Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg758574
Banca
Quadrix
Órgão
CRF-PR
Ano
2026
Nível
Superior
Cargo
Analista de Sistemas
Com base nos serviços Samba, Apache, nginx e OpenVPN, julgue os itens seguintes.
A habilitação do HTTPS no Apache e no Nginx, por meio de certificados TLS válidos, elimina a necessidade de outras medidas de segurança, como firewall, controle de permissões no sistema de arquivos e hardening do sistema operacional.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e segurança em profundidade

❌ ERRADO. A afirmação de que a habilitação do HTTPS (TLS) elimina a necessidade de outras medidas de segurança, como firewall, controle de permissões e hardening, é incorreta. O HTTPS protege apenas a comunicação entre cliente e servidor (confidencialidade e integridade em trânsito), mas não substitui as demais camadas de defesa.

A segurança da informação baseia-se no princípio da segurança em profundidade (defense in depth), que recomenda a implementação de múltiplas barreiras. Mesmo com HTTPS ativo, um servidor continua vulnerável a ataques na aplicação, exploração de vulnerabilidades do sistema operacional, acesso não autorizado a arquivos e tráfego malicioso que não seja criptografado (como ataques internos). Firewall, controle de permissões e hardening são medidas complementares e indispensáveis.

Segurança em profundidade
  • 1HTTPS (TLS)
    • Protege comunicação em trânsito
    • Confidencialidade e integridade
  • 2Não substitui outras camadas
    • Firewall
    • Controle de permissões
    • Hardening do SO
    • Atualizações
    • Monitoramento
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Nunca confie em uma única medida de segurança. HTTPS é essencial, mas deve ser parte de uma estratégia mais ampla que inclua firewalls, atualizações, controle de acesso, monitoramento e backups.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO — gabarito oficial.

Link permanente: /questoes/qg758574