Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2016

Noções de InformáticaSegurança da Informação
Código
fc034873
Banca
FCC
Órgão
Copergás - PE
Ano
2016
Nível
Superior
Uma empresa como a COPERGÁS procura implantar regras e mecanismos de proteção e segurança de suas informações. Uma regra ou mecanismo correto é
  1. Autilizar equipamento do tipo log para detectar o uso indevido de computadores, como um usuário tentando alterar arquivos do sistema de forma indevida.
  2. Butilizar, sempre que possível, conexão segura com EV SSL, na qual a barra de endereço e/ou o recorte são apresentados na cor verde e há o nome da instituição proprietária do site.
  3. Ccertificar-se da procedência do site e da utilização de conexões seguras, como o protocolo HTTP, ao realizar compras e pagamentos via web.
  4. Devitar cifrar ou colocar senhas em dispositivos removíveis, como disco externo e pen-drive, para que dados de backup possam ser mais facilmente recuperados.
  5. Edesabilitar o log dos arquivos obtidos pela internet para conseguir detectar arquivos corrompidos ou indevidamente alterados durante a transmissão.
Revelar gabarito e comentário

GabaritoB — utilizar, sempre que possível, conexão segura com EV SSL, na qual a barra de endereço e/ou o recorte são apresentados na cor verde e há o nome da instituição proprietária do site.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Mecanismos de Proteção

Gabarito: letra B. A única alternativa que descreve corretamente um mecanismo de segurança é a B, que trata do EV SSL (Extended Validation SSL). Nesse tipo de certificado, a barra de endereço do navegador fica verde e exibe o nome da instituição, garantindo maior confiança ao usuário quanto à identidade do site.

A banca testa o conhecimento conceitual sobre ferramentas e práticas de segurança da informação, exigindo que o candidato identifique a descrição correta e rejeite as que contêm erros comuns, como confundir HTTP com HTTPS ou recomendar a não utilização de proteção em dispositivos removíveis.

1EV SSL (Extended Validation)
Barra verde com nome da instituição
Conexão segura (HTTPS)
2Log de eventos
Registro, não equipamento
Detecta uso indevido
3Cifragem em dispositivos removíveis
Essencial para proteção
Senha + backup seguro
4Protocolo seguro
HTTPS (TLS/SSL)
HTTP (inseguro)
Mecanismos de segurança
LEVELsoulevel.com.br
Mecanismos de segurança: EV SSL (Extended Validation) (Barra verde com nome da instituição, Conexão segura (HTTPS)); Log de eventos (Registro, não equipamento, Detecta uso indevido); Cifragem em dispositivos removíveis (Essencial para proteção, Senha + backup seguro); Protocolo seguro (HTTPS (TLS/SSL), HTTP (inseguro))

Alternativa A — ❌ Incorreta

O erro está em chamar de "equipamento" o log. Log é um registro de eventos (arquivo ou sistema), não um equipamento. Embora os logs sejam de fato utilizados para detectar uso indevido, a descrição é imprecisa e tecnicamente incorreta.

Alternativa B — ✅ Correta ⟵ GABARITO

O EV SSL (Extended Validation SSL) é um certificado digital que, ao ser instalado, faz com que a barra de endereços do navegador seja exibida na cor verde, juntamente com o nome da empresa proprietária do site. Isso permite ao usuário verificar a autenticidade do site e estabelecer uma conexão segura (HTTPS). É um mecanismo correto e recomendado para transações sensíveis.

Alternativa C — ❌ Incorreta

A alternativa menciona "conexões seguras, como o protocolo HTTP". HTTP não é seguro; o protocolo que oferece segurança é o HTTPS (HTTP sobre TLS/SSL). A banca troca o termo, sendo essa uma pegadinha clássica.

Alternativa D — ❌ Incorreta

Diz para "evitar cifrar ou colocar senhas em dispositivos removíveis" para facilitar a recuperação de backup. Isso é o oposto do que se deve fazer: a cifragem e o uso de senhas são medidas essenciais para proteger os dados em caso de perda ou roubo do dispositivo. A facilidade de recuperação não deve se sobrepor à segurança.

Alternativa E — ❌ Incorreta

"Desabilitar o log dos arquivos obtidos pela internet" prejudica a detecção de alterações ou corrupção. Os logs são justamente um recurso para auditoria e rastreamento; desabilitá-los dificulta a identificação de problemas, não ajuda.

NÃO CAIA NESSA!

A alternativa C troca HTTPS por HTTP, um erro que o candidato pode não perceber se ler rapidamente. Lembre-se: HTTP não é seguro; HTTPS é o protocolo com criptografia.

PEGA ESSA DICA!

Em questões de segurança, desconfie sempre de alternativas que recomendem desabilitar proteções (logs, criptografia) ou que usem termos como "HTTP" como exemplo de conexão segura. O EV SSL é um tópico específico: memorizar a cor verde e a exibição do nome da empresa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fc034873