Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2024

Segurança da InformaçãoSegurança na Internet
Código
fg086820
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Transformação Digital) - manhã
SIAFI é o Sistema Integrado de Administração Financeira do Governo Federal, o principal instrumento utilizado para registro, acompanhamento e controle da execução orçamentária, financeira e patrimonial do Governo.Para se estabelecer uma conexão segura entre o SIAFI Web e o sistema cliente, faz-se necessária uma Autenticação Mútua entre os sistemas.Para viabilizar esse canal seguro, o sistema cliente deverá possuir um certificado digital
  1. Acac digital A3.
  2. Be-CNPJ A1.
  3. Ce-CPF S4.
  4. De-PF T2.
  5. Eequipamento A1.
Revelar gabarito e comentário

GabaritoE — equipamento A1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado Digital para Autenticação Mútua no SIAFI Web

Gabarito: Letra E. Para estabelecer uma conexão segura com autenticação mútua entre o SIAFI Web e o sistema cliente, este deve possuir um certificado digital do tipo equipamento A1. Esse certificado é do tipo A1 (software) e identifica o equipamento (máquina) que fará a comunicação, permitindo que o servidor SIAFI valide a identidade do cliente.

A questão aborda o uso de certificados digitais no âmbito da ICP‑Brasil, especialmente para o SIAFI (Sistema Integrado de Administração Financeira do Governo Federal). Na autenticação mútua (mutual TLS), ambas as partes apresentam seus certificados. O sistema cliente (software/máquina) precisa de um certificado que o identifique como entidade. O SIAFI Web aceita certificados do tipo equipamento A1 (software instalado na máquina) para essa finalidade.

Alternativa A — ❌ Incorreta

cac digital A3 - O termo "cac" não corresponde a um tipo padrão ICP‑Brasil. Certificado A3 é baseado em hardware (token ou cartão), não é o mais indicado para um sistema cliente (software).

Alternativa B — ❌ Incorreta

e-CNPJ A1 - Embora o e-CNPJ seja um certificado para pessoa jurídica e o tipo A1 (software) seja adequado, a designação "e-CNPJ" é mais voltada para a empresa em si, não especificamente para o equipamento cliente. A documentação do SIAFI Web utiliza o termo "equipamento A1" para o certificado da máquina.

Alternativa C — ❌ Incorreta

e-CPF S4 - e-CPF é para pessoa física. O tipo S4 não é comum para autenticação de cliente; é mais usado para servidores ou aplicações específicas.

Alternativa D — ❌ Incorreta

e-PF T2 - e-PF (Pessoa Física) com tipo T2 (temporário) não se aplica a um sistema cliente permanente.

Alternativa E — ✅ Correta ⟵ GABARITO

equipamento A1 - É o certificado adequado para o sistema cliente no contexto do SIAFI Web. O tipo A1 é software, instalado na máquina, e a finalidade "equipamento" identifica o dispositivo. Esse é o padrão exigido para autenticação mútua com o SIAFI.

NÃO CAIA NESSA!

A banca explora a confusão entre os tipos de certificado (A1 vs A3) e os titulares (pessoa física, jurídica ou equipamento). Muitos candidatos podem pensar em e-CNPJ (jurídico) ou A3 (hardware), mas a documentação do SIAFI Web especifica "equipamento A1" para o cliente sistema.

Gabarito: Letra E.

Link permanente: /questoes/fg086820