Questão de Segurança da Informação — Criptografia — FGV 2024
Segurança da Informação›Criptografia
Código
fg101486
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
O uso de criptografia na armazenagem ou tráfego de dados visa a garantir os pilares da segurança da informação. As ações a seguir podem ser garantidas com o uso da criptografia:I. proteção das informações armazenadas ou transmitidas;II. comprovação da ocorrência ou não ocorrência de um evento ou ação;III. verificação da correção da informação;IV. validação de usuários nos sistemas.Assinale a alternativa que identifica, respectivamente, os pilares da segurança da informação associados a cada uma das ações acima:
Aconfidencialidade, não repúdio, integridade e autenticação;
Bnão repúdio, confidencialidade, autenticidade e integridade;
Cintegridade, autenticidade, autenticação e disponibilidade;
Dautenticidade, integridade, disponibilidade e não repúdio;
Edisponibilidade, integridade, autenticidade e confidencialidade.
Revelar gabarito e comentário▾
GabaritoA — confidencialidade, não repúdio, integridade e autenticação;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Pilares da Segurança da Informação
Gabarito: letra A. A questão associa cada ação a um pilar: I) proteção → confidencialidade; II) comprovação → não repúdio; III) verificação da correção → integridade; IV) validação de usuários → autenticação. Essa correspondência é a clássica: a criptografia pode garantir esses quatro pilares, conforme definido na literatura de segurança (ISO 27001, por exemplo).
Os pilares são:
Confidencialidade: garantir que a informação seja acessível apenas por pessoas autorizadas (ação I).
Não repúdio: assegurar que uma ação ou evento não possa ser negado por quem o praticou (ação II).
Integridade: garantir que a informação não seja alterada indevidamente (ação III).
Autenticação: confirmar a identidade de um usuário ou sistema (ação IV).
Agora, analisamos cada alternativa:
Ação
Pilar
Definição
I. Proteção das informações
Confidencialidade
Acesso apenas por autorizados
II. Comprovação de evento/ação
Não repúdio
Ação não pode ser negada
III. Verificação da correção
Integridade
Informação não alterada indevidamente
IV. Validação de usuários
Autenticação
Confirmação de identidade
Alternativa A — ✅ Correta ⟵ GABARITO
A sequência confidencialidade, não repúdio, integridade e autenticação corresponde exatamente às ações I, II, III, IV, respectivamente.
Alternativa B — ❌ Incorreta
Inicia com "não repúdio" para a ação I, que é proteção → deveria ser confidencialidade. Embaralha os demais.
Alternativa C — ❌ Incorreta
Começa com "integridade" no lugar de confidencialidade e termina com "disponibilidade", que não é nenhuma das ações.
Alternativa D — ❌ Incorreta
Inicia com "autenticidade" e termina com "não repúdio", invertendo a ordem correta.
Alternativa E — ❌ Incorreta
Inicia com "disponibilidade", que não corresponde a nenhuma ação, e inverte a sequência.
NÃO CAIA NESSA!
A banca mistura a ordem dos pilares, especialmente colocando "disponibilidade" (ação que não está no enunciado) ou trocando "autenticação" por "autenticidade". Atenção: autenticação é o processo de verificar identidade; autenticidade é a garantia de que a informação procede de uma fonte confiável (não é o foco aqui). Lembre-se da definição de cada pilar e associe diretamente ao texto das ações.