gab- B
· Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.
· Autenticação: verificar se a entidade é realmente quem ela diz ser.
· Autorização: determinar as ações que a entidade pode executar.
· Integridade: proteger a informação contra alteração não autorizada.
· Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado. (Ex: Criptografia)
· Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
· Disponibilidade: garantir que um recurso esteja disponível sempre que necessário. (Ex: Equipamentos redundantes- backup, nobreak)
Prezados, a questão aborda
conhecimentos pertinentes a Segurança da Informação, especificamente sobre
Princípios da Segurança da Informação.
Desta forma, passaremos a tratar da
questão.
Os termos que são bastante
cobrados em princípios de segurança da informação. São eles (CIDAI):
Confidencialidade: propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não autorizados.
Integridade: propriedade de salvaguarda da exatidão e completeza de ativos.
Disponibilidade: propriedade de estar acessível e utilizável sob demanda por uma entidade autorizada.
Autenticidade: garantir que os usuários
que originam as informações são conhecidos
e autorizados, de modo que possam se passar por terceiros. Seu fundamento
reside na garantia da autenticidade da
autoria, e os principais controles são a autenticação biométrica,
assinaturas (físicas e digitais) e controle de acesso.
Irretratabilidade (Não-repúdio): é a impossibilidade de negação de que uma pessoa que tenha sido autora de
uma determinada informação de modo que quaisquer responsabilizações serão
atribuídas aos seus autores reais. Autenticidade e irretratabilidade são
conceitos complementares e conectados, na medida em que um permite a consecução
do outro.
Vamos analisar as alternativas.
A) Manutenção exata e completa do
conteúdo das mensagens desde a origem até o destino.
Errada. O item refere-se à
integridade e não a irretratabilidade.
B) Impossibilidade de negar a
autoria de uma mensagem.
Certa. Irretratabilidade (Não-repúdio): é a impossibilidade de negação de que uma pessoa que tenha sido autora de
uma determinada informação de modo que quaisquer responsabilizações serão
atribuídas aos seus autores reais. Autenticidade e irretratabilidade são
conceitos complementares e conectados, na medida em que um permite a consecução
do outro.
C) Possibilidade do acesso a
qualquer mensagem quando necessário.
Errada. O item refere-se à
disponibilidade e não a irretratabilidade.
D) Impossibilidade de os
conteúdos das mensagens serem lidos e compreendidos por pessoas não
autorizadas.
Errada. O item refere-se à
confidencialidade e não a irretratabilidade.
E) Impossibilidade de o
destinatário negar o recebimento de uma mensagem.
Errada. Não existe essa
característica dentre os princípios de segurança da informação.
Gabarito do Professor: Letra B.