Entre os mecanismos de segurança utilizados em sistemas computacionais, qual das seguintes opções NÃO está corretamente relacionada à sua função?
- A)Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.
Certa: identificação é o processo de informar quem a entidade é ao sistema.
- B)Autorização: evitar que uma entidade possa negar que foi ela quem executou uma ação.
Errada: essa descrição corresponde à não repudiação, e não à autorização.
- C)Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
Certa: confidencialidade ou sigilo protege a informação contra acesso não autorizado.
- D)Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.
Certa: disponibilidade garante que o recurso esteja acessível quando necessário.
Gabarito: B
Em segurança da informação, cada conceito tem uma função bem definida e a banca adora trocar as bolas entre eles. Identificação é quando a entidade diz quem é, como um login ou um nome de usuário. Já autorização vem depois: ela define o que esse usuário pode ou não pode fazer dentro do sistema. É a famosa regra do "você pode entrar, mas só até aqui". A alternativa B está errada porque descreve não a autorização, mas sim a não repudiação (ou irretratabilidade), isto é, a ideia de evitar que alguém negue que praticou determinada ação. Isso costuma aparecer ligado a assinaturas digitais, trilhas de auditoria e registros confiáveis. Em doutrina de segurança, costuma-se trabalhar com o tripé CIA (confidencialidade, integridade e disponibilidade) e com outros mecanismos como identificação, autenticação, autorização e não repúdio. Confidencialidade protege a informação contra acesso não autorizado, e disponibilidade garante que o recurso esteja acessível quando necessário. Então, quando a questão troca os nomes das funções, o caminho é desconfiar: autorização não serve para negar autoria de ação, e sim para controlar permissões.