Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce227857
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-PR
Ano
2026
Nível
Médio
Cargo
Agente Fazendário Estadual - Função: Profissional de Tecnologia da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
A partir da situação hipotética apresentada no texto 6A3, considerando especificamente os resultados de verificação do hash e da assinatura digital pela auditoria, assinale a opção que apresenta, respectivamente, o pilar da segurança da informação que foi comprometido e o pilar que foi garantido.
  1. Anão repúdio e autenticidade
  2. Bnão repúdio e disponibilidade
  3. Cautenticidade e integridade
  4. Dintegridade e não repúdio
  5. Edisponibilidade e integridade
Revelar gabarito e comentário

GabaritoD — integridade e não repúdio

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Integridade e Não Repúdio

Gabarito: letra D. O hash dos dados armazenados não corresponde ao original, comprometendo a integridade; a assinatura digital foi verificada com sucesso, garantindo o não repúdio (impede que o signatário negue a autoria).

A situação do texto 6A3 descreve que a verificação da assinatura digital foi bem-sucedida, mas o hash dos dados no sistema receptor difere do hash do pacote assinado. A assinatura digital, quando válida, assegura a autenticidade da origem e o não repúdio (irretratabilidade). Já a divergência de hash indica que os dados foram alterados após o recebimento, comprometendo a integridade.

Comprometido
Garantido
Não repúdio
Hash divergente
Assinatura válida
Integridade
Dados alterados
Irretratabilidade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o comprometido foi o não repúdio e o garantido foi a autenticidade. O não repúdio não foi comprometido — a assinatura permanece válida. A autenticidade também foi garantida pela assinatura, mas o enunciado pede o pilar garantido, e o não repúdio é o que melhor se destaca (a banca considerou não repúdio como garantido).

Alternativa B — ❌ Incorreta

Sugere não repúdio comprometido e disponibilidade garantida. A disponibilidade não está em questão; o sistema continuou acessível? Não há elementos. Além disso, o não repúdio não foi comprometido.

Alternativa C — ❌ Incorreta

Propõe autenticidade comprometida e integridade garantida. A autenticidade foi garantida pela assinatura, não comprometida. A integridade foi comprometida, não garantida.

Alternativa D — ✅ Correta ⟵ GABARITO

Integridade comprometida (hash divergente) e não repúdio garantido (assinatura válida). Exatamente o que a situação mostra.

Alternativa E — ❌ Incorreta

Disponibilidade comprometida e integridade garantida. Não há referência a problemas de disponibilidade. A integridade foi comprometida, não garantida.

NÃO CAIA NESSA!

A banca explora a confusão entre autenticidade e não repúdio. Ambos são providos pela assinatura digital, mas o não repúdio é o pilar que impede a negação da autoria — e é o que permanece intacto mesmo após a violação da integridade dos dados armazenados. Lembre-se: a assinatura digital garante autenticidade, integridade e não repúdio da mensagem original; a perda de integridade posterior não afeta o não repúdio.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/ce227857