Questão de Segurança da Informação — Segurança na Internet — FGV 2025
- Código
- fg121661
- Banca
- FGV
- Órgão
- TCE-PE
- Ano
- 2025
- Nível
- Superior
- Cargo
- Procurador do Tribunal de Contas
- AII, apenas.
- BIII, apenas.
- CI e II, apenas.
- DII e III, apenas.
- EI, II e III.
GabaritoE — I, II e III.
Gabarito: letra E (I, II e III corretas). O Google Meet adota as normas da IETF para DTLS (Datagram Transport Layer Security) e SRTP (Secure Real-time Transport Protocol) na criptografia das mídias, as gravações armazenadas no Google Drive são criptografadas em repouso e todo o tráfego entre cliente e servidores Google é criptografado em trânsito. Essas características são amplamente documentadas nas políticas de segurança do Google Workspace.
O Google Meet cumpre as normas da IETF relativas a DTLS e SRTP. O DTLS é usado para estabelecer uma sessão segura e trocar chaves, enquanto o SRTP criptografa o fluxo de áudio e vídeo. Esses protocolos são padrão para comunicação em tempo real segura.
Por predefinição, as gravações do Google Meet armazenadas no Google Drive são criptografadas em repouso. O Google criptografa os dados armazenados usando AES-256, tanto no nível de disco quanto no nível de arquivo, conforme documentado na infraestrutura de segurança do Google Cloud.
Todos os dados transmitidos durante videoconferências via navegador, aplicativos móveis ou hardware de sala são criptografados em trânsito. A comunicação entre o cliente e os servidores Google utiliza TLS para a sinalização e DTLS-SRTP para as mídias, garantindo proteção ponta a ponta durante o tráfego.
Ao estudar segurança de aplicações como Google Meet, lembre-se de que "em trânsito" cobre a rede (TLS/DTLS) e "em repouso" cobre o armazenamento (AES-256). A banca pode cobrar a diferença entre esses conceitos.
Gabarito: letra E — todos os itens estão corretos.
Link permanente: /questoes/fg121661