Como os dados são importantes para as empresas, a segurança ...
Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.
Em sistemas seguros, autenticação é opcional, desde que haja criptografia forte.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E (Errado)
Tema central: A questão aborda o conceito de autenticação em sistemas de segurança da informação, um dos pilares fundamentais para proteger dados em ambientes corporativos.
Resumo teórico: Autenticação é o processo que permite verificar se um usuário ou sistema é, de fato, quem afirma ser, geralmente antes de conceder acesso a recursos. Já a criptografia protege a confidencialidade dos dados, tornando as informações inacessíveis a quem não possui a chave correta. Entretanto, criptografia e autenticação exercem funções distintas, mas complementares no contexto da segurança da informação.
Segundo normas como a ISO/IEC 27002 e o Manual de Segurança da Informação (GSI/PR), um sistema considerado seguro deve sempre exigir autenticação para garantir que apenas usuários autorizados acessem os dados, independentemente do uso de criptografia. Ou seja, criptografia forte NÃO substitui a autenticação.
Justificativa da resposta:
A afirmação da questão está incorreta: autenticação não é opcional em sistemas seguros. Sua ausência pode permitir que qualquer um tente acessar o sistema, mesmo que os dados estejam criptografados. A criptografia protege os dados em trânsito ou armazenados, mas não impede o acesso inicial aos sistemas. Por isso, a resposta correta é Errado.
Como interpretar o enunciado:
Note termos absolutos como “é opcional”. Em segurança da informação, desconfie de afirmações que sugerem que um mecanismo fundamental pode ser deixado de lado. Quando o enunciado simplifica demais ou propõe substituições diretas entre conceitos importantes, é sinal de pegadinha.
Portanto, não confunda criptografia com autenticação: ambas são essenciais, mas atuam em etapas diferentes para garantir segurança.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Errado.
Mesmo que um sistema utilize criptografia forte para proteger os dados, a autenticação não é opcional. Isso porque:
- Autenticação garante identidade: Sem autenticação, não há como saber quem está acessando o sistema, mesmo que os dados estejam criptografados.
- Criptografia protege dados, não acessos: A criptografia impede que dados sejam lidos por pessoas não autorizadas, mas não controla quem pode ler ou modificar esses dados dentro do sistema.
- Segurança completa requer ambos: Para um sistema seguro, é necessário combinar autenticação (quem acessa) + autorização (o que pode fazer) + criptografia (proteção do conteúdo).
Resumo rápido:
- Criptografia → protege os dados em trânsito ou armazenados.
- Autenticação → garante que apenas usuários legítimos acessem o sistema.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo