Auditor de Controle Externo - Tecnologia da Informação
Um setor de atendimento ao cliente por telefone utiliza o sistema eSAC como suporte para suas atividades. No banco de dados utilizado pelo eSAC, o número do Cadastro de Pessoas Físicas (CPF) é armazenado sem criptografia. Contudo, o CPF é apresentado no formato "123.4**.***-**" na tela utilizada pelos atendentes, para que eles possam confirmar a identidade de quem está ligando.A segurança de dados implementada no eSAC foi:
Aofuscação estática (static obfuscation);
Bmascaramento de dados dinâmico (dynamic data masking);
Cpersistência por ofuscação (persistence by obfuscation);
Dofuscação por variação de valor (obfuscation by value variance);
Emascaramento persistente no local (in-place persistent masking).
Revelar gabarito e comentário▾
GabaritoB — mascaramento de dados dinâmico (dynamic data masking);
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em banco de dados: mascaramento dinâmico
Gabarito: letra B. O sistema armazena o CPF completo sem criptografia, mas na interface do atendente exibe apenas parte dos dígitos ("123.4.-"). Essa transformação ocorre no momento da consulta, sem alterar o dado original no banco. Trata-se de mascaramento de dados dinâmico** (dynamic data masking*), técnica que oculta dados sensíveis em tempo real para usuários não autorizados, mantendo a integridade do armazenamento (Fonte: conceito de segurança em SGBDs).
A banca testa a diferença entre ofuscação estática (altera o dado permanentemente) e mascaramento dinâmico (aplica máscara apenas na exibição). A descrição do enunciado se encaixa perfeitamente no mascaramento dinâmico.
Técnicas de ofuscação de dados
1No armazenamento (persistente)
Ofuscação estática
Altera permanentemente o dado
Mascaramento persistente no local
Substitui por asteriscos no banco
2Na consulta (dinâmica)
Mascaramento dinâmico
Oculta na exibição
Mantém dado original no banco
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Ofuscação estática (static obfuscation) altera permanentemente os dados armazenados, substituindo valores originais por versões ofuscadas. No caso, o CPF permanece completo no banco, portanto não é estática.
Alternativa B — ✅ Correta ⟵ GABARITO
O mascaramento dinâmico oculta dados no resultado da consulta, sem modificar o armazenamento. Exatamente o que o eSAC faz: o CPF é exibido parcialmente na tela, mas o banco guarda o valor original.
Alternativa C — ❌ Incorreta
"Persistência por ofuscação" não é um termo técnico consagrado. Se interpretado como ofuscação que persiste no banco, seria equivalente à ofuscação estática, o que não se aplica.
Alternativa D — ❌ Incorreta
"Ofuscação por variação de valor" também não é um termo padrão. Sugere alterar valores de forma variável, o que não condiz com a aplicação uniforme de máscara (sempre oculta os mesmos dígitos).
Alternativa E — ❌ Incorreta
Mascaramento persistente no local (in-place persistent masking) seria uma modificação definitiva no dado armazenado, como substituir os dígitos por asteriscos. O banco mantém o CPF completo, logo não há persistência.
PEGA ESSA DICA!
Em questões de segurança de dados, identifique quando a transformação ocorre: se no armazenamento (persistente/estática) ou na consulta (dinâmica). O verbo "apresentado" no enunciado indica o momento da exibição.