A segurança da informação é um pilar fundamental nas organi...

Próximas questões
Com base no mesmo assunto
Q3955147 Segurança da Informação
A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.
Analise as seguintes proposições sobre segurança da informação e criptografia:
I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.
II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.
III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.

Está CORRETO o que se afirma em:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A decisão dependia de verificar quais proposições estavam corretas: I e II são verdadeiras, e III é falsa. Isso conduz à alternativa B.

Tema central: Criptografia e autenticação
Análise das alternativas
A
Errada
Está errada porque inclui a proposição III. O erro objetivo de III é a absolutização: 2FA não garante proteção contra todos os tipos de ataques e não elimina completamente a possibilidade de acesso não autorizado.
B
Certa
A alternativa B está certa porque reúne exatamente as proposições corretas. A I descreve corretamente a criptografia simétrica, com a mesma chave para cifrar e decifrar. A II também está correta ao indicar que o HTTPS usa mecanismo assimétrico no estabelecimento inicial da conexão e, depois, criptografia simétrica na transmissão dos dados. A III é falsa porque 2FA aumenta a segurança, mas não garante segurança absoluta nem elimina totalmente o risco de acesso não autorizado.
C
Errada
Está errada porque considera correta apenas a proposição I e descarta a II, que também está correta. Em linguagem de prova, a descrição do HTTPS/TLS como combinação de etapa inicial com mecanismos assimétricos e transmissão posterior com criptografia simétrica é conceitualmente adequada.
D
Errada
Está errada por dois motivos concretos: exclui a proposição I, que descreve corretamente a criptografia simétrica, e inclui a III, que é falsa por atribuir ao 2FA uma segurança absoluta que ele não fornece.
Pegadinha da questão
A confusão real estava em aceitar a III por exagero intuitivo sobre 2FA e, ao mesmo tempo, rejeitar a II por tecnicismo excessivo, embora a descrição simplificada do HTTPS seja aceita como correta nesse tipo de prova.
Dica para questões semelhantes
  • Quando a assertiva usar expressões como “garante”, “todos” ou “completamente”, verifique se houve absolutização indevida do mecanismo de segurança.
  • Em questões introdutórias, valide descrições conceituais corretas do HTTPS/TLS sem exigir exaustão técnica além do que a prova cobra.
  • Para criptografia simétrica, confira três pontos básicos: mesma chave, maior eficiência e problema de distribuição segura da chave.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo