SóProvas


ID
2677150
Banca
COPESE - UFT
Órgão
Câmara de Palmas - TO
Ano
2018
Provas
Disciplina
Noções de Informática
Assuntos

Analise as afirmativas a seguir em relação aos princípios básicos de segurança da informação:

I. Disponibilidade é a garantia de que os sistemas e as informações de um computador estarão disponíveis quando necessário.
II. Confidencialidade é a capacidade de garantir que a informação somente seja acessada por pessoas autorizadas.
III. Integridade garante que o conteúdo da mensagem não foi alterado ou violado indevidamente.
IV. Criptografia é uma técnica que embaralha a informação por meio de algoritmos, fazendo com que a informação se torne ininteligível para terceiros.
V. Autenticidade garante a veracidade de quem está enviando a informação, ou seja, do autor.

Assinale a alternativa CORRETA.

Alternativas
Comentários
  • Na minha opinião a questão merece ser ANULADA, pois todas as afirmações estão corretas.

     

    Com relação ao item IV: "Em linhas gerais, criptografia é o nome que se dá a técnicas que transformam informação inteligível em algo que um agente externo seja incapaz de compreender (informações inintelegíveis)". O algoritmo de criptografia mais usado atualmente é o RSA, denominado pelas iniciais dos seus criadores, Ronald Rivest, Adi Shamir e Leonard Adleman.  

    http://www.techtudo.com.br/artigos/noticia/2012/06/o-que-e-criptografia.html

     

    Com relação aos PRINCÍPIOS da segurança da informação temos:

    ·   Princípio da confiabilidade: o usuário deve confiar no sistema de informações. Subprincípios:

    a.       Disponibilidade: o sistema de informações deve estar disponível quando necessário ou solicitado.

    b.      Integridade: é a garantia de que a informação não foi alterada durante o trajeto emissor/receptor.

    c.       Confidencialidade: é a garantia de que as informações só serão acessadas por pessoas autorizadas.

    d.      Autenticidade: é a garantia da identidade de uma pessoa ou servidor com quem se estabelece uma transação.

    ·  Princípio da irretratabilidade (não repúdio): o agente não consegue negar falsamente um documento de sua autoria. Presente quando houver a confidencialidade e a autenticidade.

    ·  Princípio da privacidade: o usuário controla quem vê as informações.

  • É errado dizer que criptografia "embaralha" dados para que estes sejam ininteligiíveis?

    Edição: Muito obrigado M.Sato, tu estás certo. Criptografia realmente não é um princípio básico da segurança.

  • Criptografia: Ciência e arte de escrever mensagens em forma cifrada ou em código. É parte de um campo de estudos que trata das comunicações secretas. É usada, dentre outras finalidades, para: autenticar a identidade de usuários; autenticar transações bancárias; proteger a integridade de transferências eletrônicas de fundos, e proteger o sigilo de comunicações pessoais e comerciais.

    Algoritmo: sequência finita de regras, raciocínios ou operações que, aplicada a um número finito de dados, permite solucionar classes semelhantes de problemas.

    Código: sistema empr. para cifrar a escrita, tornando-a ininteligível, até que seja decodificada; criptografia.

    * acredito que o erro esteja aí!

  • Criptografia: Trata-se de um conjunto de regras que visa codificar  ( NÃO EMBARALHAR)  a informação de forma que só o emissor e o receptor consiga decifrá-la.

  • alternativa B

  • Saudações Concurseiros!

    Também concordo que deve ser anulada. Pois no processo da criptografia existe o "embaralhamento".

    Fr@nklin Brito

    professor de informática Concurseiro

  • Se a criptografia embaralhasse as informações, o conteúdo poderia ser reorganizado e descoberto facilmente.

  • GABARITO - B

     

    Penso que o conceito de criptografia está correto, não obstante, a banca deve ter considerado que criptografia NÃO é um PRINCÍPIO BÁSICO DE SEGURANÇA DA INFORMAÇÃO mas sim, um MECANISMO DE SEGURANÇA. Conforme a definição da cartilha CERT.

     

    A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que você pode usar para se proteger dos riscos associados ao uso da Internet.

     

    Os princípios básicos de segurança são:

     

    Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.

    Autenticação: verificar se a entidade é realmente quem ela diz ser

    Autorização: determinar as ações que a entidade pode executar.
    Integridade: proteger a informação contra alteração não autorizada.
    Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
    Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
    Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.

     

    fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf

     

    Diante disso, a criptografia pode englobar vários princípios básicos de segurança (autenticação, integridade, confidencialidade), portanto, GABARITO - B

     

    Bons estudos !!!

  • (Q791929/CESPE)O mecanismo de embaralhamento ou codificação utilizado para proteger a confidencialidade de dados transmitidos ou armazenados denomina-se

     

     a)assinatura digital.

     b)certificação digital.

     c) biometria.

     d) criptografia.

     e)proxy.

     

    De fato a alternativa IV está correta.. No máximo deveria ter sido anulada, não tem lógica considerá-la como errada. 

  • Gabarito: B.

     

    De fato o conceito de criptografia está um pouco confuso, mas não está errado. Entretanto a criptografia NÃO é um dos princípios básicos de segurança da informação.

     

    Os princípios básicos de segurança são:

    Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.

    Autenticação: verificar se a entidade é realmente quem ela diz ser

    Autorização: determinar as ações que a entidade pode executar.
    Integridade: proteger a informação contra alteração não autorizada.
    Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
    Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
    Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.

     

    Fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf

     

  • Você tem razão, Hulk, não tinha me atentado para o enunciado da questão.. Agora que vi o comentário do M. Sato tbm, tinha ficado bolada com o comentário do Roberto B, de que não tinha lógica e acabei passando batida nos outros. 

  • Diante do que o Hulk falou, concordo com o gabarito.

  • Se estão com dúvidas, vão direto para o comentário do M.SATO, comentário está completo!

  • Acredito que o erro do ítem IV está no fim da afirmação, quando diz que a mensagem se torna inintelegível para terceiros. Isto não é necessariamente verdade, uma vez que terceiros que possuam o acesso a chave poderão acessar as informações criptografadas. 

  • Princípios da segurança da informação:

     

    Autenticidade

    Disponibilidade

    Integridade

    Confidencialidade

    Integridade

    Confidencialidade

    Privacidade

    Confiabilidade

    Não-repúdio

    Legalidade

    Auditoria

     

    A pegadinha da questão está em afirmar que criptografia seria um dos princípios.

  • Eu acho que por mais que criptografia nao seja um princípio e sim uma tecnica, a alternativa nao pergunta quais são princípios ou nao..pergunta o que está CORRETO. Pelo menos entendi assim..ou seja ..se enrolou na hora de confeccionar a questao.
  • CAI FEITO UM PATO.

     

    ACHO QUE O GABARITO É B MESMO GALERA.

    NO ENUNCIADO ELE PEDE PRINCÍPIOS " Analise as afirmativas a seguir em relação aos princípios básicos de segurança da informação:"

     

    CRIPTOGRAFIA NÃO É PRINCÍPIO.

     

    OBS: QUALQUER ERRO COMUNICAR POR MENSAGEM.

     

    AVANTE!!!

  • Criptografia nao é princípio! Princípio é CIDA Confidencialidade Integridade Disponibilidade Autenticidade
  • A criptografia não ser um princípio não era pra tornar o item errado. Vejam essa questão:

     

    Q894718

    Ano: 2018

    Banca: SUGEP - UFRPE

    Órgão: UFRPE

    Prova: Analista de Tecnologia da Informação - Suporte e Rede

     

    Em relação aos princípios básicos de segurança da informação, analise as afirmativas a seguir.

     

    1) Disponibilidade é a garantia de que os sistemas e as informações de um computador estarão disponíveis quando necessários.

    2) Confidencialidade é a capacidade de garantir que a informação somente seja acessada por pessoas autorizadas.

    3) Integridade garante que o conteúdo da mensagem não foi alterado ou violado indevidamente.

    4) Criptografia é uma técnica que embaralha a informação por meio de algoritmos, fazendo com que a informação se torne ininteligível para terceiros.

     

    Estão corretas:

     a)1, 2 e 4, apenas.

     b)1 e 2, apenas.

     c)2, 3 e 4, apenas.

     d)1, 3 e 4, apenas.

     e)1, 2, 3 e 4. (GABARITO)

  • Concordo com a galera que afirma que apesar de criptografia não ser princípio, a questão pede a análise em relação aos princípios, e criptografia, sim, se relaciona a segurança, sem mencionar que ela está correta.

  • SERÁ ANULADA SEM DÚVIDA

  • Gabarito Provisório: Letra D

    Gabarito Definitivo: Letra B


    Resposta da Banca:


    RECURSO: Os candidatos recorrentes solicitam a alteração de gabarito e/ou anulação da questão e alegam que “[...] Criptografia é uma técnica que embaralha a informação por meio de algoritmos, fazendo com que a informação se torne ininteligível para terceiros - Não faz parte dos princípios, logo não são todas alternativas corretas. [...]”, “[...] ficando a criptografia de fora destes atributos. [...]”, “[...] embaralhamento não é um critério obrigatório para realizá-la. [...]” e que “[...] a autenticidade se refere ao conteúdo presente no documento que está sendo enviado, não em quem está enviando o documento. [...]”


    JUSTIFICATIVA: O pleito é procedente. A utilização do termo PRINCÍPIOS restringiu a interpretação dos candidatos, levando-os a eliminar o item Criptografia, o qual de fato trata-se de uma técnica e não de um princípio. A resposta do gabarito deve ser alterada para ALTERNATIVA (B).


    ... então tá né. Eu não concordo com a alteração, mas quem sou eu pra discordar dessas bancas kkkkkk


    Só uma dica... não levem a justificativa dessa banca pra vida, pois acredito que outras bancas não invalidariam a questão por conta disso

  • Aqui tem espaço até pra gente preconceituosa como essa de cima? O QC tem que tomar providências contra isso. Lamentável.

  • Que espécie de ser é esse (Martine Rothblatt) que usa site de estudos para propagar seus preconceitos. esta sim precisa ser estudada. Ridícula.

  • Comentário da Martine Rothblatt é de março e mesmo assim denunciei, não é possível que ninguém tenha feito isso antes.