Questão nº 85
Questão de Engenharia de Dados · FCC PMSP Analista TIC 2025 (nº 85)
A Prefeitura de uma metrópole está implementando um sistema integrado de gestão urbana que centraliza dados de transporte, saúde e segurança pública. Para garantir a segurança dos dados sensíveis, após avaliar várias medidas, a equipe optou por
- Aadotar uma abordagem híbrida com criptografia simétrica RSA com cifras de fluxo e criptografia assimétrica RC4 com fatoração primária, autenticação baseada em reconhecimento biométrico e logs distribuídos para auditoria em tempo real com segregação seletiva de dados sensíveis.
- Bconfigurar criptografia simétrica com rotatividade de chaves automáticas para todos os dados, autenticação baseada em tokens de API no formato Java Web Token (JWT) (OAuth 2.2) e controles de acesso centralizados em um único órgão administrativo.
- Cimplementar criptografia AES-256 para grandes volumes de dados em repouso e TLS para dados em trânsito, autenticação MFA baseada em hardware e controle de acesso granular utilizando RBAC, com revisões periódicas de privilégios. (alternativa correta)
- Dproteger os dados em trânsito com criptografia simétrica CEC – Criptografia de Curva Elíptica, aplicar autenticação básica com senha e backup de logs e concentrar esforços na mitigação de falhas humanas por meio de treinamentos regulares.
- Eutilizar criptografia assimétrica AES em cifras de fluxo, que criptografa dados em blocos de tamanho fixo, para todo o tráfego interno do sistema, autenticação via certificados digitais e políticas de acesso dinâmicas baseadas em machine learning para ajustar permissões automaticamente.
Resposta comentada
Gabarito Alternativa C
A segurança de dados é crucial para proteger informações sensíveis, utilizando criptografia (embaralhar dados para torná-los ilegíveis sem a chave), autenticação (verificar a identidade de um usuário ou sistema) e controle de acesso (definir quem pode acessar o quê).
(A) Incorreta: Mistura conceitos incorretos: RSA é criptografia assimétrica, não simétrica com cifras de fluxo; RC4 é uma cifra de fluxo simétrica, não assimétrica com fatoração primária (que é a base da segurança do RSA). A combinação de termos técnicos está fundamentalmente errada. Armadilha: Usa muitos termos técnicos reais, mas os combina de forma semanticamente e tecnicamente incorreta, tentando confundir pela complexidade.
(B) Incorreta: Embora a rotatividade de chaves e JWT (OAuth 2.0, não 2.2) sejam boas práticas, o controle de acesso centralizado em um único órgão administrativo é um ponto único de falha e vai contra a descentralização e resiliência necessárias para um sistema metropolitano.
(C) Correta: AES-256 é um padrão forte para criptografia simétrica de dados em repouso (grandes volumes); TLS é o protocolo padrão para proteger dados em trânsito; MFA baseada em hardware oferece alta segurança para autenticação; RBAC (Role-Based Access Control) é um modelo robusto para controle de acesso granular; e revisões periódicas de privilégios são essenciais para a manutenção da segurança.
(D) Incorreta: CEC (Criptografia de Curva Elíptica) é um método de criptografia assimétrica, não simétrica. Autenticação básica com senha é insuficiente para dados sensíveis. O foco em backup de logs não é o mesmo que auditoria em tempo real.
(E) Incorreta: AES é um algoritmo de criptografia simétrica de bloco, não assimétrica e não uma cifra de fluxo por si só (embora possa operar em modos de cifra de fluxo). A descrição "criptografa dados em blocos de tamanho fixo" contradiz "cifras de fluxo". Políticas de acesso dinâmicas por ML ainda são emergentes e não um padrão robusto para infraestrutura crítica.
Fonte: FCC PMSP Analista TIC 2025 Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e Comunicação (Caderno Tipo 001). Reproduzida para fins de estudo.