Em relação à segurança da informação, ameaça pode ser cons...

Próximas questões
Com base no mesmo assunto
Q3916947 Segurança da Informação
Em relação à segurança da informação, ameaça pode ser considerada qualquer ação que coloque em risco as propriedades de segurança de um sistema. Nesse sentido, três tipos de ameaças às propriedades básicas de segurança são descritas a seguir.

I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.

II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.

III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.

Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A resolução dependia de associar cada descrição à propriedade violada e identificar a sequência confidencialidade, integridade e disponibilidade.

Tema central: Tríade básica de segurança
Análise das alternativas
A
Errada
Incorreta. O item I não trata de integridade, mas de confidencialidade, e o item II não tem como núcleo a disponibilidade, mas a alteração não autorizada do sistema.
B
Errada
Incorreta. O item I não descreve disponibilidade, o item II não descreve autenticidade e o item III não envolve irretratabilidade.
C
Certa
A alternativa C está correta porque o item I descreve acesso indevido a dados sensíveis, o que afeta a confidencialidade; o item II descreve alteração não autorizada de senhas e componentes do sistema, o que afeta a integridade; e o item III descreve monopolização de recursos para impedir o uso por outros, o que afeta a disponibilidade.
D
Errada
Incorreta. O item I não é irretratabilidade, o item II não é confidencialidade e o item III não é integridade.
E
Errada
Incorreta. O item I não trata de autenticidade, o item II não trata de irretratabilidade e o item III não trata de confidencialidade.
Pegadinha da questão
Trocar leitura indevida de dados por integridade ou tratar a alteração maliciosa do sistema como disponibilidade; autenticidade e irretratabilidade aparecem como distratores.
Dica para questões semelhantes
  • Se a conduta é ler, obter ou vasculhar informação sem autorização, pense em confidencialidade.
  • Se a conduta é alterar senhas, dados ou componentes do sistema sem autorização, o critério é integridade.
  • Se a conduta é esgotar ou monopolizar recursos para impedir o uso por outros, o foco é disponibilidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

gabarito é a c, impossível ser a E

GABARITO PRELIMINAR DA BANCA CONSIDEROU A ALTERNATIVA (E), MAS AS SITUAÇÕES NOS LEVAM A ALTERNATIVA (C).

A situação I descreve o ato de vasculhar memória, arquivos e tráfego de rede com o objetivo de obter dados sensíveis, como senhas e números de cartão de crédito. Tal conduta caracteriza violação da confidencialidade, pois envolve acesso não autorizado a informações protegidas. A situação II descreve a alteração de senhas, instalação de programas maliciosos e modificação de componentes do sistema. Trata-se de modificação indevida de dados ou configurações, o que configura violação da integridade, propriedade que garante que a informação não seja alterada sem autorização. A situação III descreve a alocação indevida de todos os recursos do sistema para impedir que outros usuários o utilizem, caracterizando negação de serviço. Essa conduta viola a disponibilidade, que assegura que a informação e os recursos estejam acessíveis quando necessários.

Dessa forma, a correspondência correta é: I–Confidencialidade, II–Integridade e III–Disponibilidade.

ta errado isso aí ein

Parabéns aos 81% do companheiros que erraram essa questão. Vocês estão certos

Questão tranquila se lembrar da tríade CIA da segurança da informação:

Confidencialidade → impedir acesso indevido à informação

Integridade → impedir alteração indevida

⚡ Disponibilidade → garantir acesso ao recurso/sistema

Analisando:

I) “vasculhar memória, arquivos, tráfego de rede buscando dados sensíveis”

➡ ameaça à CONFIDENCIALIDADE, pois há acesso indevido a informações privadas.

II) “alterar senhas, instalar programas e módulos maliciosos”

➡ ameaça à INTEGRIDADE, pois ocorre modificação indevida do sistema e das informações.

III) “alocar todos os recursos do sistema para impedir outros usuários de utilizá-lo”

➡ ameaça à DISPONIBILIDADE, pois impede o uso normal dos recursos.

✅ Sequência correta:

Confidencialidade → Integridade → Disponibilidade

✔ Gabarito: LETRA C.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo