Confidencialidade, integridade e disponibilidade
Entenda a tríade CIA e por que cada princípio é essencial para proteger sistemas de informação e dados.
Confidencialidade, integridade e disponibilidade é uma aula grátis de Security+ Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Security+ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Security+ Academy inclui 4 aulas no total.
O que é a tríade CIA?
A tríade CIA é a base da segurança: confidencialidade, integridade e disponibilidade. Quase todo controle que você encontrar protege uma dessas três dimensões. 🔐
Confidencialidade: mantendo os segredos protegidos
Confidencialidade significa que somente as pessoas certas podem ver os dados. Você os protege com criptografia e controles de acesso — assim, até mesmo unidades roubadas permanecem ilegíveis.
Integridade: garantindo a precisão dos dados
Integridade significa que os dados não foram alterados sem o seu conhecimento. Um hash correspondente, como SHA-256, comprova que um arquivo é exatamente o que você espera.
# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmedDisponibilidade: sempre presente quando necessário
Disponibilidade significa que o sistema está disponível quando as pessoas precisam dele. Interrupções causadas por falhas ou ataques comprometem esse princípio, por isso você adiciona redundância e failover. ⚡
Equilibrando os três princípios
Os três princípios frequentemente entram em conflito. Uma criptografia intensa aumenta a confidencialidade, mas pode tornar as operações mais lentas. O objetivo é equilibrá-los de acordo com o risco.
Exemplos reais da tríade CIA
Pense em um sistema de registros hospitalares: os logins protegem a confidencialidade, as trilhas de auditoria protegem a integridade e a energia de reserva mantém o sistema disponível. Um mesmo sistema, três proteções.
Ameaças contra cada princípio da CIA
Ataques diferentes atingem princípios diferentes: violações comprometem a confidencialidade, adulterações comprometem a integridade e ataques de negação de serviço comprometem a disponibilidade. Identificar o princípio afetado ajuda você a responder.
Controles de confidencialidade na prática
A confidencialidade funciona em camadas: a criptografia de disco completo protege os dados em repouso, o TLS protege os dados em trânsito e os rótulos de classificação informam à equipe como lidar com cada tipo de dado.
Controles de integridade: hashing e assinatura
A integridade depende de hashing e assinaturas digitais. Uma assinatura acrescenta não repúdio: o remetente assina com sua chave privada, e qualquer pessoa pode verificá-la com a chave pública.
# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...
# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdfControles de disponibilidade: redundância e failover
A disponibilidade vem da redundância em todas as camadas. Ela é medida pelo tempo de atividade — “cinco noves” (99,999%) significa menos de aproximadamente 5 minutos de inatividade por ano.
A tríade CIA nas decisões de segurança
Para qualquer novo controle, pergunte: qual princípio da CIA ele protege? Mapear os controles dessa forma revela lacunas nas quais um princípio está coberto, mas os outros não.
Verificação rápida
Teste sua compreensão dos conceitos do CompTIA Security+ (SY0-701) abordados nesta lição.
Recapitulação da lição
Recapitulação rápida: a confidencialidade mantém os dados privados, a integridade mantém sua precisão e a disponibilidade mantém o acesso a eles. A seguir: a estrutura AAA.
Perguntas Frequentes
A aula “Confidencialidade, integridade e disponibilidade” é grátis?
Sim — o texto completo de “Confidencialidade, integridade e disponibilidade” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Security+ Academy, atualize para CoddyKit PRO. O curso de Security+ Academy inclui 4 aulas no total.
O que vou aprender em “Confidencialidade, integridade e disponibilidade”?
Entenda a tríade CIA e por que cada princípio é essencial para proteger sistemas de informação e dados. Você pratica Security+ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Security+ Academy?
Nenhuma experiência prévia é necessária. Security+ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Confidencialidade, integridade e disponibilidade”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Security+ Academy?
Sim. Cada aula de Security+ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Confidencialidade, integridade e disponibilidade
- Autenticação, autorização e contabilização
- Irretratabilidade e controles de segurança
- Funções e responsabilidades em segurança