Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188452
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Uma grande empresa que recentemente migrou suas operações para um ambiente de nuvem está preocupada com a integridade, confidencialidade e disponibilidade dos seus dados, especialmente devido a incidentes recentes de segurança que ocorreram em outras organizações do mesmo setor de negócios. Essa empresa utiliza serviços de IaaS (Infrastructure as a Service) e está sob constante ameaça de ataques como modificação de dados, espionagem na rede, phishing, DDoS, ransomware, entre outros. Com isso, a área de segurança digital solicitou uma análise detalhada das possíveis vulnerabilidades e das medidas necessárias para mitigá-las.


A partir da situação hipotética precedente, julgue o seguinte item, em relação à segurança da informação. 

Phishing é um ataque que compromete apenas a confidencialidade das informações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e a Tríade CIA

Gabarito: Errado. O phishing não compromete apenas a confidencialidade; ele pode igualmente afetar a integridade e a disponibilidade das informações, uma vez que as credenciais roubadas frequentemente são usadas para modificar dados ou implantar malwares (como ransomware) que bloqueiam o acesso.

A definição clássica de phishing, conforme o material de apoio, é: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas." Embora o foco imediato seja a confidencialidade (obter dados sigilosos), o ataque raramente para por aí. Com as credenciais obtidas, o atacante pode:

  • Comprometer a integridade: Alterar ou corromper dados no sistema (ex.: modificar transações financeiras, inserir backdoors).

  • Comprometer a disponibilidade: Utilizar o acesso para implantar ransomware, criptografar arquivos e exigir resgate, tornando os sistemas inacessíveis.

Além disso, o próprio e-mail de phishing pode conter anexos maliciosos que, ao serem abertos, instalam malware imediatamente, afetando todos os pilares da segurança da informação.

Phishing
  • 1Objetivo imediato
    • Roubo de credenciais
    • Confidencialidade
  • 2Consequências em cascata
    • Integridade
      • Alterar dados
      • Inserir backdoors
    • Disponibilidade
      • Ransomware
      • Bloqueio de acesso
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Ao analisar o impacto de um ataque, lembre-se de que a tríade CIA (Confidencialidade, Integridade, Disponibilidade) deve ser avaliada de forma holística. Um ataque raramente atinge apenas um pilar; sempre considere as consequências em cascata. O phishing é um exemplo clássico de ataque que começa na confidencialidade, mas pode se expandir para os demais.

Portanto, a afirmação de que o phishing compromete apenas a confidencialidade é errada.

Link permanente: /questoes/ce188452