Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2019

Noções de InformáticaSegurança da Informação
Código
fc058581
Banca
FCC
Órgão
TJ-MA
Ano
2019
Quando um usuário acessa um site utilizando o protocolo HTTPS e ocorre uma das situações:− um cadeado com um "X" vermelho é apresentado na barra de endereço;− a identificação do protocolo HTTPS é apresentado em vermelho e riscado;− a barra de endereço muda de cor, ficando totalmente vermelha;− um indicativo de erro do certificado é apresentado na barra de endereço;− um recorte colorido com o nome do domínio do site ou da instituição (dona do certificado) é mostrado ao lado da barra de endereço e, ao passar o mouse sobre ele, é informado que uma exceção foi adicionada.Isso indica que
  1. Ao usuário deveria ter usado o protocolo HTTP e não HTTPS.
  2. Ba página do site utiliza os dois protocolos: seguro (HTTP) e não seguro (HTTPS).
  3. Co navegador identificou que o usuário está navegando em modo anônimo.
  4. Do navegador do usuário não reconhece a cadeia de certificação.
  5. Eo site possui conexão com EV SSL, que não provê requisitos de segurança como a conexão HTTPS.
Revelar gabarito e comentário

GabaritoD — o navegador do usuário não reconhece a cadeia de certificação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e Erros de Certificado

Gabarito: letra D. Os sintomas descritos (cadeado com X vermelho, HTTPS riscado em vermelho, barra de endereço vermelha, erro de certificado e indicação de exceção adicionada) são típicos de um problema na cadeia de certificação do site. O navegador não confia no certificado apresentado, seja porque a autoridade certificadora não é reconhecida, o certificado expirou ou a cadeia está incompleta. A alternativa D é a única que descreve corretamente essa situação.

Alternativa A — ❌ Incorreta

O usuário não deveria usar HTTP em vez de HTTPS. HTTP é inseguro; o problema aqui é de certificado, não de protocolo.

Alternativa B — ❌ Incorreta

A página não utiliza simultaneamente HTTP e HTTPS (conteúdo misto). Os sintomas indicam erro de certificado, não mistura de protocolos.

Alternativa C — ❌ Incorreta

Navegação anônima não gera esses indicadores. O modo anônimo pode ocultar o histórico, mas não interfere na validação do certificado.

Alternativa D — ✅ Correta

Todos os sinais listados são exibidos quando o navegador não reconhece a cadeia de certificação do site. Isso pode ocorrer por certificado autoassinado, expirado ou emitido por uma CA não confiável.

Alternativa E — ❌ Incorreta

EV SSL (Extended Validation) é um tipo de certificado que oferece nível mais alto de verificação e segurança, não o contrário. Sites com EV SSL exibem o nome da organização na barra de endereço, mas não causam erros de certificado quando a cadeia é válida.

PEGA ESSA DICA!

Em provas de informática, memorize que indicadores de erro na barra de endereço (cadeado vermelho, HTTPS riscado) sempre apontam para problemas de certificado digital. A confiança no certificado depende da cadeia de certificação reconhecida pelo navegador.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc058581