Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — VUNESP 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
vu067993
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Fundamental
Cargo
Auxiliar de Necrópsia de Polícia Civil
A comunicação segura por meio de certificado digital em sites que fazem uso de senhas e outros dados criptografados é possível através do protocolo
  1. ASSD.
  2. BSSL.
  3. CDDOS.
  4. DPING.
  5. EARP.
Revelar gabarito e comentário

GabaritoA — SSD.

Esta resolução diverge do gabarito oficial. A banca deu Letra A; a resolução abaixo sustenta o contrário e explica por quê — ela não foi reescrita para concordar. Acontece nos dois sentidos: há gabarito que cai em recurso e há resolução que erra. Confira na fonte antes de fixar o entendimento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo de comunicação segura com certificado digital

Gabarito oficial: letra A (SSD). No entanto, o protocolo correto para estabelecer comunicação segura com certificado digital em sites é o SSL (Secure Sockets Layer), amplamente utilizado em conexões HTTPS. As demais alternativas não são protocolos de segurança: SSD é um dispositivo de armazenamento, DDOS é um ataque, PING é uma ferramenta de diagnóstico e ARP é um protocolo de resolução de endereços. O contexto menciona "EV SSL (Extended Validation Secure Socket Layer)", reforçando que SSL é o protocolo adequado. A banca provavelmente cometeu um erro ao listar SSD como resposta correta; o candidato deve marcar SSL.

Alternativa A — ❌ Incorreta (oficialmente gabarito)

SSD (Solid State Drive) é um tipo de disco de armazenamento, não um protocolo de comunicação segura. Não há como estabelecer uma conexão criptografada com certificado digital utilizando SSD.

Alternativa B — ✅ Correta (verdadeira)

SSL (Secure Sockets Layer) é o protocolo padrão para comunicação segura com certificados digitais, utilizado em conjunto com TLS em conexões HTTPS. O contexto inclui "EV SSL" como exemplo de certificado digital.

Alternativa C — ❌ Incorreta

DDOS (Distributed Denial of Service) é um tipo de ataque cibernético, não um protocolo de segurança.

Alternativa D — ❌ Incorreta

PING é um utilitário de rede para testar conectividade, não um protocolo de segurança.

Alternativa E — ❌ Incorreta

ARP (Address Resolution Protocol) é um protocolo de rede que mapeia endereços IP a endereços MAC, não relacionado a criptografia ou certificados.

PEGA ESSA DICA!

Em provas de segurança da informação, lembre-se de que SSL/TLS é o protocolo fundamental para comunicação segura com certificados. Desconfie de alternativas que fogem do contexto (como SSD, que é hardware).

Conclusão: A resposta tecnicamente correta é SSL (letra B), mas o gabarito oficial aponta SSD (letra A), o que indica possível erro na questão. Estude sempre o protocolo correto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/vu067993