No âmbito da segurança digital, considerando noções relacio...

Próximas questões
Com base no mesmo assunto
Q3875554 Segurança da Informação
No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O elemento decisivo era a definição de autenticação: a alternativa correta precisava indicar a verificação da identidade de usuário ou sistema e reconhecer seus fatores clássicos.

Tema central: Autenticação
Análise das alternativas
A
Errada
Está errada porque trata a proteção de dados como dependente apenas do comportamento do usuário e exclui políticas institucionais e mecanismos técnicos. Pela base, a segurança da informação envolve esses três elementos; portanto, a exclusão dos dois últimos torna a assertiva falsa.
B
Errada
Está errada porque atribui à criptografia uma suficiência que ela não tem. Criptografia protege dados, mas não substitui autenticação nem controle de acesso, que são mecanismos distintos e complementares.
C
Certa
A alternativa C está correta porque descreve a finalidade da autenticação, que é confirmar a identidade de um usuário ou sistema, e aponta os fatores clássicos: algo que o usuário sabe, algo que possui ou alguma característica biométrica.
D
Errada
Está errada porque recomenda senha curta e fácil com base na existência de conexão segura. Pela base, a criptografia do tráfego protege o canal de comunicação, mas não elimina a necessidade de senha robusta; logo, a recomendação contraria boa prática básica.
Pegadinha da questão
A confusão explorada foi trocar a função da criptografia pela função da autenticação e do controle de acesso, além de usar afirmações absolutas para sugerir exclusividade indevida.
Dica para questões semelhantes
  • Autenticação verifica identidade; veja se a alternativa fala em confirmar quem é o usuário ou sistema.
  • Suspeite de enunciados que façam um mecanismo de segurança dispensar os demais, porque os controles são complementares.
  • Conexão segura protege a comunicação, não corrige credencial fraca; não aceite conclusão de que isso autoriza senha curta ou simples.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo