← Questões de Segurança da Informação

Segurança da Informação · AMAUC · 2025

Questão comentada de Segurança da Informação

Um gestor público, ao acessar o sistema de compras governamentais por meio de um navegador web, foi alertado sobre um "certificado de segurança inválido". Assinale a seguir as ações tecnicamente mais adequadas que devem ser adotadas por esse servidor.

Gabarito: C

Quando o navegador avisa sobre "certificado de segurança inválido", a primeira reação correta não é sair clicando em tudo nem fingir que nada aconteceu. Em compras governamentais, isso pode indicar problema real no certificado do site, como validade expirada, emissor não confiável, nome divergente ou até tentativa de fraude. Em matéria de segurança da informação, a regra é simples: conferir antes de confiar. O HTTPS, sozinho, não basta. Ele mostra que existe uma conexão protegida, mas você ainda precisa verificar o certificado digital apresentado pelo site. No navegador, é possível abrir os detalhes do certificado e conferir elementos como validade, cadeia de certificação e autoridade certificadora emissora. Se o certificado não for confiável, a orientação técnica é não prosseguir até que a situação seja esclarecida. Isso se conecta à lógica da certificação digital na infraestrutura de chaves públicas (ICP): a confiança vem da autenticidade do certificado e da validação da cadeia de confiança, não de uma fé cega no endereço do site. Em ambiente público, essa cautela é ainda mais importante porque envolve dados sensíveis, contratos e transações oficiais. Por isso, o gabarito é a letra C. Ela descreve exatamente a conduta correta: verificar se o site usa HTTPS e consultar o certificado no navegador, checando sua validade e o emissor confiável. As demais alternativas sugerem soluções genéricas ou perigosas, mas nenhuma resolve a causa do alerta de segurança.

Continue treinando

Questões relacionadas