Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2022
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce134779
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
Se um vírus de computador adquirido por meio de phishing redireciona o navegador do usuário a sítios bancários falsificados e captura os dados de acesso às contas, então, em relação aos dados de acesso do usuário capturados, a propriedade da segurança da informação violada é a
Airretratabilidade.
Bintegridade.
Cconfidencialidade.
Ddisponibilidade.
Eautenticidade.
Revelar gabarito e comentário▾
GabaritoC — confidencialidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Propriedades da Segurança da Informação – Confidencialidade
Gabarito: letra C. A captura não autorizada de dados de acesso (senhas, credenciais) constitui uma violação do sigilo dessas informações, ferindo o princípio da confidencialidade. Conforme a definição clássica trazida pelo conteúdo de segurança da informação, a confidencialidade é a propriedade que restringe o acesso à informação apenas às entidades legítimas e autorizadas.
A questão descreve um cenário em que um vírus, obtido via phishing, redireciona o navegador a sites bancários falsos e captura os dados de acesso do usuário. O ataque tem como objetivo obter informações que deveriam permanecer secretas – as credenciais bancárias. Portanto, a propriedade violada é a confidencialidade, e não as demais.
Conteúdo de Apoio (Wikipédia):Confidencialidade: propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
Alternativa A – ❌ Incorreta
Irretratabilidade (não repúdio) está relacionada à impossibilidade de negar a autoria de uma ação ou transação. Não é o foco do ataque descrito, pois o problema não é provar que o usuário realizou uma operação, mas sim que suas credenciais foram obtidas indevidamente.
Alternativa B – ❌ Incorreta
Integridade diz respeito à garantia de que a informação não foi alterada de forma não autorizada. No cenário, os dados de acesso foram copiados, não modificados. Portanto, não há violação da integridade.
Alternativa C – ✅ Correta ⟵ GABARITO
Confidencialidade é a proteção contra o acesso não autorizado à informação. O ataque de phishing e a captura de senhas visam justamente quebrar o sigilo desses dados, expondo‑os a terceiros não autorizados. A definição do conteúdo de apoio confirma: a propriedade limita o acesso às entidades legítimas.
Alternativa D – ❌ Incorreta
Disponibilidade assegura que a informação e os sistemas estejam acessíveis aos usuários autorizados quando necessário. O ataque não impede o acesso do usuário ao seu banco (embora possa redirecioná‑lo); o cerne é a captura de dados, não a negação de serviço.
Alternativa E – ❌ Incorreta
Autenticidade garante que a informação é proveniente da fonte anunciada e que não sofreu alterações no percurso. Embora o site falso ataque a autenticidade (o usuário pensa estar no site verdadeiro), a captura dos dados viola diretamente a confidencialidade, que é a propriedade questionada no enunciado: "em relação aos dados de acesso do usuário capturados" – a ênfase está no sigilo das credenciais, não na verificação da fonte.
PEGA ESSA DICA!
Na prova, identifique sempre qual ativo foi comprometido. Se o dado foi lido/obtido indevidamente → confidencialidade; se foi modificado → integridade; se ficou indisponível → disponibilidade; se houve falsificação de origem → autenticidade. Memorize a tríade CIA (Confidentiality, Integrity, Availability) e acrescente Autenticidade e Não‑repúdio.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)