Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce215104
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
    O XYZ Digital, sistema nacional de agendamento de serviços públicos, acessado via desktop e dispositivos móveis, que exige autenticação de cidadãos para solicitação de documentos e consultas, passou por auditoria de segurança após tentativas de acesso indevido e um incidente de autenticação indevida. Após o incidente, constatou-se a utilização de single sign-on (SSO – autenticação única), tendo sido providenciadas a autenticação forte com multifator (MFA) e a implementação de OpenID Connect.

A partir do caso hipotético precedente, julgue o item subsequente.
A alteração das informações de usuário por atacantes durante o processo de autenticação no XYZ Digital representa uma violação do princípio de confidencialidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Alteração de informações de usuário e princípios de segurança

ERRADO. O item afirma que alterar informações de usuário durante a autenticação viola a confidencialidade. Na verdade, a alteração indevida de dados fere o princípio da integridade, e não o da confidencialidade. A confidencialidade protege contra divulgação não autorizada; a integridade protege contra modificação ou destruição não autorizada.

Os princípios da segurança da informação são definidos no material de apoio como "confidencialidade, integridade, disponibilidade, autenticidade e não repúdio". A confidencialidade visa impedir que informações sejam acessadas por pessoas não autorizadas. Já a integridade garante que os dados não sejam alterados ou corrompidos de forma indevida.

No caso descrito, um atacante modifica as informações do usuário durante o processo de autenticação. Essa ação configura uma violação da integridade dos dados, pois eles foram alterados sem autorização. A confidencialidade seria violada se o atacante tivesse obtido acesso não autorizado a informações sigilosas, como senhas ou dados pessoais, e não alterado os dados.

Portanto, a afirmação está incorreta. ❌ ERRADO.

Link permanente: /questoes/ce215104