Questão nº 39
Questão de Tecnologia da Informação · FGV TCE-SP 2023 (nº 39)
Observe as seguintes características de uma tecnologia computacional:
- é um chip separado na placa-mãe;
- o Windows 11 requer a versão 2.0; e
- é usado por serviços como Criptografia de unidade BitLocker e Windows Hello para criar e armazenar chaves criptográficas com segurança para confirmar se o sistema operacional e o firmware do seu dispositivo são o que deveriam ser e se não foram adulterados.
A tecnologia que possui as características listadas é o(a):
- Acredential guard;
- Bchave de endosso;
- Ccartão inteligente virtual;
- DTPM (Trusted Platform Module); (alternativa correta)
- Echave de identidade de atestado.
Resposta comentada
Gabarito Alternativa D
O TPM (Trusted Platform Module) é um chip de segurança físico presente na placa-mãe do computador, projetado para armazenar chaves criptográficas e proteger informações sensíveis de forma segura. Ele garante a integridade do sistema, verificando se o hardware e o software não foram alterados.
(A) Incorreta: O Credential Guard é uma funcionalidade de segurança do Windows que usa virtualização para isolar credenciais, e pode utilizar o TPM, mas não é o chip físico descrito. A armadilha aqui é que ele é um recurso de segurança avançado do Windows, assim como os serviços mencionados na questão, mas não é o hardware subjacente.
(B) Incorreta: A chave de endosso (Endorsement Key - EK) é uma chave criptográfica exclusiva armazenada dentro do TPM, usada para identificar o TPM e provar sua autenticidade, mas não é o módulo TPM em si.
(C) Incorreta: Um cartão inteligente virtual é uma implementação de cartão inteligente baseada em software que pode usar o TPM para armazenamento seguro de chaves, mas não é o chip TPM.
(D) Correta: O TPM (Trusted Platform Module) é um chip de hardware dedicado (característica 1), é um requisito conhecido para o Windows 11 na versão 2.0 (característica 2), e é fundamental para serviços como BitLocker e Windows Hello, pois armazena chaves criptográficas com segurança e verifica a integridade do sistema (característica 3).
(E) Incorreta: A chave de identidade de atestado (Attestation Identity Key - AIK) é outra chave criptográfica gerada e usada pelo TPM para atestar a integridade do sistema a terceiros, mas não é o módulo TPM.
Fonte: FGV TCE-SP 2023 Auxiliar Técnico da Fiscalização - TI (Caderno Tipo 1). Reproduzida para fins de estudo.