Em relação à segurança da informação, ameaça pode ser cons...

Próximas questões
Com base no mesmo assunto
Q3916947 Segurança da Informação
Em relação à segurança da informação, ameaça pode ser considerada qualquer ação que coloque em risco as propriedades de segurança de um sistema. Nesse sentido, três tipos de ameaças às propriedades básicas de segurança são descritas a seguir.

I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.

II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.

III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.

Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à: 
Alternativas

Comentários

Veja os comentários dos nossos alunos

gabarito é a c, impossível ser a E

GABARITO PRELIMINAR DA BANCA CONSIDEROU A ALTERNATIVA (E), MAS AS SITUAÇÕES NOS LEVAM A ALTERNATIVA (C).

A situação I descreve o ato de vasculhar memória, arquivos e tráfego de rede com o objetivo de obter dados sensíveis, como senhas e números de cartão de crédito. Tal conduta caracteriza violação da confidencialidade, pois envolve acesso não autorizado a informações protegidas. A situação II descreve a alteração de senhas, instalação de programas maliciosos e modificação de componentes do sistema. Trata-se de modificação indevida de dados ou configurações, o que configura violação da integridade, propriedade que garante que a informação não seja alterada sem autorização. A situação III descreve a alocação indevida de todos os recursos do sistema para impedir que outros usuários o utilizem, caracterizando negação de serviço. Essa conduta viola a disponibilidade, que assegura que a informação e os recursos estejam acessíveis quando necessários.

Dessa forma, a correspondência correta é: I–Confidencialidade, II–Integridade e III–Disponibilidade.

ta errado isso aí ein

Parabéns aos 81% do companheiros que erraram essa questão. Vocês estão certos

Questão tranquila se lembrar da tríade CIA da segurança da informação:

Confidencialidade → impedir acesso indevido à informação

Integridade → impedir alteração indevida

⚡ Disponibilidade → garantir acesso ao recurso/sistema

Analisando:

I) “vasculhar memória, arquivos, tráfego de rede buscando dados sensíveis”

➡ ameaça à CONFIDENCIALIDADE, pois há acesso indevido a informações privadas.

II) “alterar senhas, instalar programas e módulos maliciosos”

➡ ameaça à INTEGRIDADE, pois ocorre modificação indevida do sistema e das informações.

III) “alocar todos os recursos do sistema para impedir outros usuários de utilizá-lo”

➡ ameaça à DISPONIBILIDADE, pois impede o uso normal dos recursos.

✅ Sequência correta:

Confidencialidade → Integridade → Disponibilidade

✔ Gabarito: LETRA C.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo