Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg104366
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Um notebook corporativo contendo dados pessoais criptografados foi furtado. O gestor de segurança avalia que o risco de vazamento é mínimo.Essa avaliação é justificada porque
  1. Ao firewall bloqueia conexões externas.
  2. Ba criptografia protege os dados mesmo que o equipamento seja fisicamente acessado.
  3. Co rastreamento por GPS impede acesso aos arquivos.
  4. Da senha de login do Windows impede acesso a disco.
  5. Eo notebook possuía antivírus atualizado.
Revelar gabarito e comentário

GabaritoB — a criptografia protege os dados mesmo que o equipamento seja fisicamente acessado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de Risco e Criptografia em Dispositivos Furtados

Gabarito: letra B. A criptografia é a única medida que mantém os dados protegidos mesmo após a perda do controle físico do dispositivo, pois os dados permanecem cifrados e inacessíveis sem a chave. As demais alternativas (firewall, GPS, senha de login, antivírus) são ineficazes quando o invasor tem acesso físico ao hardware.

A banca testa o entendimento de que a criptografia protege os dados em repouso (data-at-rest), enquanto outras camadas de segurança perdem sua função quando o equipamento é furtado.

Alternativa A — ❌ Incorreta

O firewall protege contra acessos não autorizados via rede, mas não tem qualquer efeito quando o invasor obtém acesso físico direto ao disco rígido. O risco de vazamento permanece alto se os dados não estiverem criptografados.

Alternativa B — ✅ Correta ⟵ GABARITO

A criptografia, seja de disco inteiro (FDE) ou de arquivos, torna os dados ilegíveis sem a chave de decriptografia. Mesmo que o notebook seja fisicamente acessado, o conteúdo permanece protegido. Essa é a justificativa técnica para considerar o risco de vazamento como mínimo.

Alternativa C — ❌ Incorreta

O rastreamento por GPS permite localizar o dispositivo, mas não impede o acesso aos dados armazenados. Um invasor experiente pode remover o disco e lê-lo em outro equipamento antes que o GPS seja acionado.

Alternativa D — ❌ Incorreta

A senha de login do sistema operacional (Windows) protege o acesso ao ambiente desktop, mas não criptografa o disco. Se o disco for removido e conectado a outro computador, os arquivos podem ser lidos diretamente, ignorando a senha.

Alternativa E — ❌ Incorreta

O antivírus protege contra malware, mas não contra acesso físico ao hardware. Após o furto, o antivírus não tem capacidade de impedir que o invasor leia os dados não criptografados.

Gabarito: letra B — a criptografia é o único controle que justifica a avaliação de risco mínimo no cenário descrito.

Link permanente: /questoes/fg104366