Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

1
resposta

[Dúvida] duvida sobre a triade

Em outro modulo da carreira de AppSec foi me apresentado a triade como confidencialidade, integridade e disponibilidade. Porém neste foi substituído disponibilidade por autenticidade e não repúdio, e parecem ser um conceitos diferentes. Gostaria de saber qual está certo, ou se os dois estão certos, ou se eu que estou fazendo confusão e deixei algo passar, obrigado!

1 resposta

Olá Marcos! Como vai?

Tradicionalmente, a tríade da segurança da informação é composta por Confidencialidade, Integridade e Disponibilidade, conhecida como CIA (Confidentiality, Integrity, Availability). Essa tríade é amplamente aceita e utilizada para descrever os objetivos principais da segurança da informação.

Por outro lado, no contexto de criptografia, algumas abordagens podem enfatizar outros aspectos, como Autenticidade e Não-repúdio, além de Confidencialidade e Integridade. Isso não significa que uma abordagem está errada e a outra certa, mas sim que elas podem ter focos diferentes dependendo do contexto ou do que se deseja enfatizar.

No seu curso de criptografia, parece que a ênfase está sendo dada à Autenticidade e ao Não-repúdio, que são conceitos importantes em criptografia para garantir que a informação é genuína e que o remetente não possa negar o envio.

Portanto, ambas as abordagens estão corretas, mas aplicadas em contextos ligeiramente diferentes.

Espero ter ajudado a esclarecer a sua dúvida e bons estudos!

Caso este post tenha lhe ajudado, por favor, marcar como solucionado ✓.