Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2025

Segurança da InformaçãoCriptografia
Código
fg121338
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Gestão - Administração
No contexto da segurança da informação, a integridade se refere a ser correto e consistente com o estado ou a informação pretendida. Qualquer modificação não autorizada de dados, quer deliberada ou acidental, é uma violação da integridade dos dados.Em relação ao conceito de integridade, avalie as afirmativas a seguir e assinale (V) para verdadeira e (F) para falsa.( ) Quando um atacante insere um vírus, uma bomba lógica ou um backdoor em um sistema, a integridade do sistema é comprometida. Isso pode, por sua vez, afetar negativamente a integridade da informação contida no sistema mediante a corrupção, modificação maliciosa ou substituição de dados por dados incorretos. Controle de acesso estrito, detecção de intrusão e hashing podem combater essas ameaças.( ) A integridade dos dados pode ser garantida em grande parte por meio de técnicas de criptografia, que protegem as informações contra acessos ou alterações não autorizadas. Os princípios de política e de gestão para criptografia podem ser definidos em um documento específicos de diretrizes.( ) Ataques de negação de serviço e de marshalling são métodos em desuso que os atacantes usam para interromper a integridade dos dados e dos sistemas de uma organização. Esses ataques são planejados para alterar recursos ou sequestrar informações do sistema a partir de dispositivos móveis.As afirmativas são, segundo a ordem apresentada,
  1. AF – V – V.
  2. BF – F – V.
  3. CV – F – V.
  4. DV – V – F.
  5. EV – V – V.
Revelar gabarito e comentário

GabaritoD — V – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Integridade em Segurança da Informação

Gabarito: D (V – V – F). A primeira afirmativa é verdadeira: malwares como vírus e backdoors comprometem a integridade, e as medidas citadas (controle de acesso, IDS, hashing) são adequadas. A segunda afirmativa também é verdadeira: criptografia (incluindo hashing e assinaturas digitais) pode proteger a integridade, e políticas de criptografia são documentadas em diretrizes. A terceira afirmativa é falsa: ataques de negação de serviço visam a disponibilidade, não a integridade, e "marshalling" não é um ataque reconhecido nesse contexto.

1ª afirmativa — ✅ Verdadeira

A inserção de malware compromete a integridade do sistema e dos dados. As medidas corretivas listadas são mecanismos clássicos para proteger a integridade: controle de acesso restringe alterações, detecção de intrusão identifica violações, e hashing verifica se os dados foram modificados. A afirmativa está correta.

2ª afirmativa — ✅ Verdadeira

Embora a criptografia seja mais associada à confidencialidade, técnicas como funções hash e assinaturas digitais garantem integridade ao detectar alterações não autorizadas. A afirmação de que princípios de política e gestão para criptografia podem ser definidos em documento de diretrizes também é verdadeira. Portanto, a afirmativa está correta.

3ª afirmativa — ❌ Falsa

Ataques de negação de serviço (DoS) têm como objetivo indisponibilizar serviços, afetando a disponibilidade, e não a integridade. O termo "marshalling" não é um ataque de segurança; refere-se à serialização de dados em programação. Além disso, a afirmativa sugere que são métodos "em desuso", o que não é correto (DoS continua sendo uma ameaça atual). A descrição está incorreta.

NÃO CAIA NESSA!

A banca tenta confundir o candidato associando ataques de negação de serviço (que comprometem disponibilidade) com integridade, e utiliza o termo "marshalling" fora de contexto, que não é um vetor de ataque conhecido. Lembre-se: cada princípio da tríade CID tem ataques específicos.

Conclusão: As afirmativas 1 e 2 são verdadeiras; a 3 é falsa. Portanto, a sequência correta é V – V – F, correspondente à alternativa D.

Link permanente: /questoes/fg121338