Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2019
Noções de Informática›Segurança da Informação
Código
ce108629
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RS
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor Fiscal da Receita Estadual - Bloco I
Julgue os itens a seguir, acerca de segurança da informação.I São exemplos de ameaças as contas sem senhas ou configurações erradas em serviços DNS, FTP e SMTP.II Não repúdio indica que o remetente de uma mensagem não deve ser capaz de negar que enviou a mensagem.III Vulnerabilidade é a fragilidade de um ativo ou de um grupo de ativos que pode ser explorada.IV Pessoas não são consideradas ativos de segurança da informação.Estão certos apenas os itens
AI e III.
BI e IV.
CII e III.
DI, II e IV.
EII, III e IV.
Revelar gabarito e comentário▾
GabaritoC — II e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação
Gabarito: C (itens II e III). A questão testa a compreensão dos conceitos de ameaça, vulnerabilidade, não repúdio e ativos de segurança. Apenas os itens II (definição correta de não repúdio) e III (definição correta de vulnerabilidade) estão corretos. O item I inverte os conceitos de ameaça e vulnerabilidade; o item IV nega erroneamente que pessoas são ativos.
Segurança da Informação
1Conceitos
Ameaça
Agente/evento que explora
Ex.: hacker, malware
Vulnerabilidade
Fragilidade do ativo
Ex.: senha fraca, porta aberta
Não repúdio
Remetente não nega envio
Ativos
Dados, hardware, software
Pessoas
Instalações
2Itens julgados
I: ❌ Inverte ameaça/vulnerabilidade
II: ✅ Não repúdio correto
III: ✅ Vulnerabilidade correta
IV: ❌ Pessoas são ativos
LEVEL · soulevel.com.br
Item I — ❌ Incorreto
Afirma que "contas sem senhas ou configurações erradas" são ameaças. Na verdade, essas são vulnerabilidades — fragilidades que podem ser exploradas por uma ameaça (como um invasor). A troca de conceito é o erro.
Item II — ✅ Correto
O princípio do não repúdio (irretratabilidade) assegura que o remetente não pode negar o envio da mensagem. É um dos pilares da segurança da informação, ao lado da confidencialidade, integridade e disponibilidade.
Item III — ✅ Correto
Define vulnerabilidade como "a fragilidade de um ativo ou grupo de ativos que pode ser explorada" — definição padronizada e aceita.
Item IV — ❌ Incorreto
Afirma que "pessoas não são consideradas ativos". Pessoas são sim ativos de segurança da informação, assim como dados, hardware, software e instalações. Logo, o item é falso.
NÃO CAIA NESSA!
A banca troca os conceitos de ameaça e vulnerabilidade no item I. Lembre-se: a vulnerabilidade é a brecha (senha fraca, porta aberta); a ameaça é o agente ou evento que a explora (hacker, malware). Essa inversão é clássica em provas de segurança.
Conclusão: Apenas os itens II e III estão corretos → alternativa C.