Como os dados são importantes para as empresas, a segurança ...

Próximas questões
Com base no mesmo assunto
Q3504813 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


Em sistemas seguros, autenticação é opcional, desde que haja criptografia forte.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E (Errado)

Tema central: A questão aborda o conceito de autenticação em sistemas de segurança da informação, um dos pilares fundamentais para proteger dados em ambientes corporativos.

Resumo teórico: Autenticação é o processo que permite verificar se um usuário ou sistema é, de fato, quem afirma ser, geralmente antes de conceder acesso a recursos. Já a criptografia protege a confidencialidade dos dados, tornando as informações inacessíveis a quem não possui a chave correta. Entretanto, criptografia e autenticação exercem funções distintas, mas complementares no contexto da segurança da informação.

Segundo normas como a ISO/IEC 27002 e o Manual de Segurança da Informação (GSI/PR), um sistema considerado seguro deve sempre exigir autenticação para garantir que apenas usuários autorizados acessem os dados, independentemente do uso de criptografia. Ou seja, criptografia forte NÃO substitui a autenticação.

Justificativa da resposta:
A afirmação da questão está incorreta: autenticação não é opcional em sistemas seguros. Sua ausência pode permitir que qualquer um tente acessar o sistema, mesmo que os dados estejam criptografados. A criptografia protege os dados em trânsito ou armazenados, mas não impede o acesso inicial aos sistemas. Por isso, a resposta correta é Errado.

Como interpretar o enunciado:
Note termos absolutos como “é opcional”. Em segurança da informação, desconfie de afirmações que sugerem que um mecanismo fundamental pode ser deixado de lado. Quando o enunciado simplifica demais ou propõe substituições diretas entre conceitos importantes, é sinal de pegadinha.

Portanto, não confunda criptografia com autenticação: ambas são essenciais, mas atuam em etapas diferentes para garantir segurança.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Errado.

Mesmo que um sistema utilize criptografia forte para proteger os dados, a autenticação não é opcional. Isso porque:

  1. Autenticação garante identidade: Sem autenticação, não há como saber quem está acessando o sistema, mesmo que os dados estejam criptografados.
  2. Criptografia protege dados, não acessos: A criptografia impede que dados sejam lidos por pessoas não autorizadas, mas não controla quem pode ler ou modificar esses dados dentro do sistema.
  3. Segurança completa requer ambos: Para um sistema seguro, é necessário combinar autenticação (quem acessa) + autorização (o que pode fazer) + criptografia (proteção do conteúdo).

Resumo rápido:

  • Criptografia → protege os dados em trânsito ou armazenados.
  • Autenticação → garante que apenas usuários legítimos acessem o sistema.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo