-
alternativa E. Determina as ações que uma entidade pode executar
-
Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.
Autenticação: verificar se a entidade é realmente quem ela diz ser.
Autorização: determinar as ações que a entidade pode executar.
Integridade: proteger a informação contra alteração não autorizada.
Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.
https://cartilha.cert.br/mecanismos/
-
Princípios Básicos da Segurança da Informação
1-DISPONIBILIDADE
Garante que uma informação estará disponível para acesso no momento desejado. Diz respeito à eficácia do sistema, ao correto funcionamento da rede para que quando a informação for necessária ela poderá ser acessada.
2-INTEGRIDADE:
Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente. Ou seja, mede a exatidão da informação e seus métodos de modificação, manutenção, validade.
3-CONFIDENCIALIDADE:
Garantir que a informação só será acessível por pessoas autorizadas. A principal forma de garantir a confidencialidade é por meio do controle de acesso (autenticação), já que este controle garante que o conteúdo da mensagem somente será acessado por pessoas autorizadas.
4-AUTENTICIDADE:
Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade).
Letra:E
Bons Estudos ;)
-
Abaixo a classificação de cada alternativa, conforme o comentário do colega Eduardo Pinheiro e a Cartilha da Cert.Br:
A) Refere-se à AUTENTICAÇÃO
B) Refere-se à INTEGRIDADE
C) Refere-se ao NÃO REPÚDIO
D) Refere-se à IDENTIFICAÇÃO
E) Refere-se à AUTORIZAÇÃO => GABARITO
-
PRINCIPIOS BASICOS DA SEGURANÇA DA INFORMACAO
INTEGRIDADE = NAO VIOLACAO E ALTERACAO AO SEU CONTEUDO ORIGIANL
AUTENCIDADE = GARANTIR QUEM ESTA ENTRANDO SE É A MESMA PESSOA.
CONFIDENCIALIDADE = ACESSO APENAS A PESSOAS AUTORIZADAS.
DISPONIBILIDADE= CONTEUDO DISPONIVEL NA HORA QUE É SOLICITADO.
NAO REPUDIO = EVITA QUE A PESSOA OU ENTIDADE NEGUE QUE FOI ELA QUE EXECUTOU DETERMINADA AÇÃO.
-
-
AUTORIZAÇÃO = AUTENTICIDADE: é a garantia de que os dados fornecidos são verdadeiros ou que o usuário é quem diz ser.
-
Autorização: determinar as ações que a entidade pode executar.
Integridade: proteger a informação contra alteração não autorizada.
Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
ESSAS TRÊS SÃO AS PRINCIPAIS PARA ENTENDER A DIFERENÇA... AS OUTRAS DÁ PARA SABER SÓ DE OLHAR...
-
Usei o portugues pra responder essa questao onde todas as alternativas comecam com um verbo, sendo o mais óbvio o verbo determinar.
Gabarito E