Entre os mecanismos de segurança utilizados em sistemas co...
- Gabarito Comentado (1)
- Aulas (9)
- Comentários (8)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a B, que afirma que a autorização tem como função evitar que uma entidade possa negar que foi ela quem executou uma ação.
A confusão é compreensível, uma vez que o conceito apresentado na alternativa B na verdade descreve a Não Repúdia (Non-repudiation), que é a garantia de que uma pessoa não possa negar a autoria de uma transação ou de ter enviado uma informação. A Não Repúdia é um dos pilares da segurança da informação e é comumente assegurada através do uso de assinaturas digitais ou certificados.
É importante entender que a Autorização está relacionada ao processo de conceder ou negar direitos a um usuário, grupo de usuários ou entidade para acessar um recurso ou executar uma operação. Em outras palavras, uma vez que a identificação (Autenticação) foi estabelecida, a autorização determina quais os recursos que o usuário pode acessar e o que ele pode fazer com eles.
Para evitar erros comuns, é essencial lembrar-se dos conceitos básicos de segurança da informação, como a Tríade CIA (Confidencialidade, Integridade e Disponibilidade) e outros conceitos como Autenticação, Autorização e Não Repúdia. Praticar com questões de múltipla escolha e revisões frequentes pode ajudar a consolidar esses conceitos.
Em resumo, o gabarito da questão é a alternativa B.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
b
A questão pede a incorreta, ou seja, a letra B.
A banca trocou os conceitos.
O conceito trazido na letra B é, na verdade, o do NÃO REPÚDIO (IRRETRATABILIDADE)
Trata-se da garantia de que uma pessoa não consiga negar um ato ou documento de sua autoria. Essa garantia é condição necessária para a validade jurídica de documentos e transações digitais.
Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação
NÃO-REPÚDIO OU IRRETRATABILIDADE.
Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.
Autenticação: verificar se a entidade é realmente quem ela diz ser.
Autorização: determinar as ações que a entidade pode executar.
Integridade: proteger a informação contra alteração não autorizada.
Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo