Análise de Risco e Criptografia em Dispositivos Furtados
Gabarito: letra B. A criptografia é a única medida que mantém os dados protegidos mesmo após a perda do controle físico do dispositivo, pois os dados permanecem cifrados e inacessíveis sem a chave. As demais alternativas (firewall, GPS, senha de login, antivírus) são ineficazes quando o invasor tem acesso físico ao hardware.
A banca testa o entendimento de que a criptografia protege os dados em repouso (data-at-rest), enquanto outras camadas de segurança perdem sua função quando o equipamento é furtado.
Alternativa A — ❌ Incorreta
O firewall protege contra acessos não autorizados via rede, mas não tem qualquer efeito quando o invasor obtém acesso físico direto ao disco rígido. O risco de vazamento permanece alto se os dados não estiverem criptografados.
Alternativa B — ✅ Correta ⟵ GABARITO
A criptografia, seja de disco inteiro (FDE) ou de arquivos, torna os dados ilegíveis sem a chave de decriptografia. Mesmo que o notebook seja fisicamente acessado, o conteúdo permanece protegido. Essa é a justificativa técnica para considerar o risco de vazamento como mínimo.
Alternativa C — ❌ Incorreta
O rastreamento por GPS permite localizar o dispositivo, mas não impede o acesso aos dados armazenados. Um invasor experiente pode remover o disco e lê-lo em outro equipamento antes que o GPS seja acionado.
Alternativa D — ❌ Incorreta
A senha de login do sistema operacional (Windows) protege o acesso ao ambiente desktop, mas não criptografa o disco. Se o disco for removido e conectado a outro computador, os arquivos podem ser lidos diretamente, ignorando a senha.
Alternativa E — ❌ Incorreta
O antivírus protege contra malware, mas não contra acesso físico ao hardware. Após o furto, o antivírus não tem capacidade de impedir que o invasor leia os dados não criptografados.
Gabarito: letra B — a criptografia é o único controle que justifica a avaliação de risco mínimo no cenário descrito.