Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2025

Segurança da InformaçãoSegurança na Internet
Código
fg121661
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Procurador do Tribunal de Contas
O Google Meet é uma ferramenta de comunicação online que pode ser utilizada nos Tribunais de Contas para inúmeras atividades, de atendimento ao público até treinamentos e oficinas. A ferramenta suporta diversos recursos de segurança, entre eles a encriptação de dados.Com relação à encriptação, analise as afirmativas a seguir.I. O Google Meet cumpre as normas de segurança da Internet Engineering Task Force (IETF) relativas a Datagram Transport Layer Security (DTLS) e Secure Real-time Transport Protocol (SRTP).II. Por predefinição, as gravações do Google Meet armazenadas no Google Drive são encriptadas em repouso.III. Por padrão, todos os dados transmitidos durante videoconferências realizadas pelo Google Meet — seja por navegador de internet, pelos aplicativos do Google Meet em dispositivos Android ou Apple® iOS®, ou por meio de hardware específico para salas de reunião — são criptografados durante o trânsito entre o cliente e os servidores da Google.Está correto o que se afirma em:
  1. AII, apenas.
  2. BIII, apenas.
  3. CI e II, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia no Google Meet

Gabarito: letra E (I, II e III corretas). O Google Meet adota as normas da IETF para DTLS (Datagram Transport Layer Security) e SRTP (Secure Real-time Transport Protocol) na criptografia das mídias, as gravações armazenadas no Google Drive são criptografadas em repouso e todo o tráfego entre cliente e servidores Google é criptografado em trânsito. Essas características são amplamente documentadas nas políticas de segurança do Google Workspace.

1Em trânsito (rede)
Sinalização: TLS
Mídia: DTLS + SRTP (IETF)
2Em repouso (armazenamento)
Gravações no Drive: AES-256
3Dispositivos cobertos
Navegador
App Android/iOS
Hardware de sala
Criptografia no Google Meet
LEVELsoulevel.com.br
Criptografia no Google Meet: Em trânsito (rede) (Sinalização: TLS, Mídia: DTLS + SRTP (IETF)); Em repouso (armazenamento) (Gravações no Drive: AES-256); Dispositivos cobertos (Navegador, App Android/iOS, Hardware de sala)

Item I — ✅ Correto

O Google Meet cumpre as normas da IETF relativas a DTLS e SRTP. O DTLS é usado para estabelecer uma sessão segura e trocar chaves, enquanto o SRTP criptografa o fluxo de áudio e vídeo. Esses protocolos são padrão para comunicação em tempo real segura.

Item II — ✅ Correto

Por predefinição, as gravações do Google Meet armazenadas no Google Drive são criptografadas em repouso. O Google criptografa os dados armazenados usando AES-256, tanto no nível de disco quanto no nível de arquivo, conforme documentado na infraestrutura de segurança do Google Cloud.

Item III — ✅ Correto

Todos os dados transmitidos durante videoconferências via navegador, aplicativos móveis ou hardware de sala são criptografados em trânsito. A comunicação entre o cliente e os servidores Google utiliza TLS para a sinalização e DTLS-SRTP para as mídias, garantindo proteção ponta a ponta durante o tráfego.

PEGA ESSA DICA!

Ao estudar segurança de aplicações como Google Meet, lembre-se de que "em trânsito" cobre a rede (TLS/DTLS) e "em repouso" cobre o armazenamento (AES-256). A banca pode cobrar a diferença entre esses conceitos.

Gabarito: letra E — todos os itens estão corretos.

Link permanente: /questoes/fg121661