Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce133795
Banca
CESPE / CEBRASPE
Órgão
BNB
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas – Infraestrutura e Segurança da informação
Acerca dos códigos maliciosos, dos ataques cibernéticos e da norma ABNT ISO/IEC 27701, julgue o próximo item.Por natureza, enquanto um ataque Eavesdropping exitoso afeta principalmente a confidencialidade de dados ou comunicações, um ataque DDoS bem-sucedido afeta a disponibilidade de sistemas ou serviços.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques Eavesdropping e DDoS

✅ CERTO. A afirmação está correta. O ataque de eavesdropping (escuta) visa interceptar comunicações, comprometendo o pilar da confidencialidade. Já o ataque DDoS (Distributed Denial of Service) sobrecarrega o sistema, tornando-o indisponível, ou seja, afeta o pilar da disponibilidade. Essa relação está alinhada com os fundamentos da tríade CIA (Confidentiality, Integrity, Availability).

O item relaciona corretamente cada tipo de ataque ao pilar da segurança da informação que ele compromete primariamente, sem necessidade de consulta a norma específica, sendo um conceito básico e pacífico.

Ataques e pilares CIA
  • 1Eavesdropping (escuta)
    • Confidencialidade
  • 2DDoS (sobrecarga)
    • Disponibilidade
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce133795