Questão de Segurança da Informação — Criptografia — FCC 2025
Segurança da Informação›Criptografia
Código
fc073880
Banca
FCC
Órgão
SEFAZ-PI
Ano
2025
Nível
Superior
Cargo
Analista do Tesouro Estadual - Área de Conhecimento: Tecnologia da Informação (prova 2)
Uma organização desenvolveu um novo sistema para armazenar e transferir dados sensíveis entre unidades operacionais em diferentes localidades. Como parte da estratégia de segurança da informação, um integrante da equipe optou por implementar criptografia tradicional de dados em trânsito e em repouso, sem mecanismos adicionais de autenticação ou verificação, alegando que essa medida seria suficiente para garantir a integridade dos dados durante toda a operação. Nesse caso, é tecnicamente correto afirmar que a criptografia
Asubstitui a necessidade de autenticação, pois impede o acesso não autorizado aos dados.
Bde dados é suficiente para atender aos princípios de confidencialidade, integridade e disponibilidade ao mesmo tempo.
Cem repouso elimina a necessidade de controle de acesso, já que os dados estão protegidos contra qualquer uso indevido.
Dgarante apenas a confidencialidade dos dados, sendo insuficiente, por si só, para garantir sua integridade.
Eem trânsito impede que os dados sejam interceptados e alterados, garantindo também a disponibilidade do sistema.
Revelar gabarito e comentário▾
GabaritoD — garante apenas a confidencialidade dos dados, sendo insuficiente, por si só, para garantir sua integridade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia e os princípios de segurança da informação
Gabarito: letra D. A criptografia tradicional (simétrica ou assimétrica) tem como objetivo central garantir a confidencialidade dos dados, tornando-os ilegíveis para quem não possui a chave. Por si só, ela não oferece mecanismos de verificação de integridade (como hashes ou MAC) nem de autenticação ou disponibilidade. Portanto, sem mecanismos adicionais, a criptografia não assegura a integridade dos dados — exatamente o que afirma a alternativa correta.
A questão testa o entendimento dos pilares da segurança da informação (Confidencialidade, Integridade, Disponibilidade) e o papel da criptografia. É comum o candidato superestimar a criptografia, achando que ela resolve tudo. A banca explora essa confusão.
Criptografia tradicional
1Garante
Confidencialidade
2NÃO garante
Integridade (sem hash/MAC)
Autenticação (sem assinatura)
Disponibilidade (sem redundância)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a criptografia substitui a autenticação, pois impede o acesso não autorizado. Isso é falso: a criptografia impede a leitura não autorizada (confidencialidade), mas não prova a identidade do remetente ou do destinatário. Autenticação é um princípio distinto, obtido por meio de assinaturas digitais ou outros mecanismos.
Alternativa B — ❌ Incorreta
Diz que a criptografia é suficiente para atender a confidencialidade, integridade e disponibilidade simultaneamente. Erro grave: a criptografia garante apenas confidencialidade. Integridade depende de funções hash ou MAC; disponibilidade depende de redundância, backup e tolerância a falhas.
Alternativa C — ❌ Incorreta
Alega que a criptografia em repouso elimina a necessidade de controle de acesso. Isso é incorreto: o controle de acesso (quem pode ler/escrever) continua essencial para gerenciar quem tem as chaves e quem pode acessar os dados descriptografados. A criptografia é uma camada extra, não substituta.
Alternativa D — ✅ Correta ⟵ GABARITO
Afirma que a criptografia garante apenas a confidencialidade, sendo insuficiente para garantir a integridade. Perfeito: sem MAC ou assinatura, um atacante pode alterar o texto cifrado (em cifras de fluxo, por exemplo) e provocar decifragem em dados corrompidos ou modificados. A integridade exige verificação criptográfica própria.
Alternativa E — ❌ Incorreta
Diz que a criptografia em trânsito impede interceptação e alteração, garantindo também a disponibilidade. Erro duplo: a criptografia impede a leitura (confidencialidade), mas não impede a alteração (se o canal for cortado ou o dado modificado, não há detecção sem integridade). Disponibilidade é outro pilar, não coberto pela criptografia.
PEGA ESSA DICA!
Na prova, lembre-se do acrônimo CID: Confidencialidade, Integridade, Disponibilidade. Associe cada princípio ao mecanismo típico: criptografia → confidencialidade; hash/MAC → integridade; redundância/backup → disponibilidade. Nunca confunda o alcance de cada um.