Durante auditoria interna, a equipe constatou que um sistem...

Próximas questões
Com base no mesmo assunto
Q3769906 Segurança da Informação
Durante auditoria interna, a equipe constatou que um sistema online acessado pela Prefeitura apresenta cadeado cinza ao lado do endereço, sem a indicação clara de HTTPS. A recomendação técnica foi "não inserir dados sensíveis". Esse aviso acontece porque:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A ausência de indicação clara de HTTPS no navegador apontava para conexão sem criptografia, o que define a escolha da alternativa D.

Tema central: HTTP versus HTTPS
Análise das alternativas
A
Errada
Errada. Bloqueio de cookies interfere em armazenamento, rastreamento ou sessão, mas não define se a conexão do site usa HTTP ou HTTPS. Portanto, não explica o aviso ligado à insegurança do transporte dos dados.
B
Errada
Errada. A alternativa inverte a lógica da sinalização de segurança. Em regra, o cadeado está associado a conexão HTTPS válida; conexão segura não desativa o cadeado.
C
Errada
Errada. Modo offline trata de conectividade do navegador ou do computador, não do protocolo de segurança usado pelo site. Isso não explica aviso para não inserir dados sensíveis por falta de criptografia.
D
Certa
A alternativa D está correta porque o enunciado descreve uma conexão sem proteção criptográfica adequada, compatível com uso de HTTP em vez de HTTPS. Nessa situação, a recomendação técnica é não inserir dados sensíveis.
E
Errada
Errada. Antivírus desatualizado é questão de proteção do equipamento, não critério para o navegador classificar a conexão do site como segura ou não. O estado do antivírus não determina se o site opera com HTTP ou HTTPS.
Pegadinha da questão
A confusão explorada foi trocar segurança da conexão por configurações locais do computador, como cookies ou antivírus, além da inversão lógica de que conexão segura desativaria o cadeado.
Dica para questões semelhantes
  • Se a questão opõe ausência de HTTPS a aviso para não inserir dados sensíveis, o foco é criptografia da conexão, não configuração local da máquina.
  • Cookies, modo offline e antivírus afetam outros aspectos do uso do computador, mas não definem o protocolo HTTP ou HTTPS do site.
  • Em questões desse tipo, o elemento decisivo é a presença ou ausência de proteção HTTPS, mesmo que a descrição visual do navegador seja simplificada.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O protocolo HTTP significa (Hypertext transfer protocol) ou protocolo de transferência de hipertexto.

Já o HTTPs é igual, porém a letra S significa seguro, onde tem uma camada extra de proteção.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo