Um assistente de tecnologia está implementando uma política...
Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:
(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.
(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.
(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.
(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.
Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: B
O que precisava saber: Era necessário dominar as definições dos pilares da segurança da informação e relacionar cada um aos mecanismos citados: confidencialidade restringe o acesso a autorizados e pode ser promovida por criptografia; integridade garante que não haja alteração não autorizada e pode ser verificada por funções hash; disponibilidade exige que sistemas e dados estejam acessíveis quando necessários, não sendo garantida apenas por firewall; autenticidade confirma identidade ou origem genuína, e a assinatura digital assegura autenticidade e também integridade.
Critério decisivo: A sequência correta decorre da definição clássica dos pilares: confidencialidade restringe acesso a autorizados; integridade impede alteração não autorizada; disponibilidade garante acesso quando necessário, mas não depende apenas de firewall; autenticidade confirma identidade/origem, e assinatura digital pode apoiar autenticidade e integridade.
- Associe cada pilar à sua função específica: confidencialidade trata de acesso restrito; integridade trata de alteração não autorizada; disponibilidade trata de acesso e uso quando necessário.
- Quando a questão citar mecanismos, relacione-os ao pilar correto: criptografia com confidencialidade, funções hash com verificação de integridade e assinatura digital com autenticidade e integridade.
- Em itens sobre disponibilidade, não aceite a ideia de que firewall, isoladamente, seja suficiente para garanti-la.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo