Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2020
Segurança da Informação›ISO 27002
Código
ce116820
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Texto 4A04-II
Cerca de 51% das empresas brasileiras disseram ter sido
vítimas de um ataque do tipo ransomware no ano passado.
Ransomware é um tipo de software maligno que impede o acesso
dos usuários aos sistemas da empresa vítima. O ataque costuma
codificar os dados da vítima, que só poderá recuperar o acesso se
obtiver uma chave de acesso. O principal meio de infecção continua
sendo o email e as páginas web com uso de engenharia social, e a
propagação na rede através de exploração de vulnerabilidades.
Outro facilitador são as permissões administrativas atribuídas aos
usuários comuns da rede.
Internet: <www.exame.com.br> (com adaptações).
Com base nas NBR ISO/IEC 27001 e 27002, é correto afirmar que, no ataque de ransomware mencionado no texto 4A04-II, estão envolvidos os seguintes princípios da segurança da informação:
Adisponibilidade e confidencialidade.
Bintegridade e confidencialidade.
Cdisponibilidade e integridade.
Dconfidencialidade e autenticidade.
Eautenticidade e disponibilidade.
Revelar gabarito e comentário▾
GabaritoC — disponibilidade e integridade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Princípios CID
Gabarito: letra C. O ransomware descrito no texto bloqueia o acesso aos sistemas (violando a disponibilidade) e codifica os dados (violando a integridade). Não há, no ataque descrito, violação direta da confidencialidade ou da autenticidade, pois o foco é impedir o acesso e alterar os dados. Portanto, os princípios envolvidos são disponibilidade e integridade.
Princípios CID: Confidencialidade (Acesso não autorizado, Ransomware não expõe dados); Integridade (Dados alterados/codificados, Ransomware codifica dados); Disponibilidade (Acesso bloqueado, Ransomware impede acesso); Autenticidade (Verificação de origem, Não se aplica ao ataque)
Alternativa A — ❌ Incorreta
Aponta disponibilidade e confidencialidade. A disponibilidade é afetada, mas a confidencialidade não é comprometida no cenário descrito (o ataque não visa obter acesso não autorizado aos dados, mas sim bloqueá-los e torná-los inacessíveis). O ransomware codifica os dados, o que afeta a integridade, não a confidencialidade.
Alternativa B — ❌ Incorreta
Indica integridade e confidencialidade. Embora a integridade seja afetada (dados codificados), novamente a confidencialidade não é princípio envolvido. O ataque não expõe os dados a terceiros não autorizados; ele os torna inacessíveis.
Alternativa C — ✅ Correta ⟵ GABARITO
O ransomware impede o acesso dos usuários (disponibilidade) e codifica os dados (integridade). O texto afirma: "impede o acesso dos usuários aos sistemas" (disponibilidade) e "codifica os dados da vítima" (integridade). Portanto, os princípios corretos são disponibilidade e integridade.
Alternativa D — ❌ Incorreta
Envolve confidencialidade e autenticidade. Nenhum desses princípios é diretamente afetado pelo ransomware descrito. A autenticidade se refere à verificação da origem dos dados, não relacionada a este ataque.
Alternativa E — ❌ Incorreta
Aponta autenticidade e disponibilidade. A disponibilidade está correta, mas a autenticidade não se aplica. O ataque não compromete a verificação da identidade ou procedência dos dados.
NÃO CAIA NESSA!
Não confunda: o ransomware codifica os dados, mas isso não significa violação da confidencialidade — a codificação é feita pelo atacante para impedir o acesso, não para que ele próprio acesse. O princípio violado é a integridade (dados foram alterados) e a disponibilidade (acesso bloqueado). A confidencialidade só seria violada se houvesse acesso não autorizado aos dados, o que não é mencionado no texto.
PEGA ESSA DICA!
Para questões sobre ransomware, lembre-se dos impactos principais: disponibilidade (bloqueio de acesso) e integridade (alteração/criptografia de dados). A confidencialidade pode ser afetada se houver exfiltração, mas o texto não menciona isso. Sempre relacione com o cenário descrito.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)