-
QUESTÃO DEVERIA SER ANULADA, POSSUI DUAS ALTERNATIVAS CORRETAS: A e B.
SEGURANÇA DA INFORMAÇÃO
CONTROLES FÍSICOS: guardas, catracas, crachás de identificação; câmeras de segurança estão relacionados às formas de acesso das instalações físicas.
CONTROLES LÓGICOS: login, senha, criptografia, firewall, leitura de dados biométricos etc.
PRINCÍPIOS BÁSICOS DA SEGURANÇA DA INFORMAÇÃO “CADIN”:
Confidencialidade; (obs: usuário que recebe).
Autenticidade; (obs: usuário que envia).
Disponibilidade;
Integridade; (obs: *HASH garante integridade).
Não repúdio.
CONFIDENCIALIDADE - garantir que a informação seja acessada somente por pessoas autorizadas. Exemplo: CRIPTOGRAFIA ou ESTEGANOGRAFIA.
AUTENTICIDADE - garantir que a informação é autêntica, ORIGINAL;
DISPONIBILIDADE - garantir que a informação esteja sempre DISPONÍVEL. Um recurso usado é a realização de BECAPES PERIÓDICOS;
INTEGRIDADE - garantia da informação com seu inteiro teor (que a informação não seja modificada). Assim como o *HASH, que faz um resumo do contexto na origem a fim de ser comparado com o resumo do contexto no destinatário - Ambos têm que coincidir para ser possível dar credibilidade à mensagem.
NÃO REPÚDIO - GARANTIR que a PESSOA NÃO NEGUE TER ASSINADO ou CRIADO A INFORMAÇÃO.
-
A criptografia tem quatro objetivos principais:
confidencialidade da mensagem: só o destinatário autorizado deve ser capaz de extrair o conteúdo da mensagem da sua forma cifrada. Além disso, a obtenção de informação sobre o conteúdo da mensagem (como uma distribuição estatística de certos caracteres) não deve ser possível, uma vez que, se o for, torna mais fácil a análise criptográfica.
integridade da mensagem: o destinatário deverá ser capaz de determinar se a mensagem foi alterada durante a transmissão.
autenticação do remetente: o destinatário deverá ser capaz de identificar o remetente e verificar que foi mesmo ele quem enviou a mensagem.
não-repúdio ou irretratabilidade do emissor: não deverá ser possível ao emissor negar a autoria da mensagem.
-
Gabarito: A.
Hallyson .,
Nem todos os princípios relacionados à segurança da informação são oferecidos pela criptografia.
Criptografia não provê disponibilidade, por exemplo.
-
GABARITO A
Criptografia ~> Garante CONFIDENCIALIDADE, INTEGRIDADE e NÃO REPÚDIO
Assinatura Digital ~> Garante AUTENTICIDADE, NÃO REPÚDIO e INTEGRIDADE
________________________________________________________________________
Os princípios básicos de segurança são:
Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.
Autenticação: verificar se a entidade é realmente quem ela diz ser
Autorização: determinar as ações que a entidade pode executar.
Integridade: proteger a informação contra alteração não autorizada.
Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.
fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf
bons estudos