Questão nº 58

Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 58)

FGV2022Auditor de Controle Externo - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Um setor de atendimento ao cliente por telefone utiliza o sistema eSAC como suporte para suas atividades. No banco de dados utilizado pelo eSAC, o número do Cadastro de Pessoas Físicas (CPF) é armazenado sem criptografia. Contudo, o CPF é apresentado no formato "`123.4.*-**`" na tela utilizada pelos atendentes, para que eles possam confirmar a identidade de quem está ligando.
A segurança de dados implementada no eSAC foi:

Resposta comentada

Gabarito Alternativa B

Mascaramento de dados dinâmico é a técnica que esconde informações sensíveis somente na exibição, sem alterar o valor real armazenado no banco. Ou seja, o dado original continua lá, mas quem consulta vê uma versão mascarada, aplicada na hora da consulta, conforme o perfil do usuário.

  • (A) Incorreta: Ofuscação estática seria alterar o dado permanentemente no banco, mas aqui o CPF original continua armazenado sem criptografia; apenas a tela mostra o formato mascarado.
  • (B) Correta: O CPF é mascarado no momento da exibição para o atendente, enquanto o valor real permanece intacto no banco — exatamente a definição de dynamic data masking (mascaramento dinâmico).
  • (C) Incorreta: "Persistência por ofuscação" não é um termo técnico padrão; a persistência se refere a gravar o dado mascarado, o que não ocorre aqui (o dado gravado é o CPF real).
  • (D) Incorreta: "Ofuscação por variação de valor" seria gerar valores diferentes a cada consulta (ex.: aleatorização), mas o mascaramento aqui é consistente (sempre mostra 123.4**.***-**), não varia.
  • (E) Incorreta: Mascaramento persistente no local (in-place) substituiria o CPF real no banco pelo mascarado, o que não acontece — o banco guarda o CPF sem criptografia e sem máscara.

Armadilha da banca: O distrator mais tentador é a letra E, pois o texto diz "no banco de dados o CPF é armazenado sem criptografia" — isso pode sugerir que o mascaramento foi aplicado "no local" (no banco). Mas a pegadinha está no detalhe: a máscara aparece apenas na tela do atendente, não no armazenamento. Se fosse persistente, o banco conteria 123.4**.***-**, e não o CPF real. Como o dado original permanece íntegro, é mascaramento dinâmico, não persistente.

Fonte: FGV TCE-TO 2022 Auditor de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho