Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — FGV 2023
Segurança da Informação›Tópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
fg161239
Banca
FGV
Órgão
TCE SP
Ano
2023
Cargo
Aux Tec Fis (TCE-SP)
Observe as seguintes características de uma tecnologia computacional:
é um chip separado na placa-mãe;
o Windows 11 requer a versão 2.0; e
é usado por serviços como Criptografia de unidade BitLocker e Windows Hello para criar e armazenar chaves criptográficas com segurança para confirmar se o sistema operacional e o firmware do seu dispositivo são o que deveriam ser e se não foram adulterados.
A tecnologia que possui as características listadas é o(a):
Acredential guard;
Bchave de endosso;
Ccartão inteligente virtual;
DTPM (Trusted Platform Module);
Echave de identidade de atestado.
Revelar gabarito e comentário▾
GabaritoD — TPM (Trusted Platform Module);
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
TPM (Trusted Platform Module): o chip de segurança da placa-mãe
Gabarito: letra D. O TPM (Trusted Platform Module) é um chip separado na placa-mãe, exigido na versão 2.0 pelo Windows 11, e usado por serviços como BitLocker e Windows Hello para criar e armazenar chaves criptográficas com segurança, além de confirmar a integridade do sistema operacional e do firmware. As demais alternativas são tecnologias de software ou componentes de um sistema maior, não um chip físico dedicado.
O TPM é um componente de hardware de segurança, um chip criptográfico dedicado, projetado para proteger chaves e realizar operações criptográficas de forma isolada do sistema operacional. Ele é um dos pilares da segurança de plataforma, pois fornece uma raiz de confiança (root of trust) — um ponto de partida confiável para verificar a integridade do sistema. A principal função do TPM é proteger chaves criptográficas contra ataques de software, pois as chaves nunca saem do chip em formato utilizável, dificultando sua extração mesmo se o sistema for comprometido.
O Windows 11, por exemplo, exige TPM 2.0 como requisito de hardware para instalação. Essa exigência visa elevar o nível de segurança da plataforma, permitindo que recursos como BitLocker (criptografia de disco) e Windows Hello (autenticação biométrica) utilizem o TPM para armazenar chaves e atestar a integridade do sistema. O TPM também é usado para atestação remota, permitindo que uma entidade externa verifique se o dispositivo está executando software confiável e não foi adulterado.
Na prática, o TPM funciona como um cofre: ele gera e armazena chaves criptográficas dentro do chip, e as operações de assinatura e descriptografia são realizadas internamente, sem expor as chaves ao sistema operacional. Isso significa que, mesmo que um malware comprometa o sistema, ele não consegue extrair as chaves diretamente do TPM. O TPM também pode ser usado para selar dados (sealing), vinculando-os a um estado específico do sistema, e para atestação, provando a integridade do software em execução.
A distinção crucial é entre hardware e software. O TPM é um componente físico, um chip dedicado na placa-mãe. As alternativas A, C e E são tecnologias de software que utilizam o TPM ou outros mecanismos, mas não são o chip em si. A alternativa B, "chave de endosso", é um conceito relacionado ao TPM, mas não é a tecnologia completa descrita no enunciado.
A pegadinha da banca é confundir o TPM com tecnologias de software que dependem dele ou com componentes específicos do TPM. O candidato que conhece apenas os nomes pode marcar "chave de endosso" por ser um termo técnico, mas a chave de endosso é apenas uma das chaves armazenadas no TPM, não o chip em si. A banca explora a confusão entre o todo (TPM) e suas partes (chave de endosso) ou entre hardware (TPM) e software (Credential Guard, cartão inteligente virtual).
Guarde a fronteira: o TPM é o hardware (chip físico); as demais são software ou componentes que usam o TPM. É exatamente nessa distinção que as alternativas se dividem.
TPM (Trusted Platform Module)
1Hardware (chip físico na placa-mãe)
Exigido pelo Windows 11 (v2.0)
Usado por BitLocker e Windows Hello
Cria e armazena chaves criptográficas
Atesta integridade do SO e firmware
2Componentes (chaves internas)
Chave de endosso
Chave de identidade de atestado
3Software que usa o TPM
Credential Guard
Cartão inteligente virtual
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O Credential Guard é um recurso de software do Windows que usa virtualização para isolar e proteger credenciais. Ele pode usar o TPM como raiz de confiança, mas não é um chip separado na placa-mãe. A alternativa confunde a tecnologia de software com o hardware que a suporta.
Alternativa B — ❌ Incorreta
A chave de endosso (Endorsement Key) é uma chave criptográfica gerada e armazenada dentro do TPM, usada para identificar o chip de forma única. Ela é um componente do TPM, não a tecnologia completa descrita. A alternativa troca o todo (TPM) pela parte (chave de endosso).
Alternativa C — ❌ Incorreta
O cartão inteligente virtual é uma tecnologia de software que simula um cartão inteligente físico, armazenando certificados e chaves. Ele pode usar o TPM para proteger as chaves, mas não é um chip separado na placa-mãe. A alternativa confunde a emulação de hardware com o hardware real.
Alternativa D — ✅ Correta ⟵ GABARITO
O TPM (Trusted Platform Module) é exatamente o que o enunciado descreve: um chip separado na placa-mãe, exigido na versão 2.0 pelo Windows 11, e usado por BitLocker e Windows Hello para criar e armazenar chaves criptográficas com segurança, além de atestar a integridade do sistema operacional e do firmware. É a única alternativa que corresponde a um componente de hardware físico dedicado à segurança.
Alternativa E — ❌ Incorreta
A chave de identidade de atestado (Attestation Identity Key) é outra chave gerada e armazenada dentro do TPM, usada para atestação remota. Assim como a chave de endosso, é um componente do TPM, não a tecnologia completa. A alternativa repete o erro de trocar o todo pela parte.
NÃO CAIA NESSA!
A banca adora trocar o TPM (hardware) por tecnologias de software que dependem dele, ou por chaves que ele armazena. O candidato que decora nomes técnicos sem entender a hierarquia marca "chave de endosso" ou "Credential Guard". Lembre-se: o TPM é o chip físico; as chaves e os recursos de software são apenas partes ou usuários dele. Com treino, você enxerga essa troca de longe 💪
PEGA ESSA DICA!
Para questões sobre TPM, foque nas palavras-chave: "chip separado na placa-mãe", "hardware", "raiz de confiança", "BitLocker", "Windows Hello", "integridade do firmware". Se a alternativa mencionar "chave" ou "software", desconfie: provavelmente é um componente ou um usuário do TPM, não o TPM em si.