Em relação à segurança da informação, ameaça pode ser cons...
I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.
II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.
III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.
Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A resolução dependia de associar cada descrição à propriedade violada e identificar a sequência confidencialidade, integridade e disponibilidade.
- Se a conduta é ler, obter ou vasculhar informação sem autorização, pense em confidencialidade.
- Se a conduta é alterar senhas, dados ou componentes do sistema sem autorização, o critério é integridade.
- Se a conduta é esgotar ou monopolizar recursos para impedir o uso por outros, o foco é disponibilidade.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
gabarito é a c, impossível ser a E
ta errado isso aí ein
Parabéns aos 81% do companheiros que erraram essa questão. Vocês estão certos
Questão tranquila se lembrar da tríade CIA da segurança da informação:
Confidencialidade → impedir acesso indevido à informação
Integridade → impedir alteração indevida
⚡ Disponibilidade → garantir acesso ao recurso/sistema
Analisando:
I) “vasculhar memória, arquivos, tráfego de rede buscando dados sensíveis”
➡ ameaça à CONFIDENCIALIDADE, pois há acesso indevido a informações privadas.
II) “alterar senhas, instalar programas e módulos maliciosos”
➡ ameaça à INTEGRIDADE, pois ocorre modificação indevida do sistema e das informações.
III) “alocar todos os recursos do sistema para impedir outros usuários de utilizá-lo”
➡ ameaça à DISPONIBILIDADE, pois impede o uso normal dos recursos.
✅ Sequência correta:
Confidencialidade → Integridade → Disponibilidade
✔ Gabarito: LETRA C.
um processo alterar as senhas = integridade!
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo