Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2016

Noções de InformáticaSegurança da Informação
Código
fc034846
Banca
FCC
Órgão
Copergás - PE
Ano
2016
Nível
Médio
Um funcionário da COPERGÁS, ao navegar na internet ou na intranet da empresa,
  1. Aa partir de um computador infectado por um código que espiona o teclado pela webcam e grava as posições clicadas na tela, não corre risco de ter sua senha descoberta se estiver na intranet.
  2. Bpode digitar sua senha em um site falso, achando que está no site verdadeiro, sem correr risco de esta ser armazenada por um atacante.
  3. Cevita que sua senha seja descoberta se a senha digitada estiver criptografada e for capturada enquanto trafega na rede, sem que ele perceba a ação do atacante.
  4. Dnão corre risco de ter sua senha descoberta por adivinhação se esta for formada por muitos números obtidos ao acaso.
  5. Eevita que sua senha seja descoberta ao digitá-la na rede se esta estiver armazenada em um arquivo de senhas de forma criptografada.
Revelar gabarito e comentário

GabaritoC — evita que sua senha seja descoberta se a senha digitada estiver criptografada e for capturada enquanto trafega na rede, sem que ele perceba a ação do atacante.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de senhas em redes

Gabarito: letra C. A alternativa C está correta porque a criptografia da senha durante a transmissão (como em HTTPS) impede que um atacante que capture o tráfego obtenha o texto claro da senha, mesmo que o usuário não perceba a captura. As demais alternativas contêm erros conceituais sobre riscos de segurança.

Alternativa A — ❌ Incorreta

Afirma que na intranet não há risco se o computador estiver infectado com um código que espiona o teclado pela webcam e grava cliques. Isso é falso: keyloggers capturam senhas independentemente de a rede ser intranet ou internet. A infecção local compromete a senha antes de qualquer criptografia de rede.

Alternativa B — ❌ Incorreta

Diz que digitar senha em um site falso não oferece risco de armazenamento pelo atacante. Na verdade, sites falsos (phishing) armazenam tudo o que o usuário digita, incluindo senhas. Há risco claro.

Alternativa C — ✅ Correta ⟵ GABARITO

Se a senha digitada está criptografada durante a transmissão (ex.: protocolo HTTPS/TLS), mesmo que um atacante capture os pacotes, ele não consegue ler a senha em texto claro. A condição "sem que ele perceba a ação do atacante" é irrelevante para a proteção oferecida pela criptografia. É o conceito de confidencialidade em trânsito.

Alternativa D — ❌ Incorreta

"Muitos números obtidos ao acaso" pode gerar uma senha forte, mas não elimina o risco de adivinhação (força bruta) se o espaço de busca for pequeno ou se o número de tentativas for ilimitado. A afirmação "não corre risco" é absoluta e, portanto, falsa.

Alternativa E — ❌ Incorreta

Armazenar senhas criptografadas no servidor protege contra vazamento do banco de dados, mas não protege a senha durante a digitação e transmissão. Se a senha trafegar sem criptografia, pode ser capturada em claro. A alternativa confunde criptografia em repouso com criptografia em trânsito.

NÃO CAIA NESSA!

A banca explora a confusão entre criptografia em trânsito (alternativa C) e criptografia em repouso (alternativa E). Além disso, muitos candidatos podem achar que intranet é segura (A) ou que senhas aleatórias são invioláveis (D). Lembre-se: apenas a criptografia durante a transmissão protege a senha de ser descoberta quando capturada na rede.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc034846