Um assistente de tecnologia está implementando uma política...

Próximas questões
Com base no mesmo assunto
Q3952692 Segurança da Informação

Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.



Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:



(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.


(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.


(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.


(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.



Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

O que precisava saber: Era necessário dominar as definições dos pilares da segurança da informação e relacionar cada um aos mecanismos citados: confidencialidade restringe o acesso a autorizados e pode ser promovida por criptografia; integridade garante que não haja alteração não autorizada e pode ser verificada por funções hash; disponibilidade exige que sistemas e dados estejam acessíveis quando necessários, não sendo garantida apenas por firewall; autenticidade confirma identidade ou origem genuína, e a assinatura digital assegura autenticidade e também integridade.

Critério decisivo: A sequência correta decorre da definição clássica dos pilares: confidencialidade restringe acesso a autorizados; integridade impede alteração não autorizada; disponibilidade garante acesso quando necessário, mas não depende apenas de firewall; autenticidade confirma identidade/origem, e assinatura digital pode apoiar autenticidade e integridade.

Tema central: Pilares da segurança da informação: confidencialidade, integridade, disponibilidade e autenticidade.
Análise das alternativas
A
Errada
Incorreta porque começa com F na 1ª assertiva, mas a base afirma que confidencialidade é o acesso apenas por pessoas autorizadas e que criptografia é mecanismo típico para protegê-la. Portanto, a 1ª assertiva é verdadeira, não falsa.
B
Certa
A alternativa B traz a sequência V, V, F, V, que coincide com os fundamentos da base: a 1ª assertiva está correta porque confidencialidade permite acesso apenas a pessoas autorizadas e a criptografia é mecanismo típico dessa proteção; a 2ª está correta porque integridade assegura que a informação não foi alterada de forma não autorizada, e funções hash como SHA-256 servem para verificar modificações; a 3ª está errada porque disponibilidade é garantir acesso e uso quando necessário por usuários autorizados, mas firewall, sozinho, não basta para garanti-la; a 4ª está correta porque autenticidade garante identidade ou origem genuína, e a assinatura digital contribui para autenticidade e integridade.
C
Errada
Incorreta porque marca como falsas a 1ª e a 2ª assertivas. Pela base, ambas são verdadeiras: confidencialidade restringe acesso a autorizados, e integridade garante ausência de alteração não autorizada, podendo ser verificada por funções hash como SHA-256.
D
Errada
Incorreta porque indica F na 2ª assertiva, mas a base expressamente reconhece que integridade é a garantia de não alteração não autorizada e que funções hash são usadas para verificar modificações. A 4ª assertiva, por sua vez, é verdadeira, pois assinatura digital contribui para autenticidade e integridade.
E
Errada
Pegadinha da questão
A pegadinha está em afirmar que firewall é a única medida necessária para garantir disponibilidade. A base deixa claro que firewall é apenas uma medida de proteção de rede e não é suficiente, por si só, para garantir disponibilidade. Outra confusão possível é tratar assinatura digital apenas como mecanismo de autenticidade, quando ela também auxilia na integridade.
Dica para questões semelhantes
  • Associe cada pilar à sua função específica: confidencialidade trata de acesso restrito; integridade trata de alteração não autorizada; disponibilidade trata de acesso e uso quando necessário.
  • Quando a questão citar mecanismos, relacione-os ao pilar correto: criptografia com confidencialidade, funções hash com verificação de integridade e assinatura digital com autenticidade e integridade.
  • Em itens sobre disponibilidade, não aceite a ideia de que firewall, isoladamente, seja suficiente para garanti-la.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo