Ana vai transferir R$ 100,00 para o seu amigo Beto através d...

Próximas questões
Com base no mesmo assunto
Q3911070 Segurança da Informação
Ana vai transferir R$ 100,00 para o seu amigo Beto através de seu aplicativo do banco. O pilar da segurança da informação que determina que os dados da transação devem ser criptografados para serem transmitidos a partir do aplicativo, pela rede até o sistema do banco, de forma que a transação seja efetivamente realizada, é a:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O elemento decisivo foi a indicação de que os dados da transação devem ser criptografados durante a transmissão pela rede, o que afasta acesso por terceiros não autorizados e leva ao gabarito B.

Tema central: Confidencialidade e criptografia em trânsito
Análise das alternativas
A
Errada
Integridade protege a exatidão e a completude da informação, isto é, evita ou permite detectar alteração indevida do conteúdo. O enunciado, porém, destaca a criptografia para proteger os dados transmitidos contra acesso indevido, não a preservação do conteúdo contra modificação.
B
Certa
Confidencialidade é a propriedade que assegura que a informação seja acessível apenas a pessoas, entidades ou processos autorizados. Como o enunciado fala em criptografar os dados da transação durante o tráfego pela rede, a proteção buscada é o sigilo da informação em trânsito, o que corresponde à confidencialidade.
C
Errada
Disponibilidade diz respeito a garantir que sistemas e informações estejam acessíveis quando necessários aos usuários autorizados. Aqui, o núcleo técnico cobrado não é acesso ao serviço, mas a proteção dos dados da transação durante a transmissão.
D
Errada
Autenticidade se refere à garantia de que a identidade, autoria ou origem é verdadeira. A questão não pergunta quem realizou a transação nem trata de validação de origem, mas do pilar associado à criptografia dos dados em trânsito.
E
Errada
Irretratabilidade, ou não repúdio, trata da impossibilidade de negar a autoria ou a realização de uma ação. A base não autoriza ligar a criptografia mencionada a prova de autoria; no enunciado, ela aparece como proteção do tráfego de dados, não como mecanismo de não repúdio.
Pegadinha da questão
A confusão real era associar automaticamente “criptografia” à integridade ou se deixar levar pela ideia de que a transação precisa ocorrer e marcar disponibilidade. O elemento decisivo não era alteração do conteúdo nem acesso ao serviço, mas o sigilo dos dados transmitidos.
Dica para questões semelhantes
  • Se o enunciado vincular criptografia à proteção contra leitura por terceiros durante a transmissão, pense primeiro em confidencialidade.
  • Se a preocupação for conteúdo não alterado, o critério aponta para integridade, não para sigilo.
  • Se o foco estiver em acesso ao sistema ou serviço quando necessário, o pilar é disponibilidade.
  • Em contexto bancário, não confunda proteção do tráfego de dados com prova de autoria ou validação de identidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito: B

Confidenciabilidade:

Relativo ao direito de acesso

A informação deve estar acessível apenas para quem tem permissão

Exemplos de informações confidentes:

Contabilidade da administração pública (acesso público)

Informações de planos policiais (somente aos envolvidos no plano)

Senha da conta bancária (somente o correntista)

Gabarito de prova não realizada (somente os elaboradores da prova)



Informática 360º

do Básico ao Avançado

Professor Fabio Rosar

A principal finalidade da criptografia durante a transmissão é impedir que terceiros não autorizados consigam visualizar as informações, garantindo o sigilo dos dados.

Esse é exatamente o conceito de Confidencialidade.

Gabarito: B

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo