Pular para o conteúdo principal

Questão de Redes de Computadores — Armazenamento de Dados em Redes de Computadores — FGV 2024

Redes de ComputadoresArmazenamento de Dados em Redes de Computadores
Código
fg097429
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
Um dado sensível armazenado em um banco de dados foi exibido parcialmente em uma view de sistema tendo alguns trechos exibidos como “***” intercalados com os dados reais.Sabendo-se que o dado original permanece íntegro e não cifrado no banco de dados, a técnica utilizada foi
  1. Atokenização.
  2. Bmáscara dinâmica de dados.
  3. Cdata shuffling.
  4. Ddata anonymization.
  5. ETransparent Data Encryption.
Revelar gabarito e comentário

GabaritoB — máscara dinâmica de dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnicas de Mascaramento e Proteção de Dados

Gabarito: letra B. A técnica descrita é a máscara dinâmica de dados (Dynamic Data Masking), que exibe parcialmente os dados sensíveis (substituindo partes por caracteres como "***") em tempo de consulta, sem alterar o dado original armazenado no banco. O dado permanece íntegro e não cifrado, exatamente como o enunciado afirma.

A banca testa o conhecimento das principais técnicas de ofuscação de dados: tokenização, mascaramento, anonimização, embaralhamento e criptografia. A chave é perceber que o dado original continua intacto e não cifrado no banco – a proteção ocorre na exibição.

Técnica

Descrição

Dado original permanece íntegro e não cifrado?

Exibe dados parciais com "***"?

Máscara dinâmica de dados (DDM)

Mascara dados na camada de consulta, exibindo versão parcial para usuários não autorizados

Sim

Sim

Tokenização

Substitui dado sensível por token; original é removido ou substituído

Não

Não

Data shuffling

Reorganiza aleatoriamente registros entre linhas

Não (dado pode ser perdido/alterado)

Não

Anonimização

Remove ou transforma dados irreversivelmente

Não (dado é alterado permanentemente)

Não

Transparent Data Encryption (TDE)

Criptografa dados em repouso; descriptografia é transparente

Sim (mas cifrado)

Não

1Tokenização
Substitui por token
Dado original removido
2Máscara dinâmica (DDM)
Exibe parcialmente ("***")
Dado original íntegro e não cifrado
3Data shuffling
Embaralha entre linhas
Dado original alterado
4Anonimização
Transformação irreversível
Dado original alterado
5TDE (criptografia)
Criptografa em repouso
Exibição completa ou nenhuma
Técnicas de proteção de dados
LEVELsoulevel.com.br
Técnicas de proteção de dados: Tokenização (Substitui por token, Dado original removido); Máscara dinâmica (DDM) (Exibe parcialmente ("***"), Dado original íntegro e não cifrado); Data shuffling (Embaralha entre linhas, Dado original alterado); Anonimização (Transformação irreversível, Dado original alterado); TDE (criptografia) (Criptografa em repouso, Exibição completa ou nenhuma)

Alternativa A — ❌ Incorreta

Tokenização substitui o dado sensível por um token (um valor não sensível) armazenado em um cofre de tokens. O dado original é removido ou substituído no banco, o que contraria a afirmação de que o dado original permanece íntegro e não cifrado.

Alternativa B — ✅ Correta ⟵ GABARITO

A máscara dinâmica de dados (DDM) mascara os dados na camada de consulta, exibindo apenas uma versão parcial (ex.: R$ *,25 ou CPF 123..**-00) para usuários não autorizados, sem modificar o dado original no banco. É exatamente o cenário descrito.

Alternativa C — ❌ Incorreta

Data shuffling (embaralhamento) reorganiza aleatoriamente os registros de uma coluna entre linhas, quebrando a correlação entre os dados, mas não exibe “***” intercalados – o dado é inteiramente trocado. E o dado original pode ser perdido ou alterado, não permanecendo íntegro.

Alternativa D — ❌ Incorreta

Anonimização (data anonymization) remove ou transforma irreversivelmente os dados pessoais para que não possam ser associados a um indivíduo. O dado original é alterado permanentemente, contrariando a premissa de integridade.

Alternativa E — ❌ Incorreta

Transparent Data Encryption (TDE) criptografa o banco de dados como um todo (dados em repouso), mas a descriptografia é transparente para o usuário autorizado – não há exibição parcial com “***”. O dado é exibido por completo se o usuário tiver permissão, ou não é exibido se não tiver.

PEGA ESSA DICA!

No estudo para concursos, foque na diferença entre técnicas que alteram o dado original (tokenização, anonimização, shuffling) e técnicas que apenas mascaram a exibição (dynamic masking). A presença da expressão "dado permanece íntegro e não cifrado" é o gatilho para eliminar todas as opções que envolvem criptografia ou modificação permanente.

MNEMÔNICO
RITA
RRede (Acesso à Rede)IInternetTTransporteAAplicação
Redes de Computadores - Arquitetura TCP/IP (4 camadas)

Gabarito: letra B.

Link permanente: /questoes/fg097429