Questão nº 85

Questão de Engenharia de Dados · FCC PMSP Analista TIC 2025 (nº 85)

FCC2025Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e ComunicaçãoEngenharia de Dados
Gabarito: Cver comentário ↓

A Prefeitura de uma metrópole está implementando um sistema integrado de gestão urbana que centraliza dados de transporte, saúde e segurança pública. Para garantir a segurança dos dados sensíveis, após avaliar várias medidas, a equipe optou por

Resposta comentada

Gabarito Alternativa C

A segurança de dados é crucial para proteger informações sensíveis, utilizando criptografia (embaralhar dados para torná-los ilegíveis sem a chave), autenticação (verificar a identidade de um usuário ou sistema) e controle de acesso (definir quem pode acessar o quê).

(A) Incorreta: Mistura conceitos incorretos: RSA é criptografia assimétrica, não simétrica com cifras de fluxo; RC4 é uma cifra de fluxo simétrica, não assimétrica com fatoração primária (que é a base da segurança do RSA). A combinação de termos técnicos está fundamentalmente errada. Armadilha: Usa muitos termos técnicos reais, mas os combina de forma semanticamente e tecnicamente incorreta, tentando confundir pela complexidade.
(B) Incorreta: Embora a rotatividade de chaves e JWT (OAuth 2.0, não 2.2) sejam boas práticas, o controle de acesso centralizado em um único órgão administrativo é um ponto único de falha e vai contra a descentralização e resiliência necessárias para um sistema metropolitano.
(C) Correta: AES-256 é um padrão forte para criptografia simétrica de dados em repouso (grandes volumes); TLS é o protocolo padrão para proteger dados em trânsito; MFA baseada em hardware oferece alta segurança para autenticação; RBAC (Role-Based Access Control) é um modelo robusto para controle de acesso granular; e revisões periódicas de privilégios são essenciais para a manutenção da segurança.
(D) Incorreta: CEC (Criptografia de Curva Elíptica) é um método de criptografia assimétrica, não simétrica. Autenticação básica com senha é insuficiente para dados sensíveis. O foco em backup de logs não é o mesmo que auditoria em tempo real.
(E) Incorreta: AES é um algoritmo de criptografia simétrica de bloco, não assimétrica e não uma cifra de fluxo por si só (embora possa operar em modos de cifra de fluxo). A descrição "criptografa dados em blocos de tamanho fixo" contradiz "cifras de fluxo". Políticas de acesso dinâmicas por ML ainda são emergentes e não um padrão robusto para infraestrutura crítica.

Fonte: FCC PMSP Analista TIC 2025 Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e Comunicação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho