Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FCC 2026
Segurança da InformaçãoCertificação Digital em Segurança da Informação
- Código
- gp007199
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional paragarantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvidasobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar oprotocolo
- ASSL 2.0 com certificado de chave simétrica, pois esse algoritmo é mais rápido que a criptografia assimétrica utilizada noTLS.
- BTLS 3.0 com certificado wildcard para os subdomínios, e autoassinado por uma Autoridade Certificadora (CA) confiável.
- CSSL 3.0 com certificado autoassinado, emitido por uma Autoridade Certificadora (CA) confiável.
- DTLS 1.0 com certificado wildcard para os subdomínios, e estabelecendo a validação da origem do emissor do certificado.
- ETLS 1.3 com certificado emitido por uma Autoridade Certificadora (CA) pública confiável, e desabilitar versões antigas.