Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg101486
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
O uso de criptografia na armazenagem ou tráfego de dados visa a garantir os pilares da segurança da informação. As ações a seguir podem ser garantidas com o uso da criptografia:I. proteção das informações armazenadas ou transmitidas;II. comprovação da ocorrência ou não ocorrência de um evento ou ação;III. verificação da correção da informação;IV. validação de usuários nos sistemas.Assinale a alternativa que identifica, respectivamente, os pilares da segurança da informação associados a cada uma das ações acima:
  1. Aconfidencialidade, não repúdio, integridade e autenticação;
  2. Bnão repúdio, confidencialidade, autenticidade e integridade;
  3. Cintegridade, autenticidade, autenticação e disponibilidade;
  4. Dautenticidade, integridade, disponibilidade e não repúdio;
  5. Edisponibilidade, integridade, autenticidade e confidencialidade.
Revelar gabarito e comentário

GabaritoA — confidencialidade, não repúdio, integridade e autenticação;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Pilares da Segurança da Informação

Gabarito: letra A. A questão associa cada ação a um pilar: I) proteção → confidencialidade; II) comprovação → não repúdio; III) verificação da correção → integridade; IV) validação de usuários → autenticação. Essa correspondência é a clássica: a criptografia pode garantir esses quatro pilares, conforme definido na literatura de segurança (ISO 27001, por exemplo).

Os pilares são:

  • Confidencialidade: garantir que a informação seja acessível apenas por pessoas autorizadas (ação I).

  • Não repúdio: assegurar que uma ação ou evento não possa ser negado por quem o praticou (ação II).

  • Integridade: garantir que a informação não seja alterada indevidamente (ação III).

  • Autenticação: confirmar a identidade de um usuário ou sistema (ação IV).

Agora, analisamos cada alternativa:

Ação

Pilar

Definição

I. Proteção das informações

Confidencialidade

Acesso apenas por autorizados

II. Comprovação de evento/ação

Não repúdio

Ação não pode ser negada

III. Verificação da correção

Integridade

Informação não alterada indevidamente

IV. Validação de usuários

Autenticação

Confirmação de identidade

Alternativa A — ✅ Correta ⟵ GABARITO

A sequência confidencialidade, não repúdio, integridade e autenticação corresponde exatamente às ações I, II, III, IV, respectivamente.

Alternativa B — ❌ Incorreta

Inicia com "não repúdio" para a ação I, que é proteção → deveria ser confidencialidade. Embaralha os demais.

Alternativa C — ❌ Incorreta

Começa com "integridade" no lugar de confidencialidade e termina com "disponibilidade", que não é nenhuma das ações.

Alternativa D — ❌ Incorreta

Inicia com "autenticidade" e termina com "não repúdio", invertendo a ordem correta.

Alternativa E — ❌ Incorreta

Inicia com "disponibilidade", que não corresponde a nenhuma ação, e inverte a sequência.

NÃO CAIA NESSA!

A banca mistura a ordem dos pilares, especialmente colocando "disponibilidade" (ação que não está no enunciado) ou trocando "autenticação" por "autenticidade". Atenção: autenticação é o processo de verificar identidade; autenticidade é a garantia de que a informação procede de uma fonte confiável (não é o foco aqui). Lembre-se da definição de cada pilar e associe diretamente ao texto das ações.

Gabarito: letra A.

Link permanente: /questoes/fg101486