-
GABARITO: B
Os conceitos mais usuais são os seguintes:
Disponibilidade
Integridade
Confidencialidade
Autenticidade
Disponibilidade: Garante que uma informação estará disponível para acesso no momento desejado. Diz respeito à eficácia do sistema, ao correto funcionamento da rede para que quando a informação for necessária ela poderá ser acessada.
Integridade: Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente. Há perda da integridade quando a informação é alterada indevidamente ou quando não se pode garantir que a informação é a mais atualizada.
Confidencialidade: Garante que a informação só será acessível por pessoas autorizadas.
ALGO CONFIDENCIAL = ACESSO LIMITADO A ALGUMAS PESSOAS. A principal forma de garantir a confidencialidade é por meio do controle de acesso, já que este controle garante que o conteúdo da mensagem somente será acessado por pessoas autorizadas. A perda da confidencialidade se dá quando alguém não autorizado obtém acesso as informações.
Autenticidade: Garante a identidade de quem está enviando a informação. “Quem realiza a operação é quem tem que ser”.
-
Disponibilidade, Integridade, Confidencialidade e Autenticidade = DICA
-
Para permitir que você possa aplicar na Internet cuidados similares aos que costuma tomar em seu dia a dia, é necessário que os serviços disponibilizados e as comunicações realizadas por este meio garantam alguns requisitos básicos de segurança, como:
Identificação: permitir que uma entidade1 se identifique, ou seja, diga quem ela é.
Autenticação: verificar se a entidade é realmente quem ela diz ser.
Autorização: determinar as ações que a entidade pode executar.
Integridade: proteger a informação contra alteração não autorizada.
Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.
http://cartilha.cert.br/mecanismos/
-
Confidencialidade: Garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.
Integridade: Salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
Disponibilidade: Garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.
Victor Dalton