Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce153985
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Julgue o próximo item, relativos a testes de penetração e a modelagem de ameaças.STRIDE é uma metodologia de identificação de ameaças à segurança baseada em um processo de sete etapas para identificar, enumerar e classificar as ameaças.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

STRIDE – Metodologia de identificação de ameaças

Gabarito: Errado. STRIDE é uma metodologia de modelagem de ameaças desenvolvida pela Microsoft, mas ela é composta por seis categorias de ameaças, não por um processo de sete etapas. A afirmativa de que se trata de um processo de sete etapas para identificar, enumerar e classificar ameaças está incorreta.

A memônica STRIDE representa:

  • Spoofing (falsificação de identidade)

  • Tampering (violação de integridade)

  • Repudiation (irretratabilidade)

  • Information Disclosure (vazamento de informações)

  • Denial of Service (negação de serviço)

  • Elevation of Privilege (elevação de privilégio)

Portanto, são seis categorias, e não sete etapas. O erro está em confundir as categorias com um processo sequencial. O STRIDE é uma ferramenta de classificação, não um roteiro de etapas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce153985