Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — VUNESP 2019

Segurança da InformaçãoSSL
Código
vu039954
Banca
VUNESP
Órgão
Câmara de Piracicaba - SP
Ano
2019
Nível
Superior
Cargo
Administrador de Rede
Um site disponibiliza comunicação segura via SSL/TLS, no entanto, faz uso de um certificado autoassinado ao invés de um assinado por uma entidade confiável. Por conta disso, o acesso ao site sob essas condições viola o atributo de
  1. Aautenticidade.
  2. Bconfidencialidade.
  3. Cdisponibilidade.
  4. Dintegridade.
  5. Eirretratabilidade.
Revelar gabarito e comentário

GabaritoA — autenticidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado autoassinado e SSL/TLS

Gabarito: letra A. O uso de certificado autoassinado viola o atributo de autenticidade, pois não há garantia de que a identidade do site seja genuína – ele não foi validado por uma Autoridade Certificadora confiável. A criptografia (confidencialidade) e a integridade ainda são preservadas pelo TLS, e os demais atributos (disponibilidade, irretratabilidade) não são diretamente comprometidos.

Conforme o conceito de autenticidade: "Refere-se à garantia de que os dados, informações ou comunicações são genuínos e provenientes de uma fonte confiável". Um certificado autoassinado não atende a esse requisito, pois qualquer um pode gerar um sem validação externa.

Alternativa A — ✅ Correta ⟵ GABARITO

A autenticidade é exatamente o atributo comprometido: o navegador não pode confirmar que o servidor é quem afirma ser.

Alternativa B — ❌ Incorreta

A confidencialidade (sigilo) é mantida pela criptografia do TLS, mesmo com certificado autoassinado. A comunicação continua cifrada.

Alternativa C — ❌ Incorreta

A disponibilidade não é afetada pelo tipo de certificado – o site permanece acessível.

Alternativa D — ❌ Incorreta

A integridade dos dados é garantida pelos mecanismos de hash do TLS, independentemente da origem do certificado.

Alternativa E — ❌ Incorreta

A irretratabilidade (não repúdio) não é violada diretamente. O certificado autoassinado não impede que o servidor negue transações; o problema maior é a autenticação.

PEGA ESSA DICA!

Memorize os pilares da segurança da informação (CIDA + não repúdio) e, para cada um, identifique qual mecanismo o garante. Em SSL/TLS, a autenticidade depende de certificados assinados por uma CA confiável; sem isso, a identidade fica em aberto.

Gabarito: letra A.

Link permanente: /questoes/vu039954