Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg055852
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Os analistas de segurança da informação estão pesquisando como mitigar riscos e monitorar ameaças que podem surgir no futuro.No modelo de ameaças STRIDE, a ameaça que tenta violar o princípio da confidencialidade é:
  1. Aspoofing;
  2. Btampering;
  3. Crepudiation;
  4. Dinformation disclosure;
  5. Eelevation of privilege.
Revelar gabarito e comentário

GabaritoD — information disclosure;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

STRIDE (Modelo de Ameaças)

Gabarito: letra D. A ameaça Information Disclosure (divulgação de informações) visa violar o princípio da confidencialidade, que garante que a informação seja acessível apenas a pessoas autorizadas. No modelo STRIDE, cada ameaça está associada a uma propriedade de segurança específica. Confira:

1Spoofing
Autenticação
2Tampering
Integridade
3Repudiation
Não-repúdio
4Information Disclosure
Confidencialidade
5Denial of Service
Disponibilidade
6Elevation of Privilege
Autorização
STRIDE (modelo de ameaças)
LEVELsoulevel.com.br
STRIDE (modelo de ameaças): Spoofing (Autenticação); Tampering (Integridade); Repudiation (Não-repúdio); Information Disclosure (Confidencialidade); Denial of Service (Disponibilidade); Elevation of Privilege (Autorização)

Alternativa A — ❌ Incorreta

Spoofing (falsificação de identidade) tenta violar a autenticação, não a confidencialidade.

Alternativa B — ❌ Incorreta

Tampering (adulteração) compromete a integridade dos dados.

Alternativa C — ❌ Incorreta

Repudiation (repúdio) está relacionada ao não-repúdio (irretratabilidade).

Alternativa D — ✅ Correta ⟵ GABARITO

Information Disclosure (divulgação não autorizada de informações) ataca diretamente a confidencialidade.

Alternativa E — ❌ Incorreta

Elevation of Privilege (elevação de privilégio) viola a autorização/controle de acesso.

NÃO CAIA NESSA!

Associe cada letra do acrônimo STRIDE à propriedade correspondente: Spoofing (Autenticação), Tampering (Integridade), Repudiation (Não-repúdio), Information Disclosure (Confidencialidade), Denial of Service (Disponibilidade), Elevation of Privilege (Autorização). Memorize essa relação para não confundir na hora da prova.

Gabarito: letra D.

Link permanente: /questoes/fg055852