A respeito de conceitos básicos de segurança da informação, ...
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
O não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação futura.
Comentários
Veja os comentários dos nossos alunos
Pilares da segurança da informação
CONFIDENCIALIDADE → garantir que a informação seja acessada APENAS POR PESSOAS AUTORIZADAS.
- exemplo: criptografia, autenticação por senha, biometria.
INTEGRIDADE → garantir que a informação não seja alterada indevidamente.
- exemplo: uso de hash, controles de versão, backups.
DISPONIBILIDADE → garantir que a informação esteja acessível quando necessário as pessoas devidamente autorizadas.
exemplo: redundância de servidores, balanceamento de carga, links de internet de contingência.
AUTENTICIDADE → garantir que o usuário/sistema é quem diz ser - legitimidade da informação.
IRRETRATABILIDADE (NÃO REPÚDIO) → garantir que o autor não negue a autoria de uma transação (ex.: assinaturas digitais).
CONFORMIDADE→ atuar de maneira legal de acordo com as leis
GABARITO: ❌ ERRADO
⚠️ O PEGA DA BANCA:
• A assertiva comete dois erros conceituais clássicos sobre os pilares da Segurança da Informação:
1- O Não Repúdio (ou Irretratabilidade) está diretamente associado à AUTENTICIDADE e à INTEGRIDADE (geralmente provido por Assinatura Digital e Certificados Digitais padrão ICP-Brasil / PKI), e NÃO à Disponibilidade.
2- A finalidade do Não Repúdio é garantir a impossibilidade de um emissor/autor negar a autoria ou a realização de uma transação/mensagem (provar judicial e tecnicamente quem realizou a ação), e não simplesmente "fazer com que ações permaneçam acessíveis para verificação futura" (conceito ligado à Auditabilidade/Rastreabilidade e à Disponibilidade dos registros/logs).
_______________________________________________________________________
✅ FUNDAMENTAÇÃO:
• Pilares da Segurança da Informação (Normas ISO/IEC 27001 / 27002):
- Não Repúdio / Irretratabilidade (Non-Repudiation):
- Garante que uma entidade não possa negar a autoria de uma mensagem, documento ou transação que tenha criado ou enviado.
- É alcançado através do uso de Criptografia Assimétrica e Assinatura Digital (onde a chave privada do signatário assegura autoria e integridade).
- Disponibilidade (Availability):
- Garante que a informação, os serviços e os sistemas estejam acessíveis e utilizáveis por usuários autorizados sempre que demandados (mitigações: nobreaks, redundância, RAID, backups e links redundantes).
- Auditabilidade / Rastreabilidade (Traceability/Accountability):
- Capacidade de rastrear as ações dos usuários no sistema por meio de trilhas de auditoria e logs de eventos.
_______________________________________________________________________
⚡ BIZU RÁPIDO:
• Não Repúdio (Irretratabilidade): Impossibilidade de negar a autoria da ação/documento (ligado à Autenticidade/Assinatura Digital).
• Disponibilidade: Acesso garantido aos dados e sistemas no momento em que for necessário.
• Auditabilidade / Rastreabilidade: Registro de logs de ações para consultas e verificações futuras
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo