Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024

Redes de ComputadoresSegurança de Redes
Código
ce176729
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração e Segurança de Redes
Quanto aos procedimentos de segurança e gerenciamento de redes de computadores, julgue o item seguinte.Na segurança de redes de computadores, além da preservação da confidencialidade, da integridade e da disponibilidade, deve-se incluir também o não repúdio, que trata do rastreamento do histórico dos fatos de um evento assim como a identificação dos envolvidos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes: Princípios da Segurança da Informação

ERRADO. O item afirma que o não repúdio trata do rastreamento do histórico dos fatos e identificação dos envolvidos, o que é incorreto. O não repúdio (irretratabilidade) é o princípio que impede que uma parte negue a autoria de uma ação ou transação, mas não se confunde com rastreamento ou auditoria, que são conceitos de auditabilidade/accountability.

O enunciado mistura dois princípios distintos: o não repúdio e a auditabilidade. Conforme os fundamentos de segurança da informação, o não repúdio garante que uma entidade não possa negar ter realizado uma ação (ex.: assinar digitalmente um documento). Já o rastreamento do histórico e a identificação dos envolvidos referem-se à auditabilidade, que é a capacidade de registrar e revisar eventos (logs). A banca induz ao erro ao atribuir ao não repúdio uma definição que, na verdade, pertence à auditabilidade.

SE LIGUE NESSA!

O não repúdio é um dos pilares da segurança (ao lado de confidencialidade, integridade e disponibilidade), mas sua definição correta é a de irretratabilidade, e não de rastreamento.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce176729