Em relação à segurança da informação, ameaça pode ser cons...
I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.
II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.
III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.
Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A resolução dependia de associar cada descrição à propriedade violada e identificar a sequência confidencialidade, integridade e disponibilidade.
- Se a conduta é ler, obter ou vasculhar informação sem autorização, pense em confidencialidade.
- Se a conduta é alterar senhas, dados ou componentes do sistema sem autorização, o critério é integridade.
- Se a conduta é esgotar ou monopolizar recursos para impedir o uso por outros, o foco é disponibilidade.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
gabarito é a c, impossível ser a E
GABARITO PRELIMINAR DA BANCA CONSIDEROU A ALTERNATIVA (E), MAS AS SITUAÇÕES NOS LEVAM A ALTERNATIVA (C).
A situação I descreve o ato de vasculhar memória, arquivos e tráfego de rede com o objetivo de obter dados sensíveis, como senhas e números de cartão de crédito. Tal conduta caracteriza violação da confidencialidade, pois envolve acesso não autorizado a informações protegidas. A situação II descreve a alteração de senhas, instalação de programas maliciosos e modificação de componentes do sistema. Trata-se de modificação indevida de dados ou configurações, o que configura violação da integridade, propriedade que garante que a informação não seja alterada sem autorização. A situação III descreve a alocação indevida de todos os recursos do sistema para impedir que outros usuários o utilizem, caracterizando negação de serviço. Essa conduta viola a disponibilidade, que assegura que a informação e os recursos estejam acessíveis quando necessários.
Dessa forma, a correspondência correta é: I–Confidencialidade, II–Integridade e III–Disponibilidade.
ta errado isso aí ein
Parabéns aos 81% do companheiros que erraram essa questão. Vocês estão certos
Questão tranquila se lembrar da tríade CIA da segurança da informação:
Confidencialidade → impedir acesso indevido à informação
Integridade → impedir alteração indevida
⚡ Disponibilidade → garantir acesso ao recurso/sistema
Analisando:
I) “vasculhar memória, arquivos, tráfego de rede buscando dados sensíveis”
➡ ameaça à CONFIDENCIALIDADE, pois há acesso indevido a informações privadas.
II) “alterar senhas, instalar programas e módulos maliciosos”
➡ ameaça à INTEGRIDADE, pois ocorre modificação indevida do sistema e das informações.
III) “alocar todos os recursos do sistema para impedir outros usuários de utilizá-lo”
➡ ameaça à DISPONIBILIDADE, pois impede o uso normal dos recursos.
✅ Sequência correta:
Confidencialidade → Integridade → Disponibilidade
✔ Gabarito: LETRA C.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo