Analise as opções sobre os comportamentos que podem gerar vu...

Próximas questões
Com base no mesmo assunto
Q4038025 Segurança da Informação
Analise as opções sobre os comportamentos que podem gerar vulnerabilidades e assinale alternativa correta.

I. Armazenar chaves assimétricas com permissões erradas.
II. Assinar documentos digitais sem assinatura de conforto (representação gráfica da assinatura).
III. Não utilizar múltiplos fatores de autenticação (MFA) no processo de autenticação.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A distinção decisiva é entre falha técnica de segurança e mero aspecto visual: I e III indicam vulnerabilidade, enquanto II trata apenas da assinatura de conforto.

Tema central: Vulnerabilidade x aspecto visual
Análise das alternativas
A
Errada
Está errada porque nega a existência de assertivas corretas, mas I e III descrevem enfraquecimento real de proteção: permissões inadequadas sobre chave privada e ausência de MFA podem gerar vulnerabilidade.
B
Certa
A alternativa B está correta porque somente as assertivas I e III descrevem comportamentos que podem gerar vulnerabilidades. Na I, o armazenamento da chave privada com permissões inadequadas expõe material sensível. Na III, a ausência de MFA enfraquece a autenticação e aumenta o risco de comprometimento de credenciais. Já a II não trata de falha de segurança da informação: a assinatura de conforto é representação gráfica/visual e não é elemento de validade criptográfica nem requisito de segurança da assinatura digital.
C
Errada
Está errada porque trata II como comportamento gerador de vulnerabilidade e exclui III. O confronto técnico é direto: ausência de assinatura de conforto não cria, por si só, vulnerabilidade de segurança, enquanto ausência de MFA enfraquece a autenticação.
D
Errada
Está errada porque desconsidera I e inclui II. Isso inverte o núcleo técnico da questão: permissões erradas em chaves assimétricas podem expor a chave privada, ao passo que assinatura de conforto é apenas elemento visual, sem função criptográfica decisiva.
E
Errada
Está errada porque pressupõe que as três assertivas geram vulnerabilidade, mas II não se sustenta nesse plano. A falta de representação gráfica da assinatura não compromete, por si só, autenticidade, integridade ou não repúdio.
Pegadinha da questão
A confusão explorada foi tratar a assinatura de conforto como se fosse requisito de segurança da assinatura digital, quando ela é apenas representação visual do documento.
Dica para questões semelhantes
  • Diferencie falha de proteção efetiva de elemento apenas visual ou de usabilidade.
  • Em assinatura digital, verifique se o item apontado afeta o mecanismo criptográfico ou só a apresentação do documento.
  • Em autenticação e gestão de chaves, privilegie o impacto concreto sobre acesso indevido, exposição de credenciais e enfraquecimento do controle.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo