Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg097977
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Gilberto trabalha no setor de segurança do Tribunal de Justiça do Amapá (TJAP) e está fazendo a modelagem de possíveis ameaças aos seus sistemas, aplicativos, redes e serviços. Após pesquisar alguns modelos, decidiu realizar a modelagem seguindo o STRIDE (Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege). O modelo relaciona as ameaças do acrônimo STRIDE com as propriedades de segurança. Inicialmente, Gilberto trabalhará na propriedade de integridade.Logo, dentro do acrônimo STRIDE, a ameaça a ser trabalhada por Gilberto será:
  1. Aspoofing;
  2. Btampering;
  3. Crepudiation;
  4. Dinformation disclosure;
  5. Edenial of service.
Revelar gabarito e comentário

GabaritoB — tampering;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

STRIDE: relação entre ameaças e propriedades de segurança

Gabarito: letra B. No modelo STRIDE, cada letra representa uma categoria de ameaça que viola uma propriedade de segurança específica. A propriedade de integridade é diretamente associada a Tampering (violação), que consiste na alteração não autorizada de dados ou sistemas. As demais letras correspondem a outras propriedades (Spoofing → autenticidade, Repudiation → não-repúdio, etc.).

O STRIDE foi desenvolvido pela Microsoft para classificar ameaças à segurança. Eis o mapeamento completo:

  • Spoofing – Autenticidade

  • Tampering – Integridade

  • Repudiation – Não-repúdio

  • Information Disclosure – Confidencialidade

  • Denial of Service – Disponibilidade

  • Elevation of Privilege – Autorização

Alternativa A — ❌ Incorreta

Spoofing está relacionado à falsificação de identidade, violando a propriedade de autenticidade, não a integridade.

Alternativa B — ✅ Correta ⟵ GABARITO

Tampering é a violação da integridade, conforme a definição do STRIDE.

Alternativa C — ❌ Incorreta

Repudiation relaciona-se ao não-repúdio (irretratabilidade), não à integridade.

Alternativa D — ❌ Incorreta

Information disclosure viola a confidencialidade, integridade não é o foco.

Alternativa E — ❌ Incorreta

Denial of service viola a disponibilidade, não a integridade.

NÃO CAIA NESSA!

A banca pode confundir Tampering com Spoofing. Lembre-se: Tampering = violação da integridade (a letra T e a palavra "violação" remetem a alteração). Spoofing é falsificação de identidade (autenticidade).

Gabarito: letra B.

Link permanente: /questoes/fg097977