A segurança da informação é um pilar fundamental nas organi...
I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.
II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.
III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.
Está CORRETO o que se afirma em:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
O que precisava saber: Era necessário saber que a criptografia simétrica usa a mesma chave para cifrar e decifrar, sendo em geral mais eficiente, mas com desafio de distribuição segura da chave; que o HTTPS/TLS usa criptografia assimétrica na fase inicial de estabelecimento da conexão e depois adota criptografia simétrica para o tráfego de dados; e que a autenticação de dois fatores adiciona proteção, sem garantir segurança absoluta nem eliminar completamente o risco de acesso não autorizado.
Critério decisivo: A proposição I está correta porque descreve corretamente a criptografia simétrica; a proposição II está correta porque o HTTPS usa criptografia assimétrica na negociação inicial e simétrica na comunicação subsequente; a proposição III está incorreta porque 2FA aumenta a segurança, mas não elimina totalmente a possibilidade de acesso não autorizado.
- Quando a questão tratar de criptografia simétrica, verifique se aparece a ideia de mesma chave para cifrar e decifrar, com maior eficiência e desafio de distribuição segura da chave.
- Em itens sobre HTTPS/TLS, identifique se o enunciado distingue a fase inicial de negociação com criptografia assimétrica da fase de transmissão de dados com criptografia simétrica.
- Em afirmações sobre 2FA, considere correta a noção de camada extra de proteção, mas incorreta qualquer afirmação de que ela elimina completamente o risco de acesso indevido.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
I. Correta - a criptografia simétrica usa a mesma chave para criptografar e descriptografar. É rápida, mas tem um problema: como compartilhar a chave com segurança?
II. Correta - o HTTPS funciona usando criptografia assimétrica (troca inicial de chaves) e depois muda para criptografia simétrica (mais rápida).
III - Incorreta - a Autenticação de dois fatores não garante segurança absoluta. Ela aumenta muito a segurança, mas ainda existem riscos, como: phishing, engenharia social e roubo de sessão. Em segurança da informação, nada é 100% inviolável.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo