A integridade é o serviço de segurança que garante que a in...

Próximas questões
Com base no mesmo assunto
Q3574520 Segurança da Informação
A integridade é o serviço de segurança que garante que a informação não será alterada, intencionalmente ou não, durante seu armazenamento ou processamento. Os controles de integridade podem ser implementados por meio de algoritmos. Esses algoritmos verificam se houve mudanças não previstas no armazenamento da mensagem ou na sua transmissão. Qual o nome dado a este algoritmo?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C - Hashing

1. Tema central da questão

Esta questão aborda integridade da informação, um dos pilares da Segurança da Informação. O foco é identificar o tipo de algoritmo usado para garantir que uma informação não seja alterada de forma indevida, seja durante o armazenamento ou a transmissão.

2. Resumo teórico

Integridade significa assegurar que os dados permaneçam íntegros e inalterados. Para isso, utilizam-se algoritmos de hash (ou hashing), que geram um "resumo" da informação (chamado de hash ou digest). Se o arquivo ou mensagem for modificado, mesmo que minimamente, o valor do hash muda, sinalizando alteração. Este controle é fundamental em processos como autenticação de arquivos, verificações de download, bancos de dados e sistemas de registro.

Fontes: NBR ISO/IEC 27001, Manual de Segurança da Informação do Governo Federal.

3. Justificativa da alternativa correta

Hashing é o nome dado ao processo/algoritmo que transforma dados de qualquer tamanho em um valor fixo. Ele é amplamente utilizado para garantir integridade: basta comparar o hash original com o hash do dado no momento da verificação. Se houver diferença, houve alteração.

4. Análise das alternativas incorretas

A - Python: Trata-se de uma linguagem de programação, não de um algoritmo de integridade.

B - Pitch: Não tem relação com segurança da informação ou integridade.

D - Autenticação: Refere-se a confirmar a identidade de um usuário, não à verificação de alterações em dados.

E - Segurança cibernética: É um conceito amplo que envolve proteção contra ameaças digitais, mas não descreve um algoritmo ou técnica específica para integridade.

5. Estratégias de interpretação

Ao ler questões desse tipo, busque por termos-chave como integridade, verificar alterações e algoritmo. Pegadinhas comuns incluem nomes de linguagens, conceitos genéricos ou termos de outras áreas: sempre relacione com o serviço de segurança pedido.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo