Questão de Segurança da Informação — Conceitos Gerais de Autenticação e Controle de Acesso — FUNDATEC 2023
Segurança da Informação›Conceitos Gerais de Autenticação e Controle de Acesso
Código
qa542351
Banca
FUNDATEC
Órgão
Pref Sapucaia do Sul
Ano
2023
Cargo
Tec ( )
É o processo de estabelecer a validade de uma identidade reivindicada. É o primeiro passo na segurança de um sistema computacional, junto à confidencialidade e à integridade, e consiste em um dos pilares da segurança. Estamos nos referindo a qual conceito?
AAutenticação.
BCriptografia.
CCertificado Digital.
DConfidencialidade.
EAssinatura Digital.
Revelar gabarito e comentário▾
GabaritoA — Autenticação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação: o processo de validar a identidade reivindicada
Gabarito: letra A. O enunciado descreve exatamente o conceito de autenticação: o processo de estabelecer a validade de uma identidade reivindicada, sendo o primeiro passo na segurança de um sistema computacional. A autenticação é o ato de verificar se uma entidade é quem diz ser, e é a base sobre a qual se constroem a autorização e o controle de acesso.
A autenticação é um dos pilares da segurança da informação, ao lado da confidencialidade, integridade e disponibilidade. Ela responde à pergunta "quem é você?", enquanto a autorização responde "o que você pode fazer?". A autenticação sempre precede a autorização: primeiro o sistema verifica a identidade do usuário, depois concede os privilégios correspondentes a essa identidade.
O processo de autenticação pode ser baseado em diferentes fatores: algo que o usuário sabe (como uma senha), algo que o usuário possui (como um token ou smartphone) e algo que o usuário é (como uma impressão digital ou reconhecimento facial). Quando dois ou mais fatores são combinados, temos a autenticação multifator (MFA), que aumenta significativamente a segurança.
É importante distinguir a autenticação de conceitos vizinhos que frequentemente aparecem em provas:
Conceito
Definição
Pergunta que responde
Autenticação
Verifica a identidade do usuário
"Quem é você?"
Autorização
Verifica as permissões do usuário autenticado
"O que você pode fazer?"
Autenticidade
Garante que a informação é genuína e de fonte confiável
"A informação é verdadeira?"
Não repúdio
Impede que o autor negue a autoria de uma ação
"Você pode negar que fez isso?"
A pegadinha desta questão está em confundir autenticação com autenticidade. A autenticidade é um princípio da segurança da informação que garante que os dados são genuínos e não foram alterados, enquanto a autenticação é o processo de verificar a identidade de quem acessa o sistema. O enunciado fala explicitamente em "estabelecer a validade de uma identidade reivindicada", o que é a definição clássica de autenticação.
Guarde essa distinção: autenticação é o processo de validar a identidade; autenticidade é a propriedade de a informação ser genuína. É exatamente nessa fronteira que as alternativas se dividem.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão o conceito de autenticação. O processo de "estabelecer a validade de uma identidade reivindicada" é a definição canônica de autenticação, que é o primeiro passo na segurança de um sistema computacional. A autenticação é um dos pilares da segurança, juntamente com a confidencialidade e a integridade, pois sem ela não é possível garantir que apenas usuários legítimos acessem o sistema.
Alternativa B — ❌ Incorreta
Criptografia é a técnica de transformar informações legíveis em um formato ilegível (cifrado) para proteger a confidencialidade dos dados. Ela é uma ferramenta que pode ser usada para dar suporte à autenticação (por exemplo, na autenticação baseada em desafio-resposta), mas não é o processo de validar uma identidade. A criptografia protege os dados, não verifica quem está acessando.
Alternativa C — ❌ Incorreta
Certificado Digital é um documento eletrônico que associa uma chave pública a uma identidade, emitido por uma Autoridade Certificadora (AC). Ele é um mecanismo usado para facilitar a autenticação e a assinatura digital, mas não é o processo de validar a identidade em si. O certificado é a "carteira de identidade" digital, enquanto a autenticação é o ato de verificar essa identidade.
Alternativa D — ❌ Incorreta
Confidencialidade é a propriedade que limita o acesso à informação apenas às entidades autorizadas. Ela é um dos pilares da segurança da informação, mas não é o processo de validar uma identidade. A confidencialidade protege os dados contra acesso não autorizado, enquanto a autenticação verifica quem está tentando acessar.
Alternativa E — ❌ Incorreta
Assinatura Digital é um mecanismo criptográfico que garante a autenticidade e o não repúdio de uma mensagem ou documento. Ela utiliza criptografia assimétrica para provar que a mensagem foi criada pelo remetente e não foi alterada. A assinatura digital é uma aplicação que depende da autenticação, mas não é o processo de validar a identidade de um usuário no sistema.
NÃO CAIA NESSA!
A banca explora a confusão entre autenticação (processo de validar a identidade) e autenticidade (propriedade de a informação ser genuína). O enunciado fala em "estabelecer a validade de uma identidade reivindicada", o que remete diretamente ao processo de autenticação, não à propriedade da informação. Fique atento: autenticação é o ato de verificar quem é o usuário; autenticidade é a garantia de que a informação é verdadeira.
PEGA ESSA DICA!
Para diferenciar os conceitos, associe cada um a uma pergunta-chave: autenticação → "quem é você?"; autorização → "o que você pode fazer?"; confidencialidade → "quem pode ver?"; integridade → "os dados foram alterados?"; não repúdio → "você pode negar que fez?". Essa associação ajuda a resolver rapidamente questões que pedem a definição de cada princípio.