Análise da Questão
O objetivo desta questão é identificar quais das opções apresentadas constituem medidas de segurança específicas voltadas para a proteção de dados. O cenário envolve conceitos básicos de cibersegurança e governança de TI.
As opções fornecidas na imagem são:
- Criptografia
- Interfaces de programação de aplicações (APIs)
- Armazenamento em nuvem pública
- Prevenção contra perda de dados (DLP)
Alternativas A e D
Desenvolvimento
Para responder corretamente, é necessário distinguir entre ferramentas de infraestrutura, mecanismos de comunicação e estratégias de segurança ativa.
- Criptografia: É o processo de codificar informações para que apenas partes autorizadas possam acessá-las. É uma prática fundamental de confidencialidade.
- DLP (Data Loss Prevention): São tecnologias e processos projetados para detectar e prevenir a transferência não autorizada de dados sensíveis.
Por outro lado:
- APIs: Servem para permitir que softwares diferentes se comuniquem. Embora exijam segurança, sua função primária é integração, não proteção direta.
- Nuvem Pública: Refere-se ao local onde os dados residem (serviço compartilhado), mas o uso por si só não garante proteção sem configurações adicionais de segurança.
Análise Detalhada
Abaixo, apresentamos uma comparação direta entre as opções para clarificar o raciocínio:
| Opção | Função Principal | Proteção de Dados? |
|---|
| Criptografia | Transformar dados em formato ilegível para não autorizados | Sim (Proteção Ativa) |
| APIs | Interface de comunicação entre sistemas | Não (Meio de Comunicação) |
| Nuvem Pública | Infraestrutura de armazenamento compartilhada | Não (Localização) |
| DLP | Monitorar e bloquear vazamentos de dados | Sim (Proteção Ativa) |
- Criptografia: Garante que mesmo se alguém interceptar os dados, eles não poderão ser lidos sem a chave de descriptografia adequada.
- DLP: Foca em evitar que dados saiam do ambiente corporativo ou sejam acessados indevidamente, agindo como um guarda-chuva de monitoramento.
Portanto, as duas práticas recomendadas especificamente para proteger a informação são aquelas que atuam diretamente na confidencialidade e integridade dos dados.
Conclusão
A escolha correta recai sobre as opções que implementam barreiras técnicas diretas contra acesso não autorizado ou perda acidental.
Alternativas A e D correspondem a Criptografia e Prevenção contra perda de dados (DLP).