Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FCC 2025

Segurança da InformaçãoCriptografia
Código
fc073880
Banca
FCC
Órgão
SEFAZ-PI
Ano
2025
Nível
Superior
Cargo
Analista do Tesouro Estadual - Área de Conhecimento: Tecnologia da Informação (prova 2)
Uma organização desenvolveu um novo sistema para armazenar e transferir dados sensíveis entre unidades operacionais em diferentes localidades. Como parte da estratégia de segurança da informação, um integrante da equipe optou por implementar criptografia tradicional de dados em trânsito e em repouso, sem mecanismos adicionais de autenticação ou verificação, alegando que essa medida seria suficiente para garantir a integridade dos dados durante toda a operação. Nesse caso, é tecnicamente correto afirmar que a criptografia
  1. Asubstitui a necessidade de autenticação, pois impede o acesso não autorizado aos dados.
  2. Bde dados é suficiente para atender aos princípios de confidencialidade, integridade e disponibilidade ao mesmo tempo.
  3. Cem repouso elimina a necessidade de controle de acesso, já que os dados estão protegidos contra qualquer uso indevido.
  4. Dgarante apenas a confidencialidade dos dados, sendo insuficiente, por si só, para garantir sua integridade.
  5. Eem trânsito impede que os dados sejam interceptados e alterados, garantindo também a disponibilidade do sistema.
Revelar gabarito e comentário

GabaritoD — garante apenas a confidencialidade dos dados, sendo insuficiente, por si só, para garantir sua integridade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e os princípios de segurança da informação

Gabarito: letra D. A criptografia tradicional (simétrica ou assimétrica) tem como objetivo central garantir a confidencialidade dos dados, tornando-os ilegíveis para quem não possui a chave. Por si só, ela não oferece mecanismos de verificação de integridade (como hashes ou MAC) nem de autenticação ou disponibilidade. Portanto, sem mecanismos adicionais, a criptografia não assegura a integridade dos dados — exatamente o que afirma a alternativa correta.

A questão testa o entendimento dos pilares da segurança da informação (Confidencialidade, Integridade, Disponibilidade) e o papel da criptografia. É comum o candidato superestimar a criptografia, achando que ela resolve tudo. A banca explora essa confusão.

Criptografia tradicional
  • 1Garante
    • Confidencialidade
  • 2NÃO garante
    • Integridade (sem hash/MAC)
    • Autenticação (sem assinatura)
    • Disponibilidade (sem redundância)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a criptografia substitui a autenticação, pois impede o acesso não autorizado. Isso é falso: a criptografia impede a leitura não autorizada (confidencialidade), mas não prova a identidade do remetente ou do destinatário. Autenticação é um princípio distinto, obtido por meio de assinaturas digitais ou outros mecanismos.

Alternativa B — ❌ Incorreta

Diz que a criptografia é suficiente para atender a confidencialidade, integridade e disponibilidade simultaneamente. Erro grave: a criptografia garante apenas confidencialidade. Integridade depende de funções hash ou MAC; disponibilidade depende de redundância, backup e tolerância a falhas.

Alternativa C — ❌ Incorreta

Alega que a criptografia em repouso elimina a necessidade de controle de acesso. Isso é incorreto: o controle de acesso (quem pode ler/escrever) continua essencial para gerenciar quem tem as chaves e quem pode acessar os dados descriptografados. A criptografia é uma camada extra, não substituta.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que a criptografia garante apenas a confidencialidade, sendo insuficiente para garantir a integridade. Perfeito: sem MAC ou assinatura, um atacante pode alterar o texto cifrado (em cifras de fluxo, por exemplo) e provocar decifragem em dados corrompidos ou modificados. A integridade exige verificação criptográfica própria.

Alternativa E — ❌ Incorreta

Diz que a criptografia em trânsito impede interceptação e alteração, garantindo também a disponibilidade. Erro duplo: a criptografia impede a leitura (confidencialidade), mas não impede a alteração (se o canal for cortado ou o dado modificado, não há detecção sem integridade). Disponibilidade é outro pilar, não coberto pela criptografia.

PEGA ESSA DICA!

Na prova, lembre-se do acrônimo CID: Confidencialidade, Integridade, Disponibilidade. Associe cada princípio ao mecanismo típico: criptografia → confidencialidade; hash/MAC → integridade; redundância/backup → disponibilidade. Nunca confunda o alcance de cada um.

Gabarito: D.

Link permanente: /questoes/fc073880