Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce134779
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
Se um vírus de computador adquirido por meio de phishing redireciona o navegador do usuário a sítios bancários falsificados e captura os dados de acesso às contas, então, em relação aos dados de acesso do usuário capturados, a propriedade da segurança da informação violada é a
  1. Airretratabilidade.
  2. Bintegridade.
  3. Cconfidencialidade.
  4. Ddisponibilidade.
  5. Eautenticidade.
Revelar gabarito e comentário

GabaritoC — confidencialidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Propriedades da Segurança da Informação – Confidencialidade

Gabarito: letra C. A captura não autorizada de dados de acesso (senhas, credenciais) constitui uma violação do sigilo dessas informações, ferindo o princípio da confidencialidade. Conforme a definição clássica trazida pelo conteúdo de segurança da informação, a confidencialidade é a propriedade que restringe o acesso à informação apenas às entidades legítimas e autorizadas.

A questão descreve um cenário em que um vírus, obtido via phishing, redireciona o navegador a sites bancários falsos e captura os dados de acesso do usuário. O ataque tem como objetivo obter informações que deveriam permanecer secretas – as credenciais bancárias. Portanto, a propriedade violada é a confidencialidade, e não as demais.

Conteúdo de Apoio (Wikipédia): Confidencialidade: propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.


Alternativa A – ❌ Incorreta

Irretratabilidade (não repúdio) está relacionada à impossibilidade de negar a autoria de uma ação ou transação. Não é o foco do ataque descrito, pois o problema não é provar que o usuário realizou uma operação, mas sim que suas credenciais foram obtidas indevidamente.

Alternativa B – ❌ Incorreta

Integridade diz respeito à garantia de que a informação não foi alterada de forma não autorizada. No cenário, os dados de acesso foram copiados, não modificados. Portanto, não há violação da integridade.

Alternativa C – ✅ Correta ⟵ GABARITO

Confidencialidade é a proteção contra o acesso não autorizado à informação. O ataque de phishing e a captura de senhas visam justamente quebrar o sigilo desses dados, expondo‑os a terceiros não autorizados. A definição do conteúdo de apoio confirma: a propriedade limita o acesso às entidades legítimas.

Alternativa D – ❌ Incorreta

Disponibilidade assegura que a informação e os sistemas estejam acessíveis aos usuários autorizados quando necessário. O ataque não impede o acesso do usuário ao seu banco (embora possa redirecioná‑lo); o cerne é a captura de dados, não a negação de serviço.

Alternativa E – ❌ Incorreta

Autenticidade garante que a informação é proveniente da fonte anunciada e que não sofreu alterações no percurso. Embora o site falso ataque a autenticidade (o usuário pensa estar no site verdadeiro), a captura dos dados viola diretamente a confidencialidade, que é a propriedade questionada no enunciado: "em relação aos dados de acesso do usuário capturados" – a ênfase está no sigilo das credenciais, não na verificação da fonte.


PEGA ESSA DICA!

Na prova, identifique sempre qual ativo foi comprometido. Se o dado foi lido/obtido indevidamente → confidencialidade; se foi modificado → integridade; se ficou indisponível → disponibilidade; se houve falsificação de origem → autenticidade. Memorize a tríade CIA (Confidentiality, Integrity, Availability) e acrescente Autenticidade e Não‑repúdio.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/ce134779