Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024
Redes de Computadores›Segurança de Redes
Código
ce176729
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração e Segurança de Redes
Quanto aos procedimentos de segurança e gerenciamento de redes de computadores, julgue o item seguinte.Na segurança de redes de computadores, além da preservação da confidencialidade, da integridade e da disponibilidade, deve-se incluir também o não repúdio, que trata do rastreamento do histórico dos fatos de um evento assim como a identificação dos envolvidos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de Redes: Princípios da Segurança da Informação
❌ ERRADO. O item afirma que o não repúdio trata do rastreamento do histórico dos fatos e identificação dos envolvidos, o que é incorreto. O não repúdio (irretratabilidade) é o princípio que impede que uma parte negue a autoria de uma ação ou transação, mas não se confunde com rastreamento ou auditoria, que são conceitos de auditabilidade/accountability.
O enunciado mistura dois princípios distintos: o não repúdio e a auditabilidade. Conforme os fundamentos de segurança da informação, o não repúdio garante que uma entidade não possa negar ter realizado uma ação (ex.: assinar digitalmente um documento). Já o rastreamento do histórico e a identificação dos envolvidos referem-se à auditabilidade, que é a capacidade de registrar e revisar eventos (logs). A banca induz ao erro ao atribuir ao não repúdio uma definição que, na verdade, pertence à auditabilidade.
SE LIGUE NESSA!
O não repúdio é um dos pilares da segurança (ao lado de confidencialidade, integridade e disponibilidade), mas sua definição correta é a de irretratabilidade, e não de rastreamento.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)