Questão nº 149
Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 149)
Julgue os itens a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.
Em um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção dos dados em trânsito seja apoiada por protocolos como o TLS, enquanto a proteção dos dados em repouso seja realizada por criptografia simétrica.
Resposta comentada
O conceito-chave é separar dois momentos diferentes da vida do dado: enquanto ele viaja (em trânsito) e enquanto ele está guardado (em repouso). Para cada momento, usamos a ferramenta mais eficiente: o TLS (protocolo que cria um túnel seguro entre dois pontos, tipo um cofre que só abre no destino) protege o dado durante a viagem; já a criptografia simétrica (mesma chave para codificar e decodificar, tipo um cadeado com uma cópia da chave) é ideal para guardar arquivos em disco, pois é rápida e eficiente para grandes volumes.
- Correta: Certo. A assinatura digital garante autenticidade/integridade, mas não protege a confidencialidade; logo, é perfeitamente adequado (e recomendado) usar TLS para o trânsito e criptografia simétrica para o repouso, pois cada um resolve um problema específico.
Fica de olho: a banca pode trocar "simétrica" por "assimétrica" no repouso, ou dizer que o TLS protege dados em repouso — aí vira errado, pois TLS só protege em trânsito e criptografia assimétrica (chaves pública/privada) é lenta demais para grandes volumes em disco.
Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.