Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — VUNESP 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
vu119169
Banca
VUNESP
Órgão
RIOPRETOPREV
Ano
2026
Nível
Fundamental
Cargo
Agente Previdenciário
As duas URL mostradas a seguir podem ser utilizadas para acessar o site de uma prefeitura do interior do estado:http://www.prefeitura.sp.gov.br/https://www.prefeitura.sp.gov.br/No que diz respeito à utilização da URL iniciando com o prefixo http://, qual das seguintes preocupações de segurança deve ser considerada?
ACookies não podem ser armazenados.
BImagens não podem ser exibidas.
CO site irá carregar mais lentamente.
DOs dados trafegam sem criptografia.
ESenhas podem ser salvas no navegador.
Revelar gabarito e comentário▾
GabaritoD — Os dados trafegam sem criptografia.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
HTTP vs HTTPS: segurança na transmissão de dados
Gabarito: letra D. O principal risco ao utilizar URL iniciada com http:// é que os dados trafegam sem criptografia, ficando expostos a interceptação e leitura por terceiros. O protocolo HTTPS, por outro lado, utiliza SSL/TLS para cifrar a comunicação, garantindo confidencialidade.
A diferença fundamental entre os dois protocolos é a presença de criptografia: enquanto o HTTP transmite dados em texto claro, o HTTPS adiciona uma camada de segurança com certificados digitais e chaves de criptografia. Isso protege informações sensíveis como senhas, dados pessoais e cookies.
HTTP vs HTTPS
1HTTP
Dados em texto claro
Sem criptografia
Risco: interceptação (sniffing, MITM)
2HTTPS
Criptografia SSL/TLS
Certificado digital
Confidencialidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Cookies podem ser armazenados normalmente em páginas HTTP. Embora exista a possibilidade de usar o atributo Secure (que exige HTTPS), a ausência dele não impede o armazenamento.
Alternativa B — ❌ Incorreta
Imagens podem ser exibidas perfeitamente via HTTP. O protocolo não impõe restrições a tipos de conteúdo.
Alternativa C — ❌ Incorreta
O HTTP não é inerentemente mais lento que HTTPS. Na verdade, o HTTPS adiciona um pequeno overhead devido ao handshake SSL/TLS, mas hoje esse atraso é quase imperceptível e não representa uma preocupação de segurança primária.
Alternativa D — ✅ Correta ⟵ GABARITO
A ausência de criptografia no HTTP expõe todos os dados transmitidos (incluindo formulários, cookies, e cabeçalhos) a ataques como sniffing e man-in-the-middle. Isso viola o princípio de confidencialidade da segurança da informação.
Alternativa E — ❌ Incorreta
O navegador pode salvar senhas independentemente do protocolo. A preocupação com o HTTP é que, caso um invasor capture o tráfego, poderá obter a senha em texto claro, mas o armazenamento local não é diretamente afetado pelo protocolo.
Portanto, a única preocupação diretamente ligada ao uso do HTTP é a falta de criptografia, tornando a alternativa D a correta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)