← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Uma empresa se depara com o seguinte problema: Muitos processos de aprovação de despesa são desenvolvidos por meio de comunicação via correio eletrônico; a comunicação com os clientes também é feita via correio eletrônico. Adicionalmente, um levantamento recente mostrou que 70% dos diretores e funcionários utilizam rotineiramente o e-mail corporativo em seus telefones celulares. Visando a melhorar a segurança desse processo, o Comitê de Segurança da Informação da empresa estipulou que: 1. Uma política fosse desenvolvida estabelecendo quais proteções deveriam ser adotadas no uso de e-mails em dispositivos móveis. 2. A política citada no item 1 contivesse mecanismos a serem implantados que protegessem a confidencialidade e a integridade das informações contidas nos e-mails. Levando em conta tal histórico, a referida política deverá incluir um _____ a ser implantado no e-mail corporativo e deverá ser obrigatório nos dispositivos móveis. Isso proporcionará segurança por meio do uso de _____ e _____. As lacunas ficam corretamente preenchidas respectivamente por

Gabarito: A

Aqui a ideia central é simples: se a empresa quer proteger e-mails em dispositivos móveis, ela precisa de um mecanismo que garanta tanto a confidencialidade quanto a integridade das mensagens. Em segurança da informação, isso costuma ser feito com criptografia de chave assimétrica, que usa um par de chaves: uma para cifrar e outra para decifrar, além de permitir assinatura digital para validar autoria e detectar alteração no conteúdo. Perceba que o enunciado fala em algo que deve ser implantado no e-mail corporativo e ser obrigatório nos dispositivos móveis. Isso aponta para uma solução de segurança aplicada ao próprio correio eletrônico, e não para nomes exóticos de tecnologias ou termos inventados. O que realmente faz sentido, do ponto de vista técnico, é usar encriptação para esconder o conteúdo e assinaturas para garantir integridade e autenticidade. Na prática, a assinatura digital é o mecanismo clássico que assegura integridade e autenticidade, enquanto a criptografia assegura confidencialidade. Em provas, a banca gosta de misturar esses conceitos e trocar nomes conhecidos por termos que parecem sofisticados. Aqui, a combinação correta é exatamente essa: mecanismo de chaves assimétricas, com encriptação e assinaturas. Então o gabarito A está correto porque atende ao que a política quer: proteger o conteúdo dos e-mails e evitar alteração não detectada, especialmente em um cenário de uso intenso em celulares. Além disso, é a única alternativa tecnicamente compatível com os princípios básicos de segurança em e-mail corporativo.

Continue treinando

Questões relacionadas