← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2025

Questão comentada de Segurança da Informação

Sempre que se fala de compra on-line, é inevitável mencionar algo que preocupa tanto consumidores quanto lojistas: as fraudes. Segundo o relatório “The State of Fraud and Abuse 2024”, as perdas com golpes virtuais podem ultrapassar US$ 343 bilhões até 2027. (Disponível em: https://jornalempresasenegocios.com.br/ Acesso em: janeiro de 2025. Adaptado.) Em um caso recente, certa empresa sofreu um ataque em que um invasor interceptou comunicações entre clientes e servidores para roubar credenciais durante transações on-line. Qual medida é considerada mais eficaz para proteger os dados dos clientes e prevenir ataques como esse?

Gabarito: B

Quando o problema é interceptação de comunicação entre cliente e servidor, você está diante do clássico ataque de "homem no meio" (MITM). Nesse cenário, o invasor tenta espionar ou até alterar o tráfego enquanto os dados trafegam pela rede, o que é péssimo para credenciais, senhas e informações bancárias. A medida mais eficaz para proteger esses dados é usar HTTPS com certificados SSL/TLS válidos. Na prática, o TLS criptografa a comunicação e ajuda a garantir que o cliente está falando com o servidor legítimo, dificultando muito a captura e leitura das informações por terceiros. Por isso o gabarito é a letra B. Sem criptografia de transporte e sem validação do certificado, o usuário pode até achar que está em uma conexão normal, mas o atacante pode estar no caminho, farejando tudo. Com HTTPS, o conteúdo vai protegido e o golpe fica bem mais difícil. As demais medidas podem ajudar na segurança geral do ambiente, mas não resolvem diretamente o problema descrito. A banca costuma cobrar essa ideia básica: para proteger dados em trânsito na web, pense em TLS/HTTPS antes de pensar em soluções periféricas.

Continue treinando

Questões relacionadas