Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — UFLA 2025

Segurança da InformaçãoCriptografia
Código
qg619878
Banca
UFLA
Órgão
UFLA
Ano
2025
Nível
Superior
Cargo
Analista em Tecnologia da Informação
Considere a seguinte situação hipotética:Um desenvolvedor precisa disponibilizar uma API REST que transmite dados pessoais de alunos em uma Instituição Federal de Ensino Superior. O requisito de segurança definido é garantir criptografia dos dados durante o tráfego entre cliente e servidor, atendendo às boas práticas e normas de proteção de dados. A configuração mínima e CORRETA para garantir esse requisito é:
  1. AUsar autenticação OAuth2 em HTTP.
  2. BConfigurar certificado TLS válido, expor via HTTPS e recusar conexões em HTTP.
  3. CColocar a API atrás de firewall e usar apenas VPN entre cliente e servidor, sem TLS.
  4. DExpor a API em HTTPS, mas aceitar certificados auto assinados, sem validação no cliente.
Revelar gabarito e comentário

GabaritoB — Configurar certificado TLS válido, expor via HTTPS e recusar conexões em HTTP.

Link permanente: /questoes/qg619878