Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce231103
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue o item a seguir.Na prevenção de ataques que envolvem manipulação de respostas DNS em ambientes que utilizam DNSSEC com validação habilitada nos resolvedores recursivos, a integridade dos dados DNS assinados é garantida por mecanismo de criptografia ponta a ponta no processo de resolução, de modo que os registros manipulados sejam recusados durante a resolução de nomes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNSSEC e integridade dos dados DNS

❌ ERRADO. A afirmativa está incorreta. O DNSSEC (Domain Name System Security Extensions) não utiliza criptografia ponta a ponta. Ele garante a integridade e a autenticidade dos registros DNS por meio de assinaturas digitais, não por criptografia. As assinaturas permitem que resolvedores validem se os dados foram alterados, mas os dados em si não são criptografados. A criptografia ponta a ponta é um conceito diferente (ex.: TLS, onde o tráfego é cifrado entre cliente e servidor). Portanto, quando o item afirma que a integridade é garantida por "mecanismo de criptografia ponta a ponta", ele troca o mecanismo correto (assinatura digital) por outro (criptografia). O resultado final (registros manipulados recusados) está correto, mas o meio descrito está errado.

NÃO CAIA NESSA!

A banca troca o conceito de assinatura digital (usada no DNSSEC) por criptografia ponta a ponta. Embora ambos envolvam chaves, a finalidade é diferente: a assinatura prova autoria e integridade; a criptografia protege confidencialidade. No DNSSEC, os registros são assinados, não cifrados. Cuidado para não confundir os mecanismos.

Gabarito: E (Errado).

Link permanente: /questoes/ce231103