A criptografia dos dados em diferentes estados vem sendo utilizada tanto para garantir a segurança quanto para prevenir possíveis vazamentos de informações sensíveis. No contexto de segurança de banco de dados, avalie as afirmativas a seguir. I. O protocolo HTTPS, bem como outros similares, tem se tornado default para APIs na nuvem modernas. II. Criptografia de disco completo em laptops são essenciais para proteger dados em caso de roubo do dispositivo. III. Todas as formas de dados armazenados, incluindo dados em servidores, sistemas de arquivos, bancos de dados e armazenamento em nuvem, devem ser criptografadas para proteger contra acessos não autorizados. Acerca do estado dos dados nas três afirmativas, é correto afirmar que
- A)I e II correspondem à criptografia de dados em repouso e III, a criptografia de dados em trânsito.
Errada, porque I não é dado em repouso e III não é dado em trânsito.
- B)I, II e III fazem referência à criptografia de dados em trânsito.
Errada, porque II e III tratam de dados armazenados, não de dados em trânsito.
- C)I fala sobre criptografia de dados em trânsito, II e III falam sobre criptografia de dados em repouso.
Certa, pois I refere-se à proteção da comunicação e II e III à proteção de dados armazenados.
- D)I e III correspondem à criptografia de dados em repouso e II, à criptografia de dados em trânsito.
Errada, porque III também trata de dados em repouso, não em trânsito.
- E)I e II correspondem à criptografia de dados em trânsito e III, à criptografia de dados em repouso.
Errada, porque II não é dado em trânsito; criptografia de disco completo protege dados armazenados.
Gabarito: C
Quando a questão fala em criptografia dos dados em diferentes estados, a ideia central é separar o dado em trânsito do dado em repouso. Dado em trânsito é aquele que está circulando entre sistemas, como entre o navegador e a API, ou entre serviços na nuvem. É por isso que HTTPS aparece como padrão em APIs modernas: ele protege a comunicação no caminho. Já dado em repouso é o dado guardado, parado, descansando no disco, no banco, no servidor ou na nuvem. Criptografia de disco completo em laptop é um exemplo clássico disso, porque se o aparelho for roubado, o conteúdo armazenado fica muito mais difícil de ser lido sem a chave. A afirmativa III também trata de dado em repouso, porque fala de dados armazenados em servidores, sistemas de arquivos, bancos de dados e armazenamento em nuvem. Tudo isso está parado, não em transmissão. Em segurança de banco de dados, esse raciocínio é essencial: o foco é proteger o que está armazenado contra acesso não autorizado. Por isso, o gabarito é a letra C: a afirmativa I trata de criptografia de dados em trânsito, enquanto II e III tratam de criptografia de dados em repouso. A banca gosta de misturar esses conceitos para ver se você percebe que o critério é o estado do dado, e não o nome bonito da tecnologia.