O sistema de processo judicial eletrônico utilizado pelo Tri...

Próximas questões
Com base no mesmo assunto
Q3874315 Segurança da Informação
O sistema de processo judicial eletrônico utilizado pelo Tribunal de Justiça do Estado X oferece uma série de funcionalidades que tornam o andamento processual mais ágil, seguro e transparente. A área de segurança da informação do tribunal identificou uma tentativa de acesso aos dados sigilosos do sistema. O atacante utilizou credenciais falsas de um funcionário do tribunal e conseguiu capturar alguns pacotes de dados. Após analisar o ataque, o gestor de segurança da informação garantiu que o atacante não conseguiu ler os dados capturados.
No cenário descrito, a criptografia:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O dado decisivo é a informação de que o atacante capturou os pacotes, mas não conseguiu ler os dados contidos neles.

Tema central: confidencialidade por criptografia
Análise das alternativas
A
Errada
Incorreta. Autenticação e criptografia são controles distintos. A criptografia protege a confidencialidade dos dados; ela não elimina a necessidade de verificar identidade ou credenciais.
B
Errada
Incorreta. O próprio enunciado afirma que o atacante usou credenciais falsas e capturou pacotes. Portanto, alguma fase do ataque aconteceu; a criptografia não tornou impossível qualquer fase do ataque, apenas impediu a leitura do conteúdo.
C
Errada
Incorreta. O enunciado não trata de proteção da identidade do funcionário, mas da impossibilidade de leitura dos dados capturados. Essa alternativa atribui à criptografia um efeito que não foi descrito nem corresponde ao ponto cobrado.
D
Errada
Incorreta. Identificar que credenciais eram falsas depende de mecanismos de autenticação, validação e controle de acesso. A base afirma que isso não decorre do simples ciframento dos dados trafegados.
E
Certa
A alternativa E está correta porque descreve exatamente a função da criptografia cobrada na questão: tornar os dados ininteligíveis para quem não possui a chave adequada. Como o enunciado informa que houve captura dos pacotes, mas não leitura dos dados, o efeito atribuído à criptografia foi a proteção do conteúdo contra acesso inteligível por terceiro não autorizado.
Pegadinha da questão
Confundir a captura dos pacotes com a leitura do conteúdo.
Dica para questões semelhantes
  • Se o enunciado disser que os dados foram interceptados, mas permaneceram ilegíveis, o efeito cobrado é confidencialidade por criptografia.
  • Não atribua à criptografia funções de autenticação, validação de credenciais ou detecção de fraude de identidade.
  • Separar captura de pacotes de leitura do conteúdo evita erro: interceptação pode ocorrer mesmo com proteção criptográfica.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

que diacho de pergunta é essa? parece tão obvia a resposta que a gente fica até com medo de errar. Parece pergunta tbm de raciocinio lógico com interpretação de texto kkkk

Se alguém captura os pacotes mas não consegue entender seu conteúdo, a função exercida pela criptografia foi garantir a confidencialidade dos dados.

A criptografia transforma dados legíveis (texto claro) em dados cifrados.

Assim:

  • O atacante pode até interceptar os pacotes.
  • Mas não consegue compreender seu conteúdo sem a chave adequada.

Gabarito: E

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo