Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2020

Segurança da InformaçãoISO 27002
Código
ce116820
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)

Texto 4A04-II


Cerca de 51% das empresas brasileiras disseram ter sido vítimas de um ataque do tipo ransomware no ano passado. Ransomware é um tipo de software maligno que impede o acesso dos usuários aos sistemas da empresa vítima. O ataque costuma codificar os dados da vítima, que só poderá recuperar o acesso se obtiver uma chave de acesso. O principal meio de infecção continua sendo o email e as páginas web com uso de engenharia social, e a propagação na rede através de exploração de vulnerabilidades. Outro facilitador são as permissões administrativas atribuídas aos usuários comuns da rede.

                                              Internet:  <www.exame.com.br> (com adaptações).

Com base nas NBR ISO/IEC 27001 e 27002, é correto afirmar que, no ataque de ransomware mencionado no texto 4A04-II, estão envolvidos os seguintes princípios da segurança da informação:
  1. Adisponibilidade e confidencialidade.
  2. Bintegridade e confidencialidade.
  3. Cdisponibilidade e integridade.
  4. Dconfidencialidade e autenticidade.
  5. Eautenticidade e disponibilidade.
Revelar gabarito e comentário

GabaritoC — disponibilidade e integridade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Princípios CID

Gabarito: letra C. O ransomware descrito no texto bloqueia o acesso aos sistemas (violando a disponibilidade) e codifica os dados (violando a integridade). Não há, no ataque descrito, violação direta da confidencialidade ou da autenticidade, pois o foco é impedir o acesso e alterar os dados. Portanto, os princípios envolvidos são disponibilidade e integridade.

1Confidencialidade
Acesso não autorizado
Ransomware não expõe dados
2Integridade
Dados alterados/codificados
Ransomware codifica dados
3Disponibilidade
Acesso bloqueado
Ransomware impede acesso
4Autenticidade
Verificação de origem
Não se aplica ao ataque
Princípios CID
LEVELsoulevel.com.br
Princípios CID: Confidencialidade (Acesso não autorizado, Ransomware não expõe dados); Integridade (Dados alterados/codificados, Ransomware codifica dados); Disponibilidade (Acesso bloqueado, Ransomware impede acesso); Autenticidade (Verificação de origem, Não se aplica ao ataque)

Alternativa A — ❌ Incorreta

Aponta disponibilidade e confidencialidade. A disponibilidade é afetada, mas a confidencialidade não é comprometida no cenário descrito (o ataque não visa obter acesso não autorizado aos dados, mas sim bloqueá-los e torná-los inacessíveis). O ransomware codifica os dados, o que afeta a integridade, não a confidencialidade.

Alternativa B — ❌ Incorreta

Indica integridade e confidencialidade. Embora a integridade seja afetada (dados codificados), novamente a confidencialidade não é princípio envolvido. O ataque não expõe os dados a terceiros não autorizados; ele os torna inacessíveis.

Alternativa C — ✅ Correta ⟵ GABARITO

O ransomware impede o acesso dos usuários (disponibilidade) e codifica os dados (integridade). O texto afirma: "impede o acesso dos usuários aos sistemas" (disponibilidade) e "codifica os dados da vítima" (integridade). Portanto, os princípios corretos são disponibilidade e integridade.

Alternativa D — ❌ Incorreta

Envolve confidencialidade e autenticidade. Nenhum desses princípios é diretamente afetado pelo ransomware descrito. A autenticidade se refere à verificação da origem dos dados, não relacionada a este ataque.

Alternativa E — ❌ Incorreta

Aponta autenticidade e disponibilidade. A disponibilidade está correta, mas a autenticidade não se aplica. O ataque não compromete a verificação da identidade ou procedência dos dados.

NÃO CAIA NESSA!

Não confunda: o ransomware codifica os dados, mas isso não significa violação da confidencialidade — a codificação é feita pelo atacante para impedir o acesso, não para que ele próprio acesse. O princípio violado é a integridade (dados foram alterados) e a disponibilidade (acesso bloqueado). A confidencialidade só seria violada se houvesse acesso não autorizado aos dados, o que não é mencionado no texto.

PEGA ESSA DICA!

Para questões sobre ransomware, lembre-se dos impactos principais: disponibilidade (bloqueio de acesso) e integridade (alteração/criptografia de dados). A confidencialidade pode ser afetada se houver exfiltração, mas o texto não menciona isso. Sempre relacione com o cenário descrito.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/ce116820