Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
fg133886
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
O sistema de processo judicial eletrônico utilizado pelo Tribunal de Justiça do Estado X oferece uma série de funcionalidades que tornam o andamento processual mais ágil, seguro e transparente. A área de segurança da informação do tribunal identificou uma tentativa de acesso aos dados sigilosos do sistema. O atacante utilizou credenciais falsas de um funcionário do tribunal e conseguiu capturar alguns pacotes de dados. Após analisar o ataque, o gestor de segurança da informação garantiu que o atacante não conseguiu ler os dados capturados.No cenário descrito, a criptografia:
  1. Aeliminou a necessidade de autenticação;
  2. Btornou impossível qualquer fase do ataque;
  3. Cprotegeu a identidade do funcionário do tribunal;
  4. Didentificou que as credenciais de acesso eram falsas;
  5. Eimpediu que o atacante acessasse o conteúdo dos pacotes.
Revelar gabarito e comentário

GabaritoE — impediu que o atacante acessasse o conteúdo dos pacotes.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia – Confidencialidade dos dados

Gabarito: letra E. A criptografia transforma dados legíveis (texto simples) em texto cifrado ilegível, de modo que, mesmo que um atacante capture os pacotes, ele não consegue ler o conteúdo sem a chave de decifragem. Esse é o objetivo central de confidencialidade da criptografia.

No cenário descrito, o atacante obteve as credenciais falsas e capturou pacotes, mas os dados estavam cifrados – portanto, a criptografia cumpriu seu papel de impedir o acesso ao conteúdo. As demais alternativas atribuem à criptografia funções que ela não possui isoladamente.

Alternativa A — ❌ Incorreta

A criptografia não elimina a necessidade de autenticação. Autenticação e criptografia são mecanismos distintos: a autenticação verifica a identidade do usuário, enquanto a criptografia protege os dados contra leitura não autorizada.

Alternativa B — ❌ Incorreta

A criptografia não torna impossível qualquer fase do ataque. O atacante ainda conseguiu capturar os pacotes e obter credenciais falsas – ou seja, a criptografia não impede a captura ou a fase de obtenção de credenciais, apenas protege o conteúdo dos dados.

Alternativa C — ❌ Incorreta

Criptografia não protege a identidade do funcionário. Ela cifra os dados transmitidos, não esconde a identidade do remetente. A proteção da identidade seria obtida por anonimização ou mecanismos de privacidade, não por criptografia pura.

Alternativa D — ❌ Incorreta

Criptografia não identifica credenciais falsas. A identificação de credenciais é papel de mecanismos de autenticação (como validação de senha, certificados digitais), não da criptografia. A criptografia apenas embaralha os dados.

Alternativa E — ✅ Correta ⟵ GABARITO

Essa é a função primordial da criptografia: garantir a confidencialidade. Ao cifrar os pacotes, o conteúdo se torna ininteligível para quem não possui a chave de decifragem. No caso, mesmo com a captura, o atacante não conseguiu ler os dados, exatamente o que a criptografia proporciona.

Gabarito: letra E

Link permanente: /questoes/fg133886