Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — INSTITUTO AOCP 2022
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
qq762155
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
A auditoria de sistemas é um componente importante na identificação de eventos relacionados à segurança. O conceito de não repúdio é um excelente aliado à auditoria, pois visa garantir que um usuário não terá como negar que uma transação foi realizada por ele. Qual das abordagens a seguir implementa da melhor forma o conceito de não repúdio?
ALogs de acesso.
BInspeção de pacotes.
CCertificado digital.
DIDS.
EUsuário e senha.
Revelar gabarito e comentário▾
GabaritoC — Certificado digital.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Não repúdio e certificado digital
Gabarito: Letra C. O não repúdio (irretratabilidade) visa impedir que um usuário negue a autoria de uma transação. O certificado digital, combinado com assinatura digital, é a abordagem que oferece a mais forte prova criptográfica de autoria, sendo a implementação mais adequada desse conceito. As demais alternativas (logs, inspeção de pacotes, IDS, usuário/senha) não fornecem a mesma garantia de vinculação inequívoca entre o ato e o autor.
A questão cobra o entendimento do princípio de não repúdio e sua relação com mecanismos de segurança. O não repúdio é frequentemente confundido com autenticidade ou auditabilidade, mas possui foco específico: impedir que o autor de uma ação negue tê-la realizado. Enquanto a autenticidade prova a origem genuína de um dado, o não repúdio adiciona irretratabilidade.
SE LIGUE NESSA!
O certificado digital é a base para assinaturas digitais, que têm valor jurídico e técnico para garantir não repúdio (Lei 14.063/2020, art. 6º; MP 2.200-2/2001).
Alternativa A — ❌ Incorreta
Logs de acesso registram eventos, mas podem ser alterados ou apagados, não oferecendo prova forte de autoria. Eles são úteis para auditoria e rastreabilidade, mas não implementam não repúdio por si sós.
Alternativa B — ❌ Incorreta
A inspeção de pacotes (DPI) analisa o conteúdo do tráfego de rede, mas não identifica o usuário de forma vinculante. Não fornece garantia de quem realizou a transação.
Alternativa C — ✅ Correta ⟵ GABARITO
O certificado digital, por meio da assinatura digital, vincula a transação a uma chave privada única do titular, gerando prova criptográfica que o remetente não pode negar. É o mecanismo padrão para não repúdio em sistemas seguros.
Alternativa D — ❌ Incorreta
IDS (Intrusion Detection System) detecta atividades maliciosas, mas não prova autoria de transações legítimas. Não implementa não repúdio.
Alternativa E — ❌ Incorreta
Usuário e senha é um fator de autenticação que pode ser compartilhado, roubado ou descoberto, não oferecendo irretratabilidade. Alguém que souber a senha poderia realizar a transação e o titular legítimo não teria como provar que não foi ele.
NÃO CAIA NESSA!
A banca explora a confusão entre auditabilidade (logs) e não repúdio. Logs são importantes, mas não garantem que o autor não negue o ato — o certificado digital sim, por ser vinculado a uma chave privada. Lembre-se: não repúdio = assinatura digital / certificado digital.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)