SóProvas


ID
5477614
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere a qualidade de software e segurança no desenvolvimento, julgue o item que se segue.


Um dos mecanismos de proteção para aplicações e servidores web é a autenticação, que permite o acesso apenas a usuários com as devidas credenciais.

Alternativas
Comentários
  • Gabarito: ERRADO

    Um dos mecanismos de proteção para aplicações e servidores web é a AUTORIZAÇÃO, que permite o acesso apenas a usuários com as devidas credenciais.

    Autenticação é a certeza de que a entidade se comunicando é aquela que ela afirma ser.

    A autorização é quem permite acessos.

  • Gabarito Errado

    Não se deve confundir Autenticidade com Autorização! 

    A autenticidade verifica se uma pessoa é realmente quem diz ser. No entanto, não é só porque foi verificado que você é realmente quem diz ser que você deve ter acesso a todos os recursos do sistema. 

    A autorização é o mecanismo que determina o nível de acesso que um usuário previamente autenticado terá aos recursos do sistema. Esse não é considerado um dos princípios da segurança da informação!

    fonte: estratégia

  • Gabarito: Errado.

    A questão trata da Autorização e não da autenticação.

    São conceitos bem próximos e é bom se atentar.

    Autenticação: validação de identidade do usuário, processo ou dispositivo. "É ele mesmo?" "Ele é quem diz ser?" Utiliza-se métodos com base no que a pessoa tem, no que a pessoa é ou no que a pessoa sabe.

    Autorização: concessão de acesso aos recursos. Nível de acesso a um usuário previamente autenticado. "O que ele pode fazer? Até onde pode ir?"

    Bons estudos.

  • É a certificação digital.

  • Autorização.