Questão nº 58
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 58)
Um setor de atendimento ao cliente por telefone utiliza o sistema eSAC como suporte para suas atividades. No banco de dados utilizado pelo eSAC, o número do Cadastro de Pessoas Físicas (CPF) é armazenado sem criptografia. Contudo, o CPF é apresentado no formato "`123.4.*-**`" na tela utilizada pelos atendentes, para que eles possam confirmar a identidade de quem está ligando.
A segurança de dados implementada no eSAC foi:
- Aofuscação estática (static obfuscation);
- Bmascaramento de dados dinâmico (dynamic data masking); (alternativa correta)
- Cpersistência por ofuscação (persistence by obfuscation);
- Dofuscação por variação de valor (obfuscation by value variance);
- Emascaramento persistente no local (in-place persistent masking).
Resposta comentada
Gabarito Alternativa B
Mascaramento de dados dinâmico é a técnica que esconde informações sensíveis somente na exibição, sem alterar o valor real armazenado no banco. Ou seja, o dado original continua lá, mas quem consulta vê uma versão mascarada, aplicada na hora da consulta, conforme o perfil do usuário.
- (A) Incorreta: Ofuscação estática seria alterar o dado permanentemente no banco, mas aqui o CPF original continua armazenado sem criptografia; apenas a tela mostra o formato mascarado.
- (B) Correta: O CPF é mascarado no momento da exibição para o atendente, enquanto o valor real permanece intacto no banco — exatamente a definição de dynamic data masking (mascaramento dinâmico).
- (C) Incorreta: "Persistência por ofuscação" não é um termo técnico padrão; a persistência se refere a gravar o dado mascarado, o que não ocorre aqui (o dado gravado é o CPF real).
- (D) Incorreta: "Ofuscação por variação de valor" seria gerar valores diferentes a cada consulta (ex.: aleatorização), mas o mascaramento aqui é consistente (sempre mostra
123.4**.***-**), não varia. - (E) Incorreta: Mascaramento persistente no local (in-place) substituiria o CPF real no banco pelo mascarado, o que não acontece — o banco guarda o CPF sem criptografia e sem máscara.
Armadilha da banca: O distrator mais tentador é a letra E, pois o texto diz "no banco de dados o CPF é armazenado sem criptografia" — isso pode sugerir que o mascaramento foi aplicado "no local" (no banco). Mas a pegadinha está no detalhe: a máscara aparece apenas na tela do atendente, não no armazenamento. Se fosse persistente, o banco conteria 123.4**.***-**, e não o CPF real. Como o dado original permanece íntegro, é mascaramento dinâmico, não persistente.
Fonte: FGV TCE-TO 2022 Auditor de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.