Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — Quadrix 2026

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
qa429612
Banca
Quadrix
Órgão
CREFITO 17
Ano
2026
Cargo
Ana ( )
Com base nos conceitos relacionados aos fundamentos da computação, julgue o item a seguir.   Em sistemas Windows, permissões NTFS e criptografia por EFS não se confundem, uma vez que o primeiro mecanismo disciplina o controle de acesso, ao passo que o segundo acrescenta proteção criptográfica aos dados armazenados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NTFS e EFS: controle de acesso e criptografia no Windows

✅ CERTO. A afirmação está correta: as permissões NTFS e a criptografia EFS (Encrypting File System) são mecanismos distintos e complementares no Windows. O NTFS disciplina o controle de acesso (quem pode ler, gravar, executar), enquanto o EFS adiciona proteção criptográfica aos dados armazenados, garantindo confidencialidade mesmo que o arquivo seja acessado fisicamente por outro meio. A banca explora exatamente essa distinção conceitual.

O NTFS (New Technology File System) é o sistema de arquivos padrão do Windows moderno. Ele implementa listas de controle de acesso (ACLs) que definem permissões para usuários e grupos — permissões como leitura, gravação, execução, modificação e controle total. Essas permissões determinam quem pode acessar um arquivo ou pasta e de que forma. É um mecanismo de autorização: após o usuário ser autenticado, o sistema verifica se ele tem permissão para acessar o recurso. O NTFS também oferece outros recursos, como compactação, cotas de disco e journaling, mas o controle de acesso é sua função central de segurança.

O EFS (Encrypting File System) é um recurso de criptografia de arquivos disponível em edições do Windows (como Pro e Enterprise). Ele usa criptografia simétrica (com uma chave chamada FEK — File Encryption Key) para cifrar o conteúdo do arquivo, e essa chave é protegida pela chave pública do usuário (criptografia assimétrica). Quando o usuário autorizado abre o arquivo, o Windows descriptografa transparentemente. O EFS protege contra acesso físico ao disco: se um invasor remover o HD e montá-lo em outra máquina, os arquivos criptografados ficam ilegíveis sem a chave. É um mecanismo de confidencialidade.

A distinção fundamental é: o NTFS controla quem pode acessar (autorização), enquanto o EFS protege o conteúdo mesmo quando o controle de acesso é contornado. Eles são complementares — um arquivo pode ter permissões NTFS restritas E estar criptografado com EFS. A pegadinha que a banca poderia explorar seria afirmar que EFS substitui NTFS ou que são a mesma coisa; aqui, a afirmação corretamente os separa.

Na prática, imagine um arquivo com permissão NTFS apenas para o usuário João. Se outro usuário tentar abrir, o Windows nega o acesso. Mas se o disco for fisicamente removido e lido por outra ferramenta, as permissões NTFS podem ser ignoradas. Com EFS, mesmo nesse cenário, o conteúdo permanece cifrado e ilegível sem a chave de João. É por isso que os dois mecanismos não se confundem: um é controle de acesso lógico, o outro é proteção criptográfica.

Guarde a fronteira: NTFS = autorização (quem pode acessar) e EFS = confidencialidade (dados protegidos por criptografia). É exatamente nessa fronteira que a questão se decide.

NTFS
  • 1Controle de acesso (autorização)
    • ACLs e permissões
    • Quem pode acessar
  • 2Recursos
    • Compactação
    • Cotas de disco
    • Journaling
  • 3EFS
    • Criptografia (confidencialidade)
      • FEK (chave simétrica)
      • Chave pública do usuário
    • Proteção
      • Acesso físico ao disco
      • Dados ilegíveis sem a chave
  • 4Complementares
    • NTFS + EFS juntos
    • Camadas distintas de segurança
LEVEL · soulevel.com.br

Item — ✅ Correto ⟵ GABARITO

A afirmação está correta. Ela descreve com precisão os dois mecanismos: as permissões NTFS disciplinam o controle de acesso (autorização), e o EFS acrescenta proteção criptográfica aos dados armazenados (confidencialidade). Não há confusão entre eles — são camadas de segurança distintas e complementares. A banca cobra o conhecimento conceitual de que NTFS é um mecanismo de permissões e EFS é um mecanismo de criptografia de arquivos.

PEGA ESSA DICA!

Para fixar, lembre da dupla função: NTFS responde "quem pode acessar?" (permissões/ACLs) e EFS responde "o que acontece se o controle de acesso falhar?" (dados cifrados). Em provas, quando a questão mistura os dois, o erro clássico é tratar EFS como se fosse apenas uma permissão especial do NTFS — mas EFS é criptografia, não permissão.

Gabarito: ✅ CERTO.

Link permanente: /questoes/qa429612