As organizações podem implantar várias tecnologias para evitar violações de segurança da informação. Nesse contexto, dois recursos são definidos a seguir. I. É o processo de permitir a alguém fazer ou ter algo. II. É um método para confirmar as identidades dos usuários. Os termos técnicos que definem os recursos I e II são, respectivamente:
- A)autorização e autenticação
Certa, porque permitir acesso é autorização e confirmar a identidade do usuário é autenticação.
- B)autorização e homologação
Errada, porque homologação não é o termo técnico usado para confirmar identidade nem para permitir acesso nesse contexto.
- C)certificação e autenticação
Errada, porque certificação não define o ato de permitir que alguém faça algo; isso é autorização.
- D)certificação e homologação
Errada, porque certificação e homologação não correspondem, respectivamente, aos conceitos descritos no enunciado.
Gabarito: A
Em Segurança da Informação, é comum confundir três ideias que vivem lado a lado: autenticação, autorização e, às vezes, certificação/homologação em outros contextos. Mas aqui o enunciado foi bem direto. O item II descreve o ato de confirmar a identidade de um usuário. Isso é autenticação: a etapa de verificar se a pessoa é quem diz ser, usando senha, biometria, token, certificado digital etc. Já o item I fala em permitir que alguém faça ou tenha algo. Isso é autorização: depois de saber quem a pessoa é, o sistema decide o que ela pode acessar ou executar. Em resumo: autenticação responde "quem é você?" e autorização responde "o que você pode fazer?". Por isso, o gabarito A está correto: o primeiro conceito é autorização e o segundo é autenticação. É a dupla clássica da segurança. Se cair em prova, pense nessa ordem mental: identificar primeiro, liberar depois. Na doutrina de segurança da informação, essa distinção é básica e aparece em praticamente todos os modelos de controle de acesso. A banca gosta de trocar os termos para ver se você cai na armadilha do "parece sinônimo, mas não é".