Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2019

Noções de InformáticaSegurança da Informação
Código
ce108629
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RS
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor Fiscal da Receita Estadual - Bloco I
Julgue os itens a seguir, acerca de segurança da informação.I São exemplos de ameaças as contas sem senhas ou configurações erradas em serviços DNS, FTP e SMTP.II Não repúdio indica que o remetente de uma mensagem não deve ser capaz de negar que enviou a mensagem.III Vulnerabilidade é a fragilidade de um ativo ou de um grupo de ativos que pode ser explorada.IV Pessoas não são consideradas ativos de segurança da informação.Estão certos apenas os itens
  1. AI e III.
  2. BI e IV.
  3. CII e III.
  4. DI, II e IV.
  5. EII, III e IV.
Revelar gabarito e comentário

GabaritoC — II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação

Gabarito: C (itens II e III). A questão testa a compreensão dos conceitos de ameaça, vulnerabilidade, não repúdio e ativos de segurança. Apenas os itens II (definição correta de não repúdio) e III (definição correta de vulnerabilidade) estão corretos. O item I inverte os conceitos de ameaça e vulnerabilidade; o item IV nega erroneamente que pessoas são ativos.

Segurança da Informação
  • 1Conceitos
    • Ameaça
      • Agente/evento que explora
      • Ex.: hacker, malware
    • Vulnerabilidade
      • Fragilidade do ativo
      • Ex.: senha fraca, porta aberta
    • Não repúdio
      • Remetente não nega envio
    • Ativos
      • Dados, hardware, software
      • Pessoas
      • Instalações
  • 2Itens julgados
    • I: ❌ Inverte ameaça/vulnerabilidade
    • II: ✅ Não repúdio correto
    • III: ✅ Vulnerabilidade correta
    • IV: ❌ Pessoas são ativos
LEVEL · soulevel.com.br

Item I — ❌ Incorreto

Afirma que "contas sem senhas ou configurações erradas" são ameaças. Na verdade, essas são vulnerabilidades — fragilidades que podem ser exploradas por uma ameaça (como um invasor). A troca de conceito é o erro.

Item II — ✅ Correto

O princípio do não repúdio (irretratabilidade) assegura que o remetente não pode negar o envio da mensagem. É um dos pilares da segurança da informação, ao lado da confidencialidade, integridade e disponibilidade.

Item III — ✅ Correto

Define vulnerabilidade como "a fragilidade de um ativo ou grupo de ativos que pode ser explorada" — definição padronizada e aceita.

Item IV — ❌ Incorreto

Afirma que "pessoas não são consideradas ativos". Pessoas são sim ativos de segurança da informação, assim como dados, hardware, software e instalações. Logo, o item é falso.

NÃO CAIA NESSA!

A banca troca os conceitos de ameaça e vulnerabilidade no item I. Lembre-se: a vulnerabilidade é a brecha (senha fraca, porta aberta); a ameaça é o agente ou evento que a explora (hacker, malware). Essa inversão é clássica em provas de segurança.

Conclusão: Apenas os itens II e III estão corretos → alternativa C.

Link permanente: /questoes/ce108629