Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Serviços de Segurança da Informação em Redes
Gabarito: letra B. Os serviços de segurança relacionados à troca de mensagens em uma rede são confidencialidade, integridade e autenticação — a tríade clássica de proteção de dados em trânsito, complementada pela garantia de identidade do remetente. As demais alternativas trocam termos como "conformidade", "integração" e "auditoria", que não são serviços primários de segurança de mensagens.
A segurança da informação, quando aplicada à troca de mensagens em redes, busca proteger os dados durante sua transmissão. Os três serviços fundamentais são:
Confidencialidade: garante que apenas o destinatário autorizado consiga ler a mensagem. Na prática, é implementada por criptografia — se um atacante interceptar o tráfego, não conseguirá entender o conteúdo.
Integridade: assegura que a mensagem não foi alterada durante o trânsito, seja por acidente ou por ação maliciosa. Técnicas como funções hash e assinaturas digitais detectam qualquer modificação.
Autenticação: confirma a identidade do remetente e/ou do destinatário, garantindo que a mensagem veio de quem diz ter enviado. Protocolos como TLS, Kerberos e o uso de certificados digitais realizam essa verificação.
Esses três serviços formam a base da segurança em comunicação de dados. A disponibilidade também é um princípio fundamental, mas não é um serviço de troca de mensagens em si — é uma propriedade do sistema como um todo. Já autenticidade e não repúdio são conceitos relacionados, mas a autenticação é o serviço que estabelece a identidade, enquanto o não repúdio impede que o remetente negue o envio.
A banca explora a confusão entre termos que parecem semelhantes, mas têm significados distintos. "Conformidade" refere-se ao cumprimento de normas e políticas, não é um serviço de troca de mensagens. "Integração" diz respeito à interoperabilidade entre sistemas, não à segurança. "Auditoria" é um processo de verificação e registro, não um serviço de proteção da mensagem em si.
Para fixar: quando a questão falar de troca de mensagens, os serviços diretamente envolvidos são confidencialidade, integridade e autenticação. Os outros termos aparecem como distratores para confundir o candidato.
Serviços de segurança em troca de mensagens: Confidencialidade (Só o destinatário lê, Criptografia); Integridade (Mensagem não alterada, Hash e assinatura digital); Autenticação (Identidade do remetente, TLS, Kerberos, certificados); Não são serviços de mensagem (Conformidade (normas), Integração (interoperabilidade), Auditoria (registro/verificação))
Alternativa A — ❌ Incorreta
Apresenta "conformidade" no lugar de "confidencialidade". Conformidade é o alinhamento a normas e políticas (como a LGPD ou ISO 27001), não um serviço de proteção da mensagem. A troca de mensagens exige que o conteúdo seja protegido contra leitura não autorizada — isso é confidencialidade.
Alternativa B — ✅ Correta ⟵ GABARITO
Reúne exatamente os três serviços essenciais para a troca segura de mensagens: confidencialidade (proteção contra leitura não autorizada), integridade (garantia de que a mensagem não foi alterada) e autenticação (verificação da identidade do remetente). Esses são os pilares da segurança em comunicação de dados.
Alternativa C — ❌ Incorreta
Troca "confidencialidade" por "conformidade". A conformidade é um requisito organizacional, não um serviço de segurança da mensagem. Sem confidencialidade, o conteúdo da mensagem fica exposto a interceptações.
Alternativa D — ❌ Incorreta
Substitui "autenticação" por "integração" e "autenticação" por "auditoria". Integração refere-se à capacidade de sistemas diferentes trabalharem juntos, não à segurança. Auditoria é o registro e análise de eventos, não um serviço de proteção da mensagem. A autenticação, que é essencial, fica de fora.
Alternativa E — ❌ Incorreta
Apresenta "conformidade" e "auditoria", que não são serviços de troca de mensagens. A conformidade é sobre cumprir regras; a auditoria é sobre verificar e registrar. Nenhuma das duas protege diretamente a mensagem durante a transmissão.
NÃO CAIA NESSA!
A banca troca termos técnicos por outros que parecem plausíveis, mas não são serviços de segurança de mensagens. "Conformidade" e "auditoria" são conceitos de gestão de segurança, não de proteção da comunicação. "Integração" é um termo de arquitetura de sistemas. O candidato que não domina a diferença entre serviço de segurança e processo de gestão cai facilmente.
PEGA ESSA DICA!
Para questões sobre serviços de segurança em redes, memorize a tríade: confidencialidade, integridade e autenticação. Sempre que aparecer "conformidade", "integração" ou "auditoria" como opção, desconfie — eles não são serviços de troca de mensagens. Associe cada serviço à sua função: confidencialidade = sigilo, integridade = não alteração, autenticação = identidade.