Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

Ninguém gosta de errar, ainda mais que tal erro pode justificar a perda de seu emprego e negar é, sem dúvida, uma ótima opção. Porém, a maioria dos sistemas é capaz de registrar com precisão o que certo usuário realizou. Vale ressaltar que ter o registro do que um usuário realizou não é uma prova definitiva, pois o próprio usuário pode ter sido uma vítima ao definir uma senha fraca ou simplesmente perdê-la.
Um usuário ao se autenticar (biometria, senha, cartão etc.) adentra dentro de um sistema e tem acesso às funções e ações definidas ou por seu grupo (cargo) ou por tipo de autoridade, mas, independente do poder de acesso de cada indivíduo deve-se poder auditar e investigar o que o usuário realizou no sistema ou serviço.
(HINTZBERGEN, J. et al. Fundamentos de segurança da Informação, com base na ISO 27001 e na ISO 27002. São Paulo: Brasport, 2018.)
Com base no contexto anterior e com o material estudado, qual a etapa de controle de acesso que registrar qual usuário realizou alguma mudança?
Antigamente, bastava apresentar seus documentos pessoais para garantir que você é realmente quem afirma ser. Porém, os tempos mudaram e, às vezes, nem sempre estamos presentes fisicamente em um lugar e desejamos enviar documentos oficiais informando que realmente sou a pessoa. Nesse caso, temos que garantir que a mensagem foi enviada sem distorção e que o seu proprietário é quem esperamos.
Para esse tipo de solução podemos utilizar de algoritmos hash a fim de gerar um número único de acordo com a entrada. Por exemplo, um texto com a mensagem “Olá!” poderá gerar o seguinte código: “CE0A1F646EFC94A60B1BC2296ECD0DF8”. Caso alguém remova somente o acento de “Ola!” o algoritmo criará outro código totalmente diferente “4EB1B56C6959FD0371B71A91A951F655”. Basta compararmos o hash de uma mensagem com o documento/arquivo que recebemos, caso estejam iguais, nenhuma alteração foi realizada.
(KIM D.; SOLOMON, M. G. Fundamentos de segurança de Sistemas de Informação. São Paulo: LTC, 2014.)
Selecione uma estratégia a qual se pode utilizar algoritmos de hash em sua composição.

Mais conteúdos dessa disciplina