de compliance como SOX, PCI-DSS e LGPD para garantir a integridade e a não-repúdio de registros.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/ce226959