Em relação à segurança da informação, ameaça pode ser cons...
I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.
II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.
III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.
Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à:
Comentários
Veja os comentários dos nossos alunos
gabarito é a c, impossível ser a E
GABARITO PRELIMINAR DA BANCA CONSIDEROU A ALTERNATIVA (E), MAS AS SITUAÇÕES NOS LEVAM A ALTERNATIVA (C).
A situação I descreve o ato de vasculhar memória, arquivos e tráfego de rede com o objetivo de obter dados sensíveis, como senhas e números de cartão de crédito. Tal conduta caracteriza violação da confidencialidade, pois envolve acesso não autorizado a informações protegidas. A situação II descreve a alteração de senhas, instalação de programas maliciosos e modificação de componentes do sistema. Trata-se de modificação indevida de dados ou configurações, o que configura violação da integridade, propriedade que garante que a informação não seja alterada sem autorização. A situação III descreve a alocação indevida de todos os recursos do sistema para impedir que outros usuários o utilizem, caracterizando negação de serviço. Essa conduta viola a disponibilidade, que assegura que a informação e os recursos estejam acessíveis quando necessários.
Dessa forma, a correspondência correta é: I–Confidencialidade, II–Integridade e III–Disponibilidade.
ta errado isso aí ein
Parabéns aos 81% do companheiros que erraram essa questão. Vocês estão certos
Questão tranquila se lembrar da tríade CIA da segurança da informação:
Confidencialidade → impedir acesso indevido à informação
Integridade → impedir alteração indevida
⚡ Disponibilidade → garantir acesso ao recurso/sistema
Analisando:
I) “vasculhar memória, arquivos, tráfego de rede buscando dados sensíveis”
➡ ameaça à CONFIDENCIALIDADE, pois há acesso indevido a informações privadas.
II) “alterar senhas, instalar programas e módulos maliciosos”
➡ ameaça à INTEGRIDADE, pois ocorre modificação indevida do sistema e das informações.
III) “alocar todos os recursos do sistema para impedir outros usuários de utilizá-lo”
➡ ameaça à DISPONIBILIDADE, pois impede o uso normal dos recursos.
✅ Sequência correta:
Confidencialidade → Integridade → Disponibilidade
✔ Gabarito: LETRA C.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo