Criptografia de Dados em Repouso
Gabarito: letra B. A criptografia de dados em repouso (encryption at rest) protege dados armazenados em dispositivos não voláteis (HDs, SSDs, fitas, etc.) contra acesso não autorizado, especialmente em caso de roubo ou perda física do equipamento. Ela não se aplica a dados em uso na RAM (volátil) nem torna o sistema imune a ransomware, e pode utilizar tanto algoritmos simétricos quanto assimétricos.
Análise das Alternativas
Alternativa A — ❌ Incorreta
Dados em repouso referem-se a dados armazenados permanentemente, não a dados em uso na memória RAM. A criptografia aplicada à RAM é um conceito diferente (criptografia de dados em uso).
Alternativa B — ✅ Correta ⟵ GABARITO
Exatamente: a criptografia em repouso impede que, se um computador ou servidor for fisicamente roubado, os dados armazenados em discos ou SSDs sejam lidos sem a chave de decriptação.
Alternativa C — ❌ Incorreta
A criptografia em repouso não impede ataques de ransomware. O ransomware pode criptografar os arquivos mesmo que eles já estejam criptografados em disco, ou pode apagar/deletar os dados. A proteção é contra acesso não autorizado ao armazenamento, não contra malware.
Alternativa D — ❌ Incorreta
Não requer criptografia assimétrica. Na prática, a criptografia simétrica (ex.: AES) é a mais usada para dados em repouso por sua eficiência. A criptografia assimétrica é mais lenta e geralmente usada para troca de chaves ou assinaturas.
Alternativa E — ❌ Incorreta
Aplica-se a qualquer dispositivo de armazenamento não volátil: desktops, notebooks, servidores, dispositivos móveis, nuvem, etc. Não há exclusividade para desktops.
Gabarito: letra B.