Julgue o item que se segue. Os serviços web do Siafi são con...

Próximas questões
Com base no mesmo assunto
Q2539979 Segurança da Informação
Julgue o item que se segue.


Os serviços web do Siafi são configurados para autenticação por meio de certificados digitais, os quais incluem chaves criptográficas para assegurar a identidade e a segurança da comunicação, do tipo eCNPJ ou e-CPF. Emitidos por autoridades certificadoras, esses certificados garantem integridade e confidencialidade dos dados, proporcionando camadas extras de proteção e autenticidade do usuário nos serviços web do Siafi, por meio de protocolos de segurança estabelecidos.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Para responder a questão corretamente, é essencial compreender o papel das Autoridades Certificadoras (AC) e dos certificados digitais no contexto dos serviços web, especialmente no caso do Siafi (Sistema Integrado de Administração Financeira).

Os certificados digitais, como o e-CNPJ ou e-CPF, são fundamentais para a autenticação e segurança em transações eletrônicas. Esses certificados contêm chaves criptográficas que garantem a identidade dos usuários e a integridade das informações.

No entanto, ao analisar se os serviços do Siafi são configurados para autenticação especificamente por meio de certificados digitais, é importante destacar que, embora esses certificados ajudem a garantir segurança e integridade, o texto da questão precisa ser julgado como "Errado". Isso ocorre porque a questão atribui ao certificado digital a função exclusiva de garantir integridade e confidencialidade, enquanto, na prática, eles são apenas uma parte do sistema de segurança.

Os certificados digitais são emitidos por autoridades certificadoras e, de fato, proporcionam uma camada adicional de segurança. No entanto, a integridade e confidencialidade são garantidas por um conjunto mais amplo de elementos, incluindo protocolos de segurança como SSL/TLS, que não foram mencionados claramente.

Por fim, a interpretação correta da questão exige atenção a esse detalhe: a limitação de atribuir exclusivamente aos certificados essa função ampla de segurança não é precisa.

Espero que esta explicação tenha esclarecido o raciocínio necessário para responder à questão. Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito Errado

E-CPF - garante cinfiabilidade, privacidade, integridade,inviolabilidade e autenticidade.

E-CNPJ - Aplicações: Emissão de notas fiscais, envio de obrigações fiscais, acesso a sistemas da Receita Federal. Deve ser emitido exclusivamente para o representante legal cadastrado na Receita Federal como responsável pelo CNPJ.

Vamos na fé!

Retroceder Nunca Render-se Jamais !

Força e Fé !

Fortuna Audaces Sequitur ! 

''Esses certificados garantem integridade e confidencialidade dos dados''

Esse trecho atribui funções de segurança de forma isolada aos certificados digitais, o que está tecnicamente impreciso, pois:

  • A integridade e a confidencialidade não são garantidas apenas pelo certificado digital.
  • Esses atributos de segurança dependem de um conjunto de mecanismos, como:
  • Protocolos de criptografia (SSL/TLS);
  • Configuração do sistema e dos servidores;
  • Boas práticas de segurança da informação.

Além disso:

  • O SIAFI usa o e-CPF, não o e-CNPJ, para autenticação individual.
  • A afirmativa não destaca essa distinção importante, o que a torna ainda mais imprecisa.

Gab. Errado.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo