Segundo a OWASP, os três elementos-chave para uma robusta proteção de dados em aplicações Web são
- A)acessibilidade, consistência e durabilidade.
Errada, porque acessibilidade, consistência e durabilidade não são os três pilares clássicos de proteção de dados em segurança da informação.
- B)confidencialidade, integridade e disponibilidade.
Certa, porque confidencialidade, integridade e disponibilidade são os três elementos-chave clássicos da segurança da informação.
- C)autenticação dupla, integridade e segurança lógica.
Errada, porque autenticação dupla e segurança lógica são mecanismos ou controles, não o trio básico pedido pela questão.
- D)consistência forte, integralidade e segurança virtual.
Errada, porque consistência forte e integralidade não formam a tríade consagrada de segurança da informação, além de trazer termos fora do padrão conceitual.
- E)criptografia, validação em vários fatores e auditabilidade.
Errada, porque criptografia e validação em vários fatores são medidas de proteção, mas não substituem os três pilares fundamentais.
Gabarito: B
A OWASP, quando fala em proteção robusta de dados em aplicações Web, está essencialmente remetendo ao trio clássico da segurança da informação: confidencialidade, integridade e disponibilidade. É o famoso CIA triad, aquele trio que aparece em prova com cara de inocente, mas cobra a base do assunto. Confidencialidade significa que só quem pode, acessa. Integridade significa que os dados não foram alterados de forma indevida. Disponibilidade significa que a informação e o sistema precisam estar acessíveis quando forem necessários. Juntas, essas três ideias formam a espinha dorsal de uma proteção minimamente séria. Por isso o gabarito é a letra B. As demais alternativas misturam termos de administração de dados, segurança lógica ou expressões que não representam, de forma técnica, os três pilares clássicos usados pela OWASP e pela doutrina de segurança da informação. Em prova, se aparecer a tríade com cara de fundamento básico de segurança, pense nesse trio antes de sair caçando invenções de banca.