A respeito da Internet e suas ferramentas, julgue o item a s...
A respeito da Internet e suas ferramentas, julgue o item a seguir.
Integridade, confidencialidade e disponibilidade
da informação, conceitos fundamentais de segurança da
informação, são adotados na prática, nos
ambientes tecnológicos, a partir de um conjunto de
tecnologias como, por exemplo, criptografia, autenticação
de usuários e equipamentos redundantes.
- Gabarito Comentado (1)
- Aulas (6)
- Comentários (123)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Correto. Os princípios da segurança da informação são: Disponibilidade, Integridade, Confidencialidade e Autenticidade. Aplicam-se aos ambientes tecnológicos, a partir de proteção contra monitoramento (criptografia), autenticação de usuários (login, senhas, crachás, biometria) e equipamentos redundantes (firewall, servidores com discos clonados, backup, etc.)
Os conceitos fundamentais da segurança da informação são a integridade, confidencialidade e a disponibilidade, e esses conceitos são adotados na criptografia (que protege a confidencialidade), na autenticação de usuários (que protege a integridade e a confidencialidade) e nos equipamentos redundantes (que protege a disponibilidade).
Portanto a questão está correta.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Olá pessoal (GABARITO CORRETO)
PRINCÍPIOS BÁSICOS DA SEGURANÇA DA INFORMAÇÃO “CADIN”:
Confidencialidade; (obs: usuário que recebe).
Autenticidade; (obs: usuário que envia).
Disponibilidade;
Integridade; (obs: *HASH garante integridade).
Não repúdio.
CONFIDENCIALIDADE - garantir que a informação seja acessada somente por pessoas autorizadas. Exemplo: CRIPTOGRAFIA ou ESTEGANOGRAFIA.
AUTENTICIDADE - garantir que a informação é autêntica, ORIGINAL;
DISPONIBILIDADE - garantir que a informação esteja sempre DISPONÍVEL. Um recurso usado é a realização de BECAPES PERIÓDICOS;
INTEGRIDADE - garantia da informação com seu inteiro teor (que a informação não seja modificada). Assim como o *HASH, que faz um resumo do contexto na origem a fim de ser comparado com o resumo do contexto no destinatário - Ambos têm que coincidir para ser possível dar credibilidade à mensagem.
NÃO REPÚDIO - GARANTIR que a PESSOA NÃO NEGUE TER ASSINADO ou CRIADO A INFORMAÇÃO.
Fonte: Colaborador Cristiano do QC
Integridade
Confidencialidade
Autenticidade.
Gab: C
Os três princípios considerados centrais ou principais, mais comumente cobrados em provas, são: a Confidencialidade, a Integridade e a
Disponibilidade. Eles formam aquilo que chamamos de pirâmide ou tríade da Segurança da Informação.
Confidencialidade (ou sigilo): é a garantia de que a informação não será conhecida por quem não deve.
Integridade: destaca que a informação deve ser mantida na condição em que foi liberada pelo seu proprietário, garantindo a sua proteção contra mudanças intencionais, indevidas ou acidentais.
Disponibilidade: é a garantia de que a informação deve estar disponível, sempre que seus usuários (pessoas e empresas autorizadas)
necessitarem, não importando o motivo.
Outros princípios (ou aspectos) podem ainda ser também levados em consideração, como por exemplo:
Autenticação: conforme destaca Stallings (2008), “o serviço de autenticação refere-se à garantia de que uma comunicação é autêntica.
Confiabilidade: pode ser caracterizada como a condição em que um sistema de informação presta seus serviços de forma eficaz e
eficiente, ou melhor, um sistema de informação irá “desempenhar o papel que foi proposto para si”.
Não-repúdio (irretratabilidade): é a garantia de que um agente não consiga negar (dizer que não foi feito) uma operação ou serviço que
modificou ou criou uma informação.
Auditoria: é a possibilidade de rastrear o histórico dos eventos de um sistema para determinar quando e onde ocorreu uma violação de
segurança, bem como identificar os envolvidos nesse processo.
Privacidade: diz respeito ao direito fundamental de cada indivíduo de decidir quem deve ter acesso aos seus dados pessoais.
Profa. Patrícia Quintão
O que diabos significa "equipamentos redundantes"?
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo