Questão de Segurança da Informação — Criptografia — FGV 2026
Segurança da Informação›Criptografia
Código
fg127793
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
O setor de TI da ALE-RO precisa proteger dados sensíveis em repouso em seus servidores. Para isso, precisa de uma solução que permita criptografia transparente dos dados, em que os arquivos são criptografados automaticamente quando salvos no disco e descriptografados quando acessados por usuários autorizados.Nesse caso, a solução mais adequada é
Aimplementar SSL/TLS para transferência de dados.
Butilizar BitLocker Drive Encryption.
Cconfigurar autenticação multifator para acesso.
Dimplementar assinatura digital nos documentos.
Eusar PGP para criptografia de arquivos individuais.
Revelar gabarito e comentário▾
GabaritoB — utilizar BitLocker Drive Encryption.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia de dados em repouso
Gabarito: letra B. Para proteger dados sensíveis em repouso com criptografia transparente (automática ao salvar e descriptografar ao acessar), a solução mais adequada é a criptografia de disco inteiro, como o BitLocker Drive Encryption. As demais alternativas tratam de criptografia em trânsito, controle de acesso, integridade ou criptografia não transparente.
A questão testa a diferença entre proteger dados em repouso (armazenados) e dados em trânsito, além da transparência da solução.
Criptografia de dados
1Em repouso (armazenados)
Disco inteiro (transparente)
BitLocker
FileVault
dm-crypt
Arquivo individual (não transparente)
PGP
2Em trânsito (transferência)
SSL/TLS
IPsec
3Integridade/Autenticidade
Assinatura digital
Hash
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
SSL/TLS protege dados em trânsito (transferência), não em repouso. Não atende ao requisito.
Alternativa B — ✅ Correta ⟵ GABARITO
BitLocker criptografa todo o disco de forma transparente: os dados são automaticamente criptografados ao serem escritos e descriptografados no acesso autorizado, ideal para dados em repouso em servidores.
Alternativa C — ❌ Incorreta
Autenticação multifator (MFA) é um controle de acesso, não uma técnica de criptografia. Não protege os dados em repouso.
Alternativa D — ❌ Incorreta
Assinatura digital garante integridade e autenticidade, mas não confidencialidade. Não criptografa os dados.
Alternativa E — ❌ Incorreta
PGP (Pretty Good Privacy) criptografa arquivos individuais, mas não é transparente (exige ação do usuário) e não protege todo o disco automaticamente.
NÃO CAIA NESSA!
A banca troca a proteção de dados em repouso (BitLocker) pela proteção em trânsito (SSL/TLS). Cuidado: sempre identifique se os dados estão armazenados ou sendo transferidos.
PEGA ESSA DICA!
Decore os tipos de criptografia: dados em repouso → criptografia de disco/arquivo (BitLocker, FileVault, dm-crypt); dados em trânsito → SSL/TLS, IPsec; integridade/autenticidade → assinatura digital/hash.