Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FEPESE 2026

Segurança da InformaçãoCriptografia
Código
qg675770
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
Analise as afirmativas abaixo com relação à ferramenta de monitoramento de redes e sistemas Zabbix, para implementações seguras que envolvem criptografia e/ou certificados digitais.1. O Zabbix pode usar certificados RSA contanto que sejam assinados por autoridades certificadoras públicas.2. Um componente Zabbix pode possuir certificados distintos associados, para gatilhos ou ações distintas.3. O Zabbix pode trabalhar com chaves pré-compartilhadas (PSK), sendo cada chave um par de uma string não secreta de identificação PSK e um valor PSK secreto.Assinale a alternativa que indica todas as afirmativas corretas.
  1. AÉ correta apenas a afirmativa 3.
  2. BSão corretas apenas as afirmativas 1 e 2.
  3. CSão corretas apenas as afirmativas 1 e 3.
  4. DSão corretas apenas as afirmativas 2 e 3.
  5. ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário

GabaritoA — É correta apenas a afirmativa 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zabbix e Criptografia

Gabarito: letra A. Apenas a afirmativa 3 está correta. O Zabbix suporta criptografia via PSK (Pre-Shared Keys), que utiliza um identificador não secreto e uma chave secreta. As afirmativas 1 e 2 são falsas: a primeira impõe uma restrição inexistente sobre certificados (o Zabbix aceita autoassinados e ACs privadas); a segunda confunde o escopo de certificados, que são por componente, não por gatilho/ação.

Afirmativa

Conteúdo

Status

Motivo

1

Certificados RSA só com AC pública

❌ Incorreta

Zabbix aceita autoassinados e ACs privadas

2

Componente com certificados distintos por gatilho/ação

❌ Incorreta

Cada componente usa um único certificado

3

PSK: identificador + valor secreto

✅ Correta

Descrição exata do funcionamento

Item 1 — ❌ Incorreta

A afirmativa diz que o Zabbix pode usar certificados RSA contanto que sejam assinados por autoridades certificadoras públicas. Na prática, o Zabbix aceita certificados autoassinados ou emitidos por ACs privadas, não havendo exigência de AC pública. A restrição torna a assertiva falsa. O erro comum é achar que apenas certificados de ACs públicas são aceitos, mas o Zabbix é flexível nesse aspecto.

Item 2 — ❌ Incorreta

A afirmativa sugere que um componente do Zabbix pode possuir certificados distintos associados a gatilhos ou ações distintas. Incorreto: cada componente (servidor, proxy, agente) utiliza um único par de chaves/certificado. Gatilhos e ações não possuem certificados próprios; a criptografia é configurada por conexão (ex.: entre agente e servidor), não por evento.

Item 3 — ✅ Correta

O Zabbix trabalha com chaves pré-compartilhadas (PSK) conforme descrito: cada chave é composta por um par de uma string não secreta (PSK identity) e um valor PSK secreto (hex string). Essa é a definição oficial e está correta.

Alternativa A — ✅ Correta ⟵ GABARITO

Indica que apenas a afirmativa 3 é correta, o que corresponde ao julgamento acima. Portanto, é a alternativa certa.

Alternativa B — ❌ Incorreta

Afirma que apenas 1 e 2 estão corretas. Como ambas são falsas, a alternativa está errada.

Alternativa C — ❌ Incorreta

Afirma que apenas 1 e 3 estão corretas. Mas a afirmativa 1 é falsa, então a alternativa está errada.

Alternativa D — ❌ Incorreta

Afirma que apenas 2 e 3 estão corretas. A afirmativa 2 é falsa, portanto a alternativa está errada.

Alternativa E — ❌ Incorreta

Afirma que todas as três estão corretas. Sabemos que apenas a 3 é verdadeira, então a alternativa está errada.

🔴 Pegadinha: A banca tenta confundir ao afirmar que o Zabbix exige certificados de ACs públicas, mas o sistema aceita autoassinados. Outra pegadinha é sugerir que certificados podem ser associados a gatilhos/ações, quando na verdade a criptografia é por componente. Fique atento a essas restrições inventadas!

Gabarito: letra A — apenas a afirmativa 3 está correta.

Link permanente: /questoes/qg675770