Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
Segurança da Informação›Ataques e ameaças
Código
fg121662
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Procurador do Tribunal de Contas
Ameaças são agentes ou condições que causam incidentes que comprometem as informações e seus ativos, por meio da exploração de vulnerabilidades, provocando perdas de confidencialidade, integridade e disponibilidade e, consequentemente, causando impactos aos negócios de uma organização.Com relação à intencionalidade das ameaças, os grupos em que elas podem ser classificadas são:
Apropositais, criminosas e exploratórias.
Bnaturais, voluntárias e involuntárias.
Cdifusas, artificiais e digitais.
Dacidentais e propositais.
Eonline e offline.
Revelar gabarito e comentário▾
GabaritoB — naturais, voluntárias e involuntárias.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de Ameaças quanto à Intencionalidade
Gabarito: letra B. As ameaças à segurança da informação podem ser classificadas quanto à intencionalidade em naturais (sem intenção, como desastres), voluntárias (intencionais, como ataques) e involuntárias (não intencionais, como erros humanos). Essa é a divisão clássica adotada pelas boas práticas de segurança.
A questão cobra exatamente os grupos definidos pela intencionalidade, e não por origem, localização ou tipo de ataque.
Critério
Naturais
Voluntárias
Involuntárias
Intencionalidade
Sem intenção
Intencional
Não intencional
Exemplos
Terremotos, enchentes
Ataques cibernéticos
Erro de digitação, queda de energia
Origem
Fenômenos da natureza
Ação humana deliberada
Ação humana acidental
Alternativa A — ❌ Incorreta
“Propositais, criminosas e exploratórias” mistura critérios: propositais são intencionais, mas criminosas e exploratórias são subcategorias de propositais, não formam uma classificação paralela.
Alternativa B — ✅ Correta ⟵ GABARITO
Naturais, voluntárias e involuntárias abrangem todas as possibilidades: as naturais são independentes de ação humana (terremotos, enchentes); as voluntárias decorrem de ação intencional (ataques cibernéticos); as involuntárias são acidentais (erro de digitação, queda de energia). É a classificação correta e completa para intencionalidade.
Alternativa C — ❌ Incorreta
“Difusas, artificiais e digitais” não correspondem a nenhuma classificação de intencionalidade; difuso é um tipo de ataque (DDoS), artificial e digital são vagos.
Alternativa D — ❌ Incorreta
“Acidentais e propositais” abrange apenas as ameaças humanas (voluntárias e involuntárias), mas omite as ameaças naturais, que também não são intencionais nem acidentais no mesmo sentido.
Alternativa E — ❌ Incorreta
“Online e offline” classifica as ameaças pelo vetor de propagação (rede ou fora dela), não pela intencionalidade.
PEGA ESSA DICA!
Em provas de segurança da informação, memorize as classificações clássicas: quanto à intencionalidade (naturais, voluntárias, involuntárias); quanto à origem (humanas, tecnológicas, naturais); quanto ao agente (internas, externas). Questões de conceito básico como esta são frequentes em concursos.