Questão de Segurança da Informação — Criptografia — VUNESP 2024
Segurança da Informação›Criptografia
Código
vu085034
Banca
VUNESP
Órgão
Prefeitura de Santo André - SP
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Redes e Data Center
A prática conhecida como encriptação de dados em repouso, ou data encryption at rest, tem o potencial de evitar o roubo de dados em caso de
Aataques de ransomware.
Bfurto ou perda do computador que contém o dispositivo físico de armazenamento.
Cataques do tipo man-in-the-middle em redes corporativas ou na Internet.
Dregistro indevido de teclas digitadas por um malware do tipo keylogger.
Eataques do tipo SQL Injection em aplicações web que utilizam bancos de dados relacionais.
Revelar gabarito e comentário▾
GabaritoB — furto ou perda do computador que contém o dispositivo físico de armazenamento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia de Dados em Repouso
Gabarito: letra B. A encriptação de dados em repouso (at rest) protege os dados armazenados em dispositivos físicos, como discos rígidos, contra acesso não autorizado em caso de furto ou perda do dispositivo. As demais alternativas referem-se a ataques que exploram dados em trânsito ou em uso, contra os quais a criptografia em repouso não oferece proteção direta.
Alternativa A — ❌ Incorreta
Ataques de ransomware geralmente criptografam os dados do sistema, mas a criptografia em repouso não impede que o ransomware acesse e criptografe os dados se o sistema estiver em execução e a chave de descriptografia estiver disponível. A proteção principal contra ransomware envolve backups e medidas de segurança em camadas, não apenas a criptografia em repouso.
Alternativa B — ✅ Correta ⟵ GABARITO
Quando um computador ou dispositivo de armazenamento é furtado ou perdido, a criptografia em repouso garante que os dados armazenados não possam ser lidos sem a chave adequada, prevenindo o roubo de dados mesmo com a posse física do hardware.
Alternativa C — ❌ Incorreta
Ataques man-in-the-middle ocorrem durante a transmissão de dados (dados em trânsito). A proteção contra esses ataques é feita por criptografia em trânsito (por exemplo, TLS/SSL), não pela criptografia em repouso.
Alternativa D — ❌ Incorreta
Keyloggers registram teclas digitadas para capturar senhas e dados sensíveis. Isso ocorre no momento da digitação, independentemente de os dados estarem criptografados em repouso. A criptografia em repouso não impede a captura de dados enquanto estão sendo inseridos.
Alternativa E — ❌ Incorreta
SQL Injection é um ataque que explora vulnerabilidades em aplicações web para acessar dados diretamente do banco de dados. A criptografia em repouso pode dificultar a leitura dos dados armazenados, mas não impede o ataque em si, que visa extrair dados através de consultas maliciosas. A proteção contra SQL Injection envolve validação de entrada e prepared statements.
NÃO CAIA NESSA!
A alternativa A (ransomware) pode parecer correta, pois a criptografia dificulta a ação do ransomware, mas o foco da questão é "evitar o roubo de dados". O ransomware normalmente não rouba dados, mas os criptografa para extorsão. Já a criptografia em repouso é especificamente eficaz contra a perda física do dispositivo, impedindo que os dados sejam lidos sem a chave.
PEGA ESSA DICA!
Lembre-se dos três estados dos dados: em repouso (armazenamento), em trânsito (rede) e em uso (memória). Cada um requer técnicas de proteção distintas. A criptografia em repouso é a principal defesa contra roubo físico do hardware.