No âmbito da segurança digital, considerando noções relacio...

Próximas questões
Com base no mesmo assunto
Q3877779 Segurança da Informação
No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O elemento decisivo era a definição de autenticação como confirmação de identidade por fatores clássicos.

Tema central: Autenticação e controles
Análise das alternativas
A
Errada
Está errada porque atribui à criptografia uma suficiência que ela não tem. Criptografia protege dados, especialmente quanto à confidencialidade, mas não substitui autenticação nem controle de acesso, que têm funções distintas e complementares.
B
Errada
Está errada porque dissocia indevidamente a proteção de dados das políticas institucionais e dos mecanismos técnicos. Pela base, a segurança da informação é multidimensional e depende da combinação entre comportamento do usuário, políticas e controles técnicos.
C
Errada
Está errada porque recomenda prática contrária às boas práticas de senha. A criptografia do tráfego protege o canal de comunicação, mas não corrige a fragilidade de senhas curtas e previsíveis, de modo que conexão segura não elimina a necessidade de credenciais robustas.
D
Certa
A alternativa D está correta porque apresenta a finalidade própria da autenticação: confirmar a identidade de um usuário ou sistema. Além disso, ela enumera corretamente os fatores clássicos de autenticação, baseados em conhecimento, posse e inerência/biometria, que são exatamente os critérios técnicos indicados na base.
Pegadinha da questão
Confundir criptografia com solução completa e tomar conexão segura como motivo para enfraquecer a senha.
Dica para questões semelhantes
  • Se a alternativa disser que criptografia dispensa autenticação ou controle de acesso, elimine-a por confundir mecanismos complementares com mecanismos substitutos.
  • Quando aparecer autenticação, procure a ideia de confirmar identidade e os fatores clássicos: algo que sabe, algo que possui e algo que é.
  • Não aceite afirmações que atribuam a proteção de dados exclusivamente ao usuário ou exclusivamente à tecnologia; a base correta envolve os dois mais as políticas institucionais.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Letra D. Algo que ele sabe (SENHA), algo que ele tem (CARTEIRA), algo que ele é (DIGITAL)

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo