Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026
- Código
- ce231103
- Banca
- CESPE / CEBRASPE
- Órgão
- UDESC
- Ano
- 2026
- Nível
- Superior
- Cargo
- Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa está incorreta. O DNSSEC (Domain Name System Security Extensions) não utiliza criptografia ponta a ponta. Ele garante a integridade e a autenticidade dos registros DNS por meio de assinaturas digitais, não por criptografia. As assinaturas permitem que resolvedores validem se os dados foram alterados, mas os dados em si não são criptografados. A criptografia ponta a ponta é um conceito diferente (ex.: TLS, onde o tráfego é cifrado entre cliente e servidor). Portanto, quando o item afirma que a integridade é garantida por "mecanismo de criptografia ponta a ponta", ele troca o mecanismo correto (assinatura digital) por outro (criptografia). O resultado final (registros manipulados recusados) está correto, mas o meio descrito está errado.
A banca troca o conceito de assinatura digital (usada no DNSSEC) por criptografia ponta a ponta. Embora ambos envolvam chaves, a finalidade é diferente: a assinatura prova autoria e integridade; a criptografia protege confidencialidade. No DNSSEC, os registros são assinados, não cifrados. Cuidado para não confundir os mecanismos.
Gabarito: E (Errado).
Link permanente: /questoes/ce231103