Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da Informação›Ataques e ameaças
Código
fg055852
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Os analistas de segurança da informação estão pesquisando como mitigar riscos e monitorar ameaças que podem surgir no futuro.No modelo de ameaças STRIDE, a ameaça que tenta violar o princípio da confidencialidade é:
Aspoofing;
Btampering;
Crepudiation;
Dinformation disclosure;
Eelevation of privilege.
Revelar gabarito e comentário▾
GabaritoD — information disclosure;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
STRIDE (Modelo de Ameaças)
Gabarito: letra D. A ameaça Information Disclosure (divulgação de informações) visa violar o princípio da confidencialidade, que garante que a informação seja acessível apenas a pessoas autorizadas. No modelo STRIDE, cada ameaça está associada a uma propriedade de segurança específica. Confira:
STRIDE (modelo de ameaças): Spoofing (Autenticação); Tampering (Integridade); Repudiation (Não-repúdio); Information Disclosure (Confidencialidade); Denial of Service (Disponibilidade); Elevation of Privilege (Autorização)
Alternativa A — ❌ Incorreta
Spoofing (falsificação de identidade) tenta violar a autenticação, não a confidencialidade.
Alternativa B — ❌ Incorreta
Tampering (adulteração) compromete a integridade dos dados.
Alternativa C — ❌ Incorreta
Repudiation (repúdio) está relacionada ao não-repúdio (irretratabilidade).
Alternativa D — ✅ Correta ⟵ GABARITO
Information Disclosure (divulgação não autorizada de informações) ataca diretamente a confidencialidade.
Alternativa E — ❌ Incorreta
Elevation of Privilege (elevação de privilégio) viola a autorização/controle de acesso.
NÃO CAIA NESSA!
Associe cada letra do acrônimo STRIDE à propriedade correspondente: Spoofing (Autenticação), Tampering (Integridade), Repudiation (Não-repúdio), Information Disclosure (Confidencialidade), Denial of Service (Disponibilidade), Elevation of Privilege (Autorização). Memorize essa relação para não confundir na hora da prova.