Na área da Segurança da Informação, há aspectos fundamentais para o desenvolvimento de políticas de armazenamento e uso de dados, tais como Confidencialidade, Integridade, Disponibilidade e Autenticidade.No campo da Tecnologia da Informação, dada a necessidade de trafegar dados pela Internet, a confidencialidade torna-se um ponto crítico.Nesse contexto, assinale a estratégia de proteção mais adequada para preservar a confiabilidade de dados.
ACriação de backups em tempo real.
BEmprego de software antivírus.
CInstalação de centros de supercomputação.
DRedundância nos dispositivos de armazenamento.
EUso de criptografia.
Revelar gabarito e comentário▾
GabaritoE — Uso de criptografia.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Confidencialidade e estratégias de proteção
Gabarito: letra E. A confidencialidade é a propriedade que limita o acesso à informação tão somente às entidades legítimas (como definido no hexagrama parkesiano). Para preservá-la no tráfego de dados pela Internet, a estratégia mais adequada é o uso de criptografia, que transforma os dados em formato ilegível para terceiros não autorizados. As demais alternativas protegem outros atributos (disponibilidade, integridade, etc.), mas não a confidencialidade diretamente.
A banca testa o conhecimento dos pilares da segurança da informação e das ferramentas associadas a cada um. A tabela abaixo mostra o vínculo correto:
Estratégia
Princípio protegido
Backup em tempo real
Disponibilidade / recuperação
Antivírus
Integridade (proteção contra malware)
Supercomputação
Desempenho (não é segurança)
Redundância de armazenamento
Disponibilidade
Criptografia
Confidencialidade e autenticidade
Alternativa A — ❌ Incorreta
Criação de backups em tempo real garante a disponibilidade dos dados (recuperação em caso de perda), mas não impede o acesso não autorizado durante a transmissão. A confidencialidade exige que apenas entidades autorizadas visualizem o conteúdo, o que o backup por si só não assegura.
Alternativa B — ❌ Incorreta
Emprego de software antivírus protege contra malware e ajuda a preservar a integridade do sistema, mas não criptografa nem oculta os dados durante o tráfego. Um invasor que intercepte a comunicação ainda pode ler os dados se não estiverem criptografados.
Alternativa C — ❌ Incorreta
Instalação de centros de supercomputação é uma medida de capacidade de processamento, irrelevante para a proteção da confidencialidade no trânsito de dados. Não impede a interceptação nem a leitura não autorizada.
Alternativa D — ❌ Incorreta
Redundância nos dispositivos de armazenamento (como RAID) aumenta a disponibilidade e a tolerância a falhas, mas não restringe o acesso aos dados. Um atacante que obtenha acesso físico ou lógico ainda pode ler as informações sem criptografia.
Alternativa E — ✅ Correta ⟵ GABARITO
Uso de criptografia embaralha os dados de forma que apenas o destinatário legítimo, com a chave correta, possa decifrá-los. É a técnica padrão para garantir a confidencialidade em comunicações pela Internet, impedindo que interceptadores (sniffers) leiam o conteúdo. A criptografia é diretamente associada ao princípio da confidencialidade.
PEGA ESSA DICA!
Na hora da prova, relacione cada estratégia ao pilar da segurança da informação: confidencialidade → criptografia; integridade → hash/checksum; disponibilidade → backup/redundância; autenticidade → assinatura digital. Essa associação é recorrente em concursos.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)