Questão de Segurança da Informação — Criptografia — FGV 2025
- Código
- fg121338
- Banca
- FGV
- Órgão
- TCE-PE
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Gestão - Administração
- AF – V – V.
- BF – F – V.
- CV – F – V.
- DV – V – F.
- EV – V – V.
GabaritoD — V – V – F.
Gabarito: D (V – V – F). A primeira afirmativa é verdadeira: malwares como vírus e backdoors comprometem a integridade, e as medidas citadas (controle de acesso, IDS, hashing) são adequadas. A segunda afirmativa também é verdadeira: criptografia (incluindo hashing e assinaturas digitais) pode proteger a integridade, e políticas de criptografia são documentadas em diretrizes. A terceira afirmativa é falsa: ataques de negação de serviço visam a disponibilidade, não a integridade, e "marshalling" não é um ataque reconhecido nesse contexto.
A inserção de malware compromete a integridade do sistema e dos dados. As medidas corretivas listadas são mecanismos clássicos para proteger a integridade: controle de acesso restringe alterações, detecção de intrusão identifica violações, e hashing verifica se os dados foram modificados. A afirmativa está correta.
Embora a criptografia seja mais associada à confidencialidade, técnicas como funções hash e assinaturas digitais garantem integridade ao detectar alterações não autorizadas. A afirmação de que princípios de política e gestão para criptografia podem ser definidos em documento de diretrizes também é verdadeira. Portanto, a afirmativa está correta.
Ataques de negação de serviço (DoS) têm como objetivo indisponibilizar serviços, afetando a disponibilidade, e não a integridade. O termo "marshalling" não é um ataque de segurança; refere-se à serialização de dados em programação. Além disso, a afirmativa sugere que são métodos "em desuso", o que não é correto (DoS continua sendo uma ameaça atual). A descrição está incorreta.
A banca tenta confundir o candidato associando ataques de negação de serviço (que comprometem disponibilidade) com integridade, e utiliza o termo "marshalling" fora de contexto, que não é um vetor de ataque conhecido. Lembre-se: cada princípio da tríade CID tem ataques específicos.
Conclusão: As afirmativas 1 e 2 são verdadeiras; a 3 é falsa. Portanto, a sequência correta é V – V – F, correspondente à alternativa D.
Link permanente: /questoes/fg121338