Questão de Segurança da Informação — SSL — VUNESP 2019
Segurança da Informação›SSL
Código
vu039954
Banca
VUNESP
Órgão
Câmara de Piracicaba - SP
Ano
2019
Nível
Superior
Cargo
Administrador de Rede
Um site disponibiliza comunicação segura via SSL/TLS, no entanto, faz uso de um certificado autoassinado ao invés de um assinado por uma entidade confiável. Por conta disso, o acesso ao site sob essas condições viola o atributo de
Aautenticidade.
Bconfidencialidade.
Cdisponibilidade.
Dintegridade.
Eirretratabilidade.
Revelar gabarito e comentário▾
GabaritoA — autenticidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado autoassinado e SSL/TLS
Gabarito: letra A. O uso de certificado autoassinado viola o atributo de autenticidade, pois não há garantia de que a identidade do site seja genuína – ele não foi validado por uma Autoridade Certificadora confiável. A criptografia (confidencialidade) e a integridade ainda são preservadas pelo TLS, e os demais atributos (disponibilidade, irretratabilidade) não são diretamente comprometidos.
Conforme o conceito de autenticidade: "Refere-se à garantia de que os dados, informações ou comunicações são genuínos e provenientes de uma fonte confiável". Um certificado autoassinado não atende a esse requisito, pois qualquer um pode gerar um sem validação externa.
Alternativa A — ✅ Correta ⟵ GABARITO
A autenticidade é exatamente o atributo comprometido: o navegador não pode confirmar que o servidor é quem afirma ser.
Alternativa B — ❌ Incorreta
A confidencialidade (sigilo) é mantida pela criptografia do TLS, mesmo com certificado autoassinado. A comunicação continua cifrada.
Alternativa C — ❌ Incorreta
A disponibilidade não é afetada pelo tipo de certificado – o site permanece acessível.
Alternativa D — ❌ Incorreta
A integridade dos dados é garantida pelos mecanismos de hash do TLS, independentemente da origem do certificado.
Alternativa E — ❌ Incorreta
A irretratabilidade (não repúdio) não é violada diretamente. O certificado autoassinado não impede que o servidor negue transações; o problema maior é a autenticação.
PEGA ESSA DICA!
Memorize os pilares da segurança da informação (CIDA + não repúdio) e, para cada um, identifique qual mecanismo o garante. Em SSL/TLS, a autenticidade depende de certificados assinados por uma CA confiável; sem isso, a identidade fica em aberto.