Pular para o conteúdo principal

Questão de Segurança da Informação — Práticas de Segurança e Ameaças em Programação — CESPE / CEBRASPE 2025

Segurança da InformaçãoPráticas de Segurança e Ameaças em Programação
Código
ce418087
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )

No que se refere a segurança de aplicativos web, prevenção e combate a ataques a redes de computadores e sistemas criptográficos, julgue o item a seguir.

 

A implantação de criptografia ponta a ponta nas comunicações elimina a necessidade de monitoramento ativo da rede para a detecção de atividades suspeitas relacionadas a ataques de eavesdropping.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia ponta a ponta e monitoramento de rede

❌ ERRADO. A criptografia ponta a ponta protege a confidencialidade e a integridade do conteúdo da comunicação, mas não elimina a necessidade de monitoramento ativo da rede para detectar atividades suspeitas, como ataques de eavesdropping. O monitoramento é uma camada de defesa complementar, essencial para identificar padrões de tráfego anômalos, tentativas de interceptação e outras ameaças que a criptografia, por si só, não revela.

A criptografia ponta a ponta (E2EE) é uma técnica que garante que apenas o remetente e o destinatário possam ler o conteúdo das mensagens, pois as chaves de decifragem ficam apenas nos dispositivos das extremidades. Isso protege contra a leitura dos dados por intermediários, como provedores de serviço ou atacantes que interceptam o tráfego. No entanto, essa proteção é focada no conteúdo da comunicação, não no metadado ou no comportamento da rede. Um atacante pode não conseguir ler a mensagem, mas ainda pode observar quem se comunica com quem, quando, com que frequência e por qual canal — informações valiosas que o monitoramento de rede ajuda a detectar e analisar.

O monitoramento ativo da rede, por meio de ferramentas como IDS (Intrusion Detection System) e IPS (Intrusion Prevention System), analisa o tráfego em busca de assinaturas de ataques e anomalias. Ele é capaz de identificar tentativas de eavesdropping (escuta clandestina), mesmo que o conteúdo esteja cifrado, ao detectar padrões de tráfego suspeitos, como varreduras de porta, tentativas de conexão não autorizadas ou a presença de malware que tenta exfiltrar dados. A criptografia não impede que um atacante tente interceptar o tráfego; ela apenas torna o conteúdo interceptado ininteligível. Portanto, a detecção da tentativa de interceptação continua sendo uma função crucial do monitoramento.

A afirmação do enunciado sugere uma relação de substituição entre criptografia e monitoramento, mas a prática de segurança da informação adota o princípio da defesa em profundidade, em que múltiplas camadas de controle são usadas para proteger os ativos. A criptografia é uma camada, o monitoramento é outra, e ambas são necessárias. A criptografia protege o dado; o monitoramento protege a infraestrutura e detecta atividades maliciosas. Eliminar o monitoramento porque a criptografia está presente seria como trancar a porta de casa, mas não instalar câmeras de segurança — o ladrão pode não conseguir entrar, mas a tentativa de arrombamento passaria despercebida.

A pegadinha da banca está em sugerir que uma medida de segurança (criptografia) torna desnecessária outra (monitoramento), quando na verdade elas são complementares. O candidato que conhece apenas a função da criptografia (proteger o conteúdo) pode ser levado a concordar com a afirmação, mas quem entende o conceito de defesa em profundidade e a necessidade de monitorar o tráfego para detectar ameaças percebe o erro. O monitoramento ativo é indispensável para a detecção de eavesdropping, pois a criptografia não impede a tentativa de interceptação, apenas a torna inútil para o atacante.

Criptografia ponta a ponta (E2EE)
  • 1Protege
    • Confidencialidade do conteúdo
    • Integridade da mensagem
  • 2Não protege
    • Metadados (quem, quando, frequência)
    • Comportamento da rede
  • 3Monitoramento ativo (IDS/IPS)
    • Detecta
      • Tentativas de interceptação
      • Padrões de tráfego anômalos
      • Malware/exfiltração
    • Complementa a criptografia
  • 4Defesa em profundidade
    • Criptografia = protege o dado
    • Monitoramento = protege a infraestrutura
LEVEL · soulevel.com.br

Alternativa E — ✅ Correta (gabarito)

A alternativa E (Errado) é a correta, pois a afirmação do enunciado é falsa. A criptografia ponta a ponta não elimina a necessidade de monitoramento ativo da rede. O monitoramento é essencial para detectar atividades suspeitas, como tentativas de eavesdropping, que a criptografia não impede. A criptografia protege o conteúdo da comunicação, mas o monitoramento protege a rede como um todo, identificando padrões de tráfego anômalos e possíveis ataques. São camadas de defesa complementares, e a ausência de uma não pode ser compensada pela presença da outra.

Gabarito: letra E

Link permanente: /questoes/ce418087