Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — Quadrix 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
qq785994
Banca
Quadrix
Órgão
COREN-AP
Ano
2022
Nível
Médio
Cargo
Agente Administrativo - Área de Informática
No que se refere aos conceitos de proteção e segurança da informação, julgue o item.Pelo fato de o certificado digital ser uma tecnologia recente, ele não faz uso de chave pública.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado digital e chave pública

Gabarito: E (Errado). O item está incorreto porque o certificado digital utiliza sim criptografia de chave pública. Na verdade, o certificado digital é justamente a tecnologia que associa uma chave pública a uma entidade (pessoa, organização, servidor) por meio de uma Autoridade Certificadora (AC), sendo a base da Infraestrutura de Chaves Públicas (ICP).

A afirmação tenta induzir ao erro ao sugerir que, por ser "recente", o certificado não usaria chave pública — o que é falso. A criptografia de chave pública (assimétrica) é o fundamento dos certificados digitais desde sua criação, permitindo autenticação, confidencialidade e não-repúdio.

Alternativa — ❌ Errada (gabarito)

O enunciado diz: "Pelo fato de o certificado digital ser uma tecnologia recente, ele não faz uso de chave pública."

Erro específico: O certificado digital é baseado exatamente em chave pública (par de chaves: pública e privada). A chave pública é o componente central do certificado, e a tecnologia não é recente — os padrões existem desde a década de 1970 (RSA, Diffie-Hellman) e a ICP-Brasil foi instituída em 2001. Logo, a justificativa "tecnologia recente" e a conclusão "não faz uso de chave pública" são ambas falsas.

PEGA ESSA DICA!

Em questões de segurança da informação, desconfie sempre de afirmações que negam o uso de criptografia assimétrica em certificados digitais — ela é a espinha dorsal da autenticação eletrônica.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E (Errado).

Link permanente: /questoes/qq785994