🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A segurança da informação é um campo crucial, que visa prot...

Próximas questões
Com base no mesmo assunto
Q4113107 Segurança da Informação
A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.

I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.

Estão corretas as afirmativas 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A distinção decisiva é entre ameaça e ataque: ameaça é potencial de dano, enquanto ataque é a exploração efetiva da vulnerabilidade. Por isso, a III não se sustenta como definição de ameaça.

Tema central: Ameaça, ataque e vulnerabilidade
Análise das alternativas
A
Certa
A alternativa A está correta porque a afirmativa I traz o conceito técnico de vulnerabilidade como falha ou fraqueza explorável em sistema, processo ou controle. A afirmativa II também está correta, pois identifica corretamente a finalidade do ataque de negação de serviço (DoS): provocar indisponibilidade do serviço por sobrecarga, impedindo o acesso dos usuários legítimos. O ponto decisivo é que a afirmativa III não trata de ameaça em sentido técnico, mas da ação concreta de explorar uma vulnerabilidade com impacto negativo, o que corresponde a ataque ou à exploração efetiva.
B
Errada
Está errada porque inclui a afirmativa III como correta, embora ela descreva a exploração efetiva de vulnerabilidade por agente mal-intencionado, o que corresponde a ataque e não a ameaça.
C
Errada
Está errada porque exclui a afirmativa I, que está conceitualmente correta. Vulnerabilidade é justamente a fraqueza ou falha que pode ser explorada para causar danos.
D
Errada
Está errada porque trata as três afirmativas como corretas, mas a III troca ameaça por ataque/exploração. Logo, não se pode afirmar que todas estejam corretas.
Pegadinha da questão
A pegadinha real foi trocar ameaça por ataque: ameaça é o potencial de causar dano ou o elemento capaz de explorar a vulnerabilidade; ataque é a ação concreta de exploração. A afirmativa III foi escrita para induzir essa confusão.
Dica para questões semelhantes
  • Separe os conceitos pelo estágio: vulnerabilidade é a fraqueza, ameaça é o potencial de exploração, ataque é a exploração efetiva.
  • Quando a definição mencionar ação concreta com impacto negativo, a tendência é estar descrevendo ataque, não ameaça.
  • Em questões sobre DoS, o critério decisivo é a indisponibilidade do serviço por sobrecarga, sem exigir elemento adicional.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo