Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FCC 2026

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
gp007199
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional paragarantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvidasobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar oprotocolo
  1. ASSL 2.0 com certificado de chave simétrica, pois esse algoritmo é mais rápido que a criptografia assimétrica utilizada noTLS.
  2. BTLS 3.0 com certificado wildcard para os subdomínios, e autoassinado por uma Autoridade Certificadora (CA) confiável.
  3. CSSL 3.0 com certificado autoassinado, emitido por uma Autoridade Certificadora (CA) confiável.
  4. DTLS 1.0 com certificado wildcard para os subdomínios, e estabelecendo a validação da origem do emissor do certificado.
  5. ETLS 1.3 com certificado emitido por uma Autoridade Certificadora (CA) pública confiável, e desabilitar versões antigas.
Revelar gabarito e comentário

GabaritoE — TLS 1.3 com certificado emitido por uma Autoridade Certificadora (CA) pública confiável, e desabilitar versões antigas.

Link permanente: /questoes/gp007199