Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
ce390563
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Cargo
AUFC ( )
Julgue o item a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.   Em um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção dos dados em trânsito seja apoiada por protocolos como o TLS, enquanto a proteção dos dados em repouso seja realizada por criptografia simétrica.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura digital, TLS e criptografia simétrica: proteção em trânsito e em repouso

✅ CERTO. A afirmação está correta: em um sistema que usa assinatura digital para garantir integridade e autenticidade, é adequado proteger os dados em trânsito com protocolos como o TLS e os dados em repouso com criptografia simétrica. O TLS protege a comunicação entre cliente e servidor, enquanto a criptografia simétrica é a escolha padrão para proteger dados armazenados, por sua eficiência e velocidade.

A assinatura digital é um mecanismo criptográfico que utiliza criptografia assimétrica (um par de chaves: pública e privada) para garantir a autenticidade (o documento realmente foi criado pelo remetente) e a integridade (o documento não foi alterado). O remetente cifra um resumo (hash) do documento com sua chave privada; o destinatário, com a chave pública do remetente, decifra o resumo e o compara com o hash do documento recebido. Se coincidirem, a assinatura é válida. Esse processo garante autenticidade e integridade, mas não garante confidencialidade — ou seja, não impede que terceiros leiam o conteúdo do documento.

Para proteger os dados em trânsito (durante a transmissão pela rede), o protocolo TLS (Transport Layer Security) é a solução adequada. O TLS fornece privacidade (confidencialidade) e integridade para as comunicações, usando criptografia simétrica para cifrar os dados transmitidos, com chaves geradas exclusivamente para cada conexão e negociadas no início da sessão. Além disso, o TLS pode autenticar a identidade das partes usando criptografia de chave pública. É o protocolo que protege, por exemplo, a comunicação entre um navegador e um servidor web (HTTPS).

Para proteger os dados em repouso (armazenados em disco, banco de dados, nuvem), a criptografia simétrica é a escolha mais adequada. Nela, a mesma chave é usada para cifrar e decifrar os dados. É mais rápida e eficiente que a criptografia assimétrica, sendo ideal para grandes volumes de dados. O desafio é o gerenciamento seguro da chave, que deve ser compartilhada entre as partes autorizadas. Algoritmos como AES, DES e 3DES são exemplos de criptografia simétrica.

A distinção fundamental é: em trânsito, o TLS protege a comunicação; em repouso, a criptografia simétrica protege o armazenamento. A assinatura digital, por sua vez, cuida da autenticidade e integridade, mas não da confidencialidade. A banca explora exatamente essa confusão: o candidato pode pensar que a assinatura digital também protege a confidencialidade, ou que o TLS é usado para dados em repouso. A questão, no entanto, descreve corretamente o uso adequado de cada mecanismo.

Guarde a fronteira entre os três mecanismos: assinatura digital (autenticidade e integridade), TLS (proteção em trânsito) e criptografia simétrica (proteção em repouso). É exatamente nessa distinção que a questão se resolve.

1Assinatura digital
Autenticidade
Integridade
Não garante confidencialidade
2Dados em trânsito
TLS
Confidencialidade e integridade
3Dados em repouso
Criptografia simétrica
Eficiente para grandes volumes
Mecanismos de proteção
LEVELsoulevel.com.br
Mecanismos de proteção: Assinatura digital (Autenticidade, Integridade, Não garante confidencialidade); Dados em trânsito (TLS, Confidencialidade e integridade); Dados em repouso (Criptografia simétrica, Eficiente para grandes volumes)

Item — ✅ Correto ⟵ GABARITO

A afirmação está correta. O TLS é o protocolo adequado para proteger dados em trânsito, pois fornece confidencialidade e integridade para as comunicações, usando criptografia simétrica para cifrar os dados transmitidos e criptografia de chave pública para autenticar as partes. Já a criptografia simétrica é a escolha adequada para proteger dados em repouso, pois é eficiente e rápida para grandes volumes de dados armazenados. A assinatura digital, por sua vez, garante autenticidade e integridade, mas não confidencialidade — por isso, a proteção dos dados em trânsito e em repouso deve ser complementada por TLS e criptografia simétrica, respectivamente.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce390563