Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2026
- Código
- qg758574
- Banca
- Quadrix
- Órgão
- CRF-PR
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação de que a habilitação do HTTPS (TLS) elimina a necessidade de outras medidas de segurança, como firewall, controle de permissões e hardening, é incorreta. O HTTPS protege apenas a comunicação entre cliente e servidor (confidencialidade e integridade em trânsito), mas não substitui as demais camadas de defesa.
A segurança da informação baseia-se no princípio da segurança em profundidade (defense in depth), que recomenda a implementação de múltiplas barreiras. Mesmo com HTTPS ativo, um servidor continua vulnerável a ataques na aplicação, exploração de vulnerabilidades do sistema operacional, acesso não autorizado a arquivos e tráfego malicioso que não seja criptografado (como ataques internos). Firewall, controle de permissões e hardening são medidas complementares e indispensáveis.
Nunca confie em uma única medida de segurança. HTTPS é essencial, mas deve ser parte de uma estratégia mais ampla que inclua firewalls, atualizações, controle de acesso, monitoramento e backups.
❌ ERRADO — gabarito oficial.
Link permanente: /questoes/qg758574