Questão de Segurança da Informação — Práticas de Segurança e Ameaças em Programação — CESPE / CEBRASPE 2025
Segurança da Informação›Práticas de Segurança e Ameaças em Programação
Código
ce418087
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )
No que se refere a segurança de aplicativos web, prevenção e combate a ataques a redes de computadores e sistemas criptográficos, julgue o item a seguir.
A implantação de criptografia ponta a ponta nas comunicações elimina a necessidade de monitoramento ativo da rede para a detecção de atividades suspeitas relacionadas a ataques de eavesdropping.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia ponta a ponta e monitoramento de rede
❌ ERRADO. A criptografia ponta a ponta protege a confidencialidade e a integridade do conteúdo da comunicação, mas não elimina a necessidade de monitoramento ativo da rede para detectar atividades suspeitas, como ataques de eavesdropping. O monitoramento é uma camada de defesa complementar, essencial para identificar padrões de tráfego anômalos, tentativas de interceptação e outras ameaças que a criptografia, por si só, não revela.
A criptografia ponta a ponta (E2EE) é uma técnica que garante que apenas o remetente e o destinatário possam ler o conteúdo das mensagens, pois as chaves de decifragem ficam apenas nos dispositivos das extremidades. Isso protege contra a leitura dos dados por intermediários, como provedores de serviço ou atacantes que interceptam o tráfego. No entanto, essa proteção é focada no conteúdo da comunicação, não no metadado ou no comportamento da rede. Um atacante pode não conseguir ler a mensagem, mas ainda pode observar quem se comunica com quem, quando, com que frequência e por qual canal — informações valiosas que o monitoramento de rede ajuda a detectar e analisar.
O monitoramento ativo da rede, por meio de ferramentas como IDS (Intrusion Detection System) e IPS (Intrusion Prevention System), analisa o tráfego em busca de assinaturas de ataques e anomalias. Ele é capaz de identificar tentativas de eavesdropping (escuta clandestina), mesmo que o conteúdo esteja cifrado, ao detectar padrões de tráfego suspeitos, como varreduras de porta, tentativas de conexão não autorizadas ou a presença de malware que tenta exfiltrar dados. A criptografia não impede que um atacante tente interceptar o tráfego; ela apenas torna o conteúdo interceptado ininteligível. Portanto, a detecção da tentativa de interceptação continua sendo uma função crucial do monitoramento.
A afirmação do enunciado sugere uma relação de substituição entre criptografia e monitoramento, mas a prática de segurança da informação adota o princípio da defesa em profundidade, em que múltiplas camadas de controle são usadas para proteger os ativos. A criptografia é uma camada, o monitoramento é outra, e ambas são necessárias. A criptografia protege o dado; o monitoramento protege a infraestrutura e detecta atividades maliciosas. Eliminar o monitoramento porque a criptografia está presente seria como trancar a porta de casa, mas não instalar câmeras de segurança — o ladrão pode não conseguir entrar, mas a tentativa de arrombamento passaria despercebida.
A pegadinha da banca está em sugerir que uma medida de segurança (criptografia) torna desnecessária outra (monitoramento), quando na verdade elas são complementares. O candidato que conhece apenas a função da criptografia (proteger o conteúdo) pode ser levado a concordar com a afirmação, mas quem entende o conceito de defesa em profundidade e a necessidade de monitorar o tráfego para detectar ameaças percebe o erro. O monitoramento ativo é indispensável para a detecção de eavesdropping, pois a criptografia não impede a tentativa de interceptação, apenas a torna inútil para o atacante.
Criptografia ponta a ponta (E2EE)
1Protege
Confidencialidade do conteúdo
Integridade da mensagem
2Não protege
Metadados (quem, quando, frequência)
Comportamento da rede
3Monitoramento ativo (IDS/IPS)
Detecta
Tentativas de interceptação
Padrões de tráfego anômalos
Malware/exfiltração
Complementa a criptografia
4Defesa em profundidade
Criptografia = protege o dado
Monitoramento = protege a infraestrutura
LEVEL · soulevel.com.br
Alternativa E — ✅ Correta (gabarito)
A alternativa E (Errado) é a correta, pois a afirmação do enunciado é falsa. A criptografia ponta a ponta não elimina a necessidade de monitoramento ativo da rede. O monitoramento é essencial para detectar atividades suspeitas, como tentativas de eavesdropping, que a criptografia não impede. A criptografia protege o conteúdo da comunicação, mas o monitoramento protege a rede como um todo, identificando padrões de tráfego anômalos e possíveis ataques. São camadas de defesa complementares, e a ausência de uma não pode ser compensada pela presença da outra.