Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — VUNESP 2025

Segurança da InformaçãoCriptografia
Código
vu111777
Banca
VUNESP
Órgão
UNESP
Ano
2025
Nível
Superior
Cargo
V - - Assistente de Informática II - Redes, Infraestrutura e Suporte ao Usuário
A respeito do conceito conhecido como criptografia de dados em repouso, assinale a alternativa correta.
  1. AÉ aplicável a dados presentes na memória RAM do dispositivo computacional, no intervalo de tempo em que esses dados estão em uso por uma aplicação.
  2. BOferece proteção contra o roubo físico de computadores ou servidores que possuam dados armazenados em dispositivos de armazenamento não voláteis.
  3. CQuando aplicado, torna o sistema imune a ataques de ransomware.
  4. DRequer o uso de algoritmos de criptografia assimétrica, não sendo possível a utilização de criptografia simétrica.
  5. EAplica-se exclusivamente a dados armazenados em discos rígidos de computadores do tipo desktop, mas não a dados em discos rígidos de notebooks.
Revelar gabarito e comentário

GabaritoB — Oferece proteção contra o roubo físico de computadores ou servidores que possuam dados armazenados em dispositivos de armazenamento não voláteis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia de Dados em Repouso

Gabarito: letra B. A criptografia de dados em repouso (encryption at rest) protege dados armazenados em dispositivos não voláteis (HDs, SSDs, fitas, etc.) contra acesso não autorizado, especialmente em caso de roubo ou perda física do equipamento. Ela não se aplica a dados em uso na RAM (volátil) nem torna o sistema imune a ransomware, e pode utilizar tanto algoritmos simétricos quanto assimétricos.

Análise das Alternativas

Alternativa A — ❌ Incorreta

Dados em repouso referem-se a dados armazenados permanentemente, não a dados em uso na memória RAM. A criptografia aplicada à RAM é um conceito diferente (criptografia de dados em uso).

Alternativa B — ✅ Correta ⟵ GABARITO

Exatamente: a criptografia em repouso impede que, se um computador ou servidor for fisicamente roubado, os dados armazenados em discos ou SSDs sejam lidos sem a chave de decriptação.

Alternativa C — ❌ Incorreta

A criptografia em repouso não impede ataques de ransomware. O ransomware pode criptografar os arquivos mesmo que eles já estejam criptografados em disco, ou pode apagar/deletar os dados. A proteção é contra acesso não autorizado ao armazenamento, não contra malware.

Alternativa D — ❌ Incorreta

Não requer criptografia assimétrica. Na prática, a criptografia simétrica (ex.: AES) é a mais usada para dados em repouso por sua eficiência. A criptografia assimétrica é mais lenta e geralmente usada para troca de chaves ou assinaturas.

Alternativa E — ❌ Incorreta

Aplica-se a qualquer dispositivo de armazenamento não volátil: desktops, notebooks, servidores, dispositivos móveis, nuvem, etc. Não há exclusividade para desktops.

Gabarito: letra B.

Link permanente: /questoes/vu111777