A segurança da informação é um pilar fundamental nas organi...

Próximas questões
Com base no mesmo assunto
Q3950767 Segurança da Informação
A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.
Analise as seguintes proposições sobre segurança da informação e criptografia:

I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.

II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.

III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.


Está CORRETO o que se afirma em: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

O que precisava saber: Era necessário distinguir três pontos: a criptografia simétrica usa a mesma chave para cifrar e decifrar e, em regra, é mais eficiente, mas traz dificuldade na distribuição segura da chave; o HTTPS/TLS combina criptografia assimétrica no início da conexão segura com criptografia simétrica no tráfego posterior; e a autenticação de dois fatores (2FA) aumenta a segurança, porém não garante proteção absoluta nem elimina totalmente a possibilidade de acesso não autorizado.

Critério decisivo: As assertivas I e II estão corretas conforme os conceitos de criptografia simétrica e de funcionamento geral do HTTPS/TLS. A assertiva III é falsa porque 2FA adiciona uma segunda camada de verificação, mas não elimina completamente riscos de comprometimento ou acesso indevido.

Tema central: Criptografia simétrica e assimétrica; uso de HTTPS/TLS; noção de autenticação de dois fatores (2FA)
Análise das alternativas
A
Errada
Está incorreta porque considera apenas a assertiva I como verdadeira, mas a II também está correta. A base afirma que, em HTTPS/TLS, há uso de criptografia assimétrica no processo inicial de autenticação/negociação de chaves e de criptografia simétrica no tráfego posterior.
B
Certa
A alternativa B está correta porque reúne exatamente as assertivas verdadeiras: a I, que descreve corretamente a criptografia simétrica como uso da mesma chave para cifrar e decifrar, com maior eficiência e desafio de distribuição da chave; e a II, que está de acordo com o funcionamento geral do HTTPS/TLS, no qual a criptografia assimétrica é usada no estabelecimento inicial da sessão segura e a simétrica na transmissão subsequente de dados. A III fica de fora porque a base afirma que 2FA eleva a segurança, mas não oferece garantia absoluta contra todos os ataques.
C
Errada
Está incorreta porque inclui a assertiva III. A base é expressa ao afirmar que 2FA adiciona segurança, mas não garante segurança absoluta nem elimina completamente a possibilidade de acesso não autorizado.
D
Errada
Está incorreta por dois motivos: inclui a assertiva III, que é falsa segundo a base, e exclui a assertiva I, que é verdadeira porque a criptografia simétrica usa a mesma chave para cifrar e decifrar e apresenta desafio de distribuição segura da chave.
Pegadinha da questão
A principal pegadinha foi tratar o 2FA como se fosse proteção total. A base deixa claro que ele reforça a autenticação, mas não elimina todos os vetores de ataque. Outra confusão possível era achar que HTTPS usa apenas criptografia assimétrica, quando, na formulação aceita em prova, ela aparece no início da sessão e a simétrica na troca de dados.
Dica para questões semelhantes
  • Se a afirmação disser que a criptografia simétrica usa a mesma chave para cifrar e decifrar, isso está de acordo com a base; o ponto sensível costuma ser a distribuição segura dessa chave.
  • Em questões sobre HTTPS/TLS, identifique a combinação dos dois tipos de criptografia: assimétrica no estabelecimento inicial da conexão segura e simétrica no tráfego posterior.
  • Quando aparecer 2FA, o critério da base é: aumenta a segurança, mas não garante proteção absoluta nem exclui totalmente o risco de acesso indevido.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Em informática NADA é ABSOLUTO. Por mais que a gente tenha Firewall/ Antivírus / Antispyware / Microsoft Defender, utilize senhas, autenticação em dois fatores, inserção da nossa digital, ainda sim, às vezes uma alma perdida consegue fazer o mal.

Claro, tudo isso ajuda a te manter seguro, são prevenções!

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo