Questão de Segurança da Informação — Criptografia — UFLA 2025
Segurança da InformaçãoCriptografia
- Código
- qg619878
- Banca
- UFLA
- Órgão
- UFLA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação
Considere a seguinte situação hipotética:Um desenvolvedor precisa disponibilizar uma API REST que transmite dados pessoais de alunos em uma Instituição Federal de Ensino Superior. O requisito de segurança definido é garantir criptografia dos dados durante o tráfego entre cliente e servidor, atendendo às boas práticas e normas de proteção de dados. A configuração mínima e CORRETA para garantir esse requisito é:
- AUsar autenticação OAuth2 em HTTP.
- BConfigurar certificado TLS válido, expor via HTTPS e recusar conexões em HTTP.
- CColocar a API atrás de firewall e usar apenas VPN entre cliente e servidor, sem TLS.
- DExpor a API em HTTPS, mas aceitar certificados auto assinados, sem validação no cliente.