Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — VUNESP 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
vu119169
Banca
VUNESP
Órgão
RIOPRETOPREV
Ano
2026
Nível
Fundamental
Cargo
Agente Previdenciário
As duas URL mostradas a seguir podem ser utilizadas para acessar o site de uma prefeitura do interior do estado:http://www.prefeitura.sp.gov.br/https://www.prefeitura.sp.gov.br/No que diz respeito à utilização da URL iniciando com o prefixo http://, qual das seguintes preocupações de segurança deve ser considerada?
  1. ACookies não podem ser armazenados.
  2. BImagens não podem ser exibidas.
  3. CO site irá carregar mais lentamente.
  4. DOs dados trafegam sem criptografia.
  5. ESenhas podem ser salvas no navegador.
Revelar gabarito e comentário

GabaritoD — Os dados trafegam sem criptografia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTP vs HTTPS: segurança na transmissão de dados

Gabarito: letra D. O principal risco ao utilizar URL iniciada com http:// é que os dados trafegam sem criptografia, ficando expostos a interceptação e leitura por terceiros. O protocolo HTTPS, por outro lado, utiliza SSL/TLS para cifrar a comunicação, garantindo confidencialidade.

A diferença fundamental entre os dois protocolos é a presença de criptografia: enquanto o HTTP transmite dados em texto claro, o HTTPS adiciona uma camada de segurança com certificados digitais e chaves de criptografia. Isso protege informações sensíveis como senhas, dados pessoais e cookies.

HTTP vs HTTPS
  • 1HTTP
    • Dados em texto claro
    • Sem criptografia
    • Risco: interceptação (sniffing, MITM)
  • 2HTTPS
    • Criptografia SSL/TLS
    • Certificado digital
    • Confidencialidade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Cookies podem ser armazenados normalmente em páginas HTTP. Embora exista a possibilidade de usar o atributo Secure (que exige HTTPS), a ausência dele não impede o armazenamento.

Alternativa B — ❌ Incorreta

Imagens podem ser exibidas perfeitamente via HTTP. O protocolo não impõe restrições a tipos de conteúdo.

Alternativa C — ❌ Incorreta

O HTTP não é inerentemente mais lento que HTTPS. Na verdade, o HTTPS adiciona um pequeno overhead devido ao handshake SSL/TLS, mas hoje esse atraso é quase imperceptível e não representa uma preocupação de segurança primária.

Alternativa D — ✅ Correta ⟵ GABARITO

A ausência de criptografia no HTTP expõe todos os dados transmitidos (incluindo formulários, cookies, e cabeçalhos) a ataques como sniffing e man-in-the-middle. Isso viola o princípio de confidencialidade da segurança da informação.

Alternativa E — ❌ Incorreta

O navegador pode salvar senhas independentemente do protocolo. A preocupação com o HTTP é que, caso um invasor capture o tráfego, poderá obter a senha em texto claro, mas o armazenamento local não é diretamente afetado pelo protocolo.

Portanto, a única preocupação diretamente ligada ao uso do HTTP é a falta de criptografia, tornando a alternativa D a correta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/vu119169