Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — VUNESP 2023

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
vu196801
Banca
VUNESP
Órgão
CM SJC
Ano
2023
Cargo
TLE ( )
A segurança de redes de computadores pode fornecer alguns serviços relacionados à troca de mensagens por meio da rede.   Dentre estes serviços, estão:
  1. Aconformidade, integração, autenticação.
  2. Bconfidencialidade, integridade, autenticação.
  3. Cconformidade, integridade, autenticação.
  4. Dconfidencialidade, integração, auditoria.
  5. Econformidade, integridade, auditoria.
Revelar gabarito e comentário

GabaritoB — confidencialidade, integridade, autenticação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Serviços de Segurança da Informação em Redes

Gabarito: letra B. Os serviços de segurança relacionados à troca de mensagens em uma rede são confidencialidade, integridade e autenticação — a tríade clássica de proteção de dados em trânsito, complementada pela garantia de identidade do remetente. As demais alternativas trocam termos como "conformidade", "integração" e "auditoria", que não são serviços primários de segurança de mensagens.

A segurança da informação, quando aplicada à troca de mensagens em redes, busca proteger os dados durante sua transmissão. Os três serviços fundamentais são:

  • Confidencialidade: garante que apenas o destinatário autorizado consiga ler a mensagem. Na prática, é implementada por criptografia — se um atacante interceptar o tráfego, não conseguirá entender o conteúdo.

  • Integridade: assegura que a mensagem não foi alterada durante o trânsito, seja por acidente ou por ação maliciosa. Técnicas como funções hash e assinaturas digitais detectam qualquer modificação.

  • Autenticação: confirma a identidade do remetente e/ou do destinatário, garantindo que a mensagem veio de quem diz ter enviado. Protocolos como TLS, Kerberos e o uso de certificados digitais realizam essa verificação.

Esses três serviços formam a base da segurança em comunicação de dados. A disponibilidade também é um princípio fundamental, mas não é um serviço de troca de mensagens em si — é uma propriedade do sistema como um todo. Já autenticidade e não repúdio são conceitos relacionados, mas a autenticação é o serviço que estabelece a identidade, enquanto o não repúdio impede que o remetente negue o envio.

A banca explora a confusão entre termos que parecem semelhantes, mas têm significados distintos. "Conformidade" refere-se ao cumprimento de normas e políticas, não é um serviço de troca de mensagens. "Integração" diz respeito à interoperabilidade entre sistemas, não à segurança. "Auditoria" é um processo de verificação e registro, não um serviço de proteção da mensagem em si.

Para fixar: quando a questão falar de troca de mensagens, os serviços diretamente envolvidos são confidencialidade, integridade e autenticação. Os outros termos aparecem como distratores para confundir o candidato.

1Confidencialidade
Só o destinatário lê
Criptografia
2Integridade
Mensagem não alterada
Hash e assinatura digital
3Autenticação
Identidade do remetente
TLS, Kerberos, certificados
4Não são serviços de mensagem
Conformidade (normas)
Integração (interoperabilidade)
Auditoria (registro/verificação)
Serviços de segurança em troca de mensagens
LEVELsoulevel.com.br
Serviços de segurança em troca de mensagens: Confidencialidade (Só o destinatário lê, Criptografia); Integridade (Mensagem não alterada, Hash e assinatura digital); Autenticação (Identidade do remetente, TLS, Kerberos, certificados); Não são serviços de mensagem (Conformidade (normas), Integração (interoperabilidade), Auditoria (registro/verificação))

Alternativa A — ❌ Incorreta

Apresenta "conformidade" no lugar de "confidencialidade". Conformidade é o alinhamento a normas e políticas (como a LGPD ou ISO 27001), não um serviço de proteção da mensagem. A troca de mensagens exige que o conteúdo seja protegido contra leitura não autorizada — isso é confidencialidade.

Alternativa B — ✅ Correta ⟵ GABARITO

Reúne exatamente os três serviços essenciais para a troca segura de mensagens: confidencialidade (proteção contra leitura não autorizada), integridade (garantia de que a mensagem não foi alterada) e autenticação (verificação da identidade do remetente). Esses são os pilares da segurança em comunicação de dados.

Alternativa C — ❌ Incorreta

Troca "confidencialidade" por "conformidade". A conformidade é um requisito organizacional, não um serviço de segurança da mensagem. Sem confidencialidade, o conteúdo da mensagem fica exposto a interceptações.

Alternativa D — ❌ Incorreta

Substitui "autenticação" por "integração" e "autenticação" por "auditoria". Integração refere-se à capacidade de sistemas diferentes trabalharem juntos, não à segurança. Auditoria é o registro e análise de eventos, não um serviço de proteção da mensagem. A autenticação, que é essencial, fica de fora.

Alternativa E — ❌ Incorreta

Apresenta "conformidade" e "auditoria", que não são serviços de troca de mensagens. A conformidade é sobre cumprir regras; a auditoria é sobre verificar e registrar. Nenhuma das duas protege diretamente a mensagem durante a transmissão.

NÃO CAIA NESSA!

A banca troca termos técnicos por outros que parecem plausíveis, mas não são serviços de segurança de mensagens. "Conformidade" e "auditoria" são conceitos de gestão de segurança, não de proteção da comunicação. "Integração" é um termo de arquitetura de sistemas. O candidato que não domina a diferença entre serviço de segurança e processo de gestão cai facilmente.

PEGA ESSA DICA!

Para questões sobre serviços de segurança em redes, memorize a tríade: confidencialidade, integridade e autenticação. Sempre que aparecer "conformidade", "integração" ou "auditoria" como opção, desconfie — eles não são serviços de troca de mensagens. Associe cada serviço à sua função: confidencialidade = sigilo, integridade = não alteração, autenticação = identidade.

Gabarito: letra B

Link permanente: /questoes/vu196801