Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qq879070
Banca
FEPESE
Órgão
EPAGRI
Ano
2023
Nível
Superior
Cargo
Analista de Suporte
Os pilares do protocolo de segurança Pretty Good Privace (PGP) são:
Aconfidencialidade, legalidade, não repúdio.
Bconfidencialidade, legalidade, disponibilidade.
Cconfidencialidade, integridade, não repúdio.
Dconfidencialidade, integridade, disponibilidade.
Econfidencialidade, disponibilidade, não repúdio.
Revelar gabarito e comentário▾
GabaritoC — confidencialidade, integridade, não repúdio.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Pilares do PGP (Pretty Good Privacy)
Gabarito: letra C. O PGP é um protocolo criptográfico que oferece confidencialidade (através de criptografia simétrica e assimétrica), integridade (por meio de funções hash) e não repúdio (via assinaturas digitais). A disponibilidade não é um pilar do PGP, pois o protocolo não visa garantir que o serviço esteja sempre acessível, mas sim proteger os dados em trânsito e armazenamento.
A banca testa o conhecimento dos objetivos de segurança do PGP. Embora a tríade CID (confidencialidade, integridade, disponibilidade) seja fundamental em segurança da informação, no contexto específico do PGP, o não repúdio substitui a disponibilidade como um de seus pilares essenciais.
Pilares do PGP: Confidencialidade (Criptografia simétrica e assimétrica); Integridade (Funções hash); Não repúdio (Assinatura digital)
Alternativa A — ❌ Incorreta
Inclui legalidade, que não é um princípio de segurança da informação, e sim um conceito jurídico. O PGP não tem a legalidade como pilar.
Alternativa B — ❌ Incorreta
Novamente traz legalidade e troca não repúdio por disponibilidade. A disponibilidade não é um objetivo primário do PGP.
Alternativa C — ✅ Correta ⟵ GABARITO
Reúne corretamente os três pilares do PGP: confidencialidade, integridade e não repúdio. A confidencialidade é garantida pela criptografia, a integridade pelo hash e o não repúdio pela assinatura digital que impede que o remetente negue o envio.
Alternativa D — ❌ Incorreta
Apresenta a tríade CID (Confidencialidade, Integridade, Disponibilidade), que é o conjunto clássico de princípios de segurança, mas não corresponde aos pilares do PGP, pois o protocolo prioriza o não repúdio em vez da disponibilidade.
Alternativa E — ❌ Incorreta
Substitui integridade por disponibilidade. Embora a confidencialidade e o não repúdio estejam corretos, a ausência da integridade desqualifica a alternativa.
NÃO CAIA NESSA!
A banca explora a familiaridade dos candidatos com a tríade CID (alternativa D) e tenta confundi-los, pois PGP também usa confidencialidade e integridade, mas não tem a disponibilidade como foco. O candidato deve lembrar que o PGP é uma ferramenta de criptografia e assinatura digital, cujos pilares são confidencialidade, integridade e não repúdio.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)