Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — INSTITUTO AOCP 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
qq762155
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
A auditoria de sistemas é um componente importante na identificação de eventos relacionados à segurança. O conceito de não repúdio é um excelente aliado à auditoria, pois visa garantir que um usuário não terá como negar que uma transação foi realizada por ele. Qual das abordagens a seguir implementa da melhor forma o conceito de não repúdio?
  1. ALogs de acesso.
  2. BInspeção de pacotes.
  3. CCertificado digital.
  4. DIDS.
  5. EUsuário e senha.
Revelar gabarito e comentário

GabaritoC — Certificado digital.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Não repúdio e certificado digital

Gabarito: Letra C. O não repúdio (irretratabilidade) visa impedir que um usuário negue a autoria de uma transação. O certificado digital, combinado com assinatura digital, é a abordagem que oferece a mais forte prova criptográfica de autoria, sendo a implementação mais adequada desse conceito. As demais alternativas (logs, inspeção de pacotes, IDS, usuário/senha) não fornecem a mesma garantia de vinculação inequívoca entre o ato e o autor.

A questão cobra o entendimento do princípio de não repúdio e sua relação com mecanismos de segurança. O não repúdio é frequentemente confundido com autenticidade ou auditabilidade, mas possui foco específico: impedir que o autor de uma ação negue tê-la realizado. Enquanto a autenticidade prova a origem genuína de um dado, o não repúdio adiciona irretratabilidade.

SE LIGUE NESSA!

O certificado digital é a base para assinaturas digitais, que têm valor jurídico e técnico para garantir não repúdio (Lei 14.063/2020, art. 6º; MP 2.200-2/2001).

Alternativa A — ❌ Incorreta

Logs de acesso registram eventos, mas podem ser alterados ou apagados, não oferecendo prova forte de autoria. Eles são úteis para auditoria e rastreabilidade, mas não implementam não repúdio por si sós.

Alternativa B — ❌ Incorreta

A inspeção de pacotes (DPI) analisa o conteúdo do tráfego de rede, mas não identifica o usuário de forma vinculante. Não fornece garantia de quem realizou a transação.

Alternativa C — ✅ Correta ⟵ GABARITO

O certificado digital, por meio da assinatura digital, vincula a transação a uma chave privada única do titular, gerando prova criptográfica que o remetente não pode negar. É o mecanismo padrão para não repúdio em sistemas seguros.

Alternativa D — ❌ Incorreta

IDS (Intrusion Detection System) detecta atividades maliciosas, mas não prova autoria de transações legítimas. Não implementa não repúdio.

Alternativa E — ❌ Incorreta

Usuário e senha é um fator de autenticação que pode ser compartilhado, roubado ou descoberto, não oferecendo irretratabilidade. Alguém que souber a senha poderia realizar a transação e o titular legítimo não teria como provar que não foi ele.

NÃO CAIA NESSA!

A banca explora a confusão entre auditabilidade (logs) e não repúdio. Logs são importantes, mas não garantem que o autor não negue o ato — o certificado digital sim, por ser vinculado a uma chave privada. Lembre-se: não repúdio = assinatura digital / certificado digital.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/qq762155