Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2024

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa632599
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Um engenheiro da computação da Defensoria Pública do Estado de Mato Grosso do Sul identificou uma acelerada decadência na segurança de um dos sistemas da organização. A tendência que os sistemas têm para o desgaste, para o afrouxamento das relações ou para o comportamento aleatório de suas partes é denominado
  1. Aentropia.
  2. Babnóxio.
  3. Cmodularidade.
  4. Dhomerese.
  5. Ecriptografia.
Revelar gabarito e comentário

GabaritoA — entropia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Entropia na Segurança da Informação

Gabarito: letra A. A tendência que os sistemas têm para o desgaste, para o afrouxamento das relações ou para o comportamento aleatório de suas partes é denominada entropia. Esse conceito, emprestado da termodinâmica, descreve a medida da desordem ou da aleatoriedade de um sistema, e na segurança da informação está diretamente ligado à degradação natural e à perda de confiabilidade ao longo do tempo.

A entropia é um conceito fundamental que transcende a física e encontra aplicação direta na segurança da informação. Em termos simples, entropia é a medida da desordem ou da aleatoriedade de um sistema. Quanto maior a entropia, maior a desordem e a imprevisibilidade. Na segurança da informação, esse conceito é usado em dois contextos principais: (1) na análise da degradação natural de sistemas, que é o caso da questão, e (2) na medição da força de chaves criptográficas e senhas, onde uma alta entropia significa maior aleatoriedade e, portanto, maior segurança.

No contexto da questão, a entropia representa a tendência inerente de qualquer sistema complexo de se degradar, de perder sua organização e de se tornar mais caótico com o tempo. Isso é uma consequência natural da segunda lei da termodinâmica, que afirma que a entropia de um sistema isolado tende a aumentar. Em sistemas de informação, isso se manifesta como o desgaste de componentes físicos, o afrouxamento de relações entre módulos de software, o acúmulo de erros e a degradação geral do desempenho e da confiabilidade.

A banca explora a confusão entre entropia e outros termos técnicos que podem parecer plausíveis, mas que têm significados completamente diferentes. É essencial conhecer o significado preciso de cada termo para não cair em armadilhas. A entropia é um conceito que aparece em diversas áreas, e na segurança da informação é frequentemente associada à degradação e à aleatoriedade, sendo um termo que o candidato deve dominar.

Guarde a distinção entre entropia (degradação/aleatoriedade) e os demais termos apresentados: abnóxio e homerese são termos que não existem no vocabulário técnico de segurança da informação, modularidade é um princípio de design de software, e criptografia é uma técnica de proteção. É exatamente nessa fronteira que as alternativas se dividem.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A está correta porque entropia é exatamente o termo que descreve a tendência dos sistemas ao desgaste, ao afrouxamento das relações e ao comportamento aleatório de suas partes. Esse conceito, originário da termodinâmica, é aplicado na segurança da informação para descrever a degradação natural e a perda de ordem de um sistema ao longo do tempo. A entropia é uma medida da desordem e da imprevisibilidade, e sua aplicação na segurança da informação é fundamental para entender a necessidade de manutenção, atualização e monitoramento contínuo dos sistemas.

Alternativa B — ❌ Incorreta

A alternativa B está incorreta porque abnóxio não é um termo técnico reconhecido na área de segurança da informação. Não há definição ou uso desse termo em nenhum contexto relacionado a sistemas, desgaste ou comportamento aleatório. A banca provavelmente criou esse termo para confundir o candidato, que pode tentar encontrar um significado plausível onde não existe.

Alternativa C — ❌ Incorreta

A alternativa C está incorreta porque modularidade é um princípio de design de software que se refere à divisão de um sistema em módulos independentes e intercambiáveis. Esse conceito está relacionado à organização e à estruturação do código, e não à degradação ou ao comportamento aleatório. A modularidade é uma característica desejável em sistemas bem projetados, mas não descreve a tendência ao desgaste mencionada no enunciado.

Alternativa D — ❌ Incorreta

A alternativa D está incorreta porque homerese não é um termo técnico reconhecido na área de segurança da informação. Assim como abnóxio, esse termo parece ter sido inventado pela banca para servir como distrator. Não há definição ou uso desse termo em nenhum contexto relacionado a sistemas, desgaste ou comportamento aleatório.

Alternativa E — ❌ Incorreta

A alternativa E está incorreta porque criptografia é a técnica de codificar informações para proteger sua confidencialidade, integridade e autenticidade. Embora seja um conceito fundamental da segurança da informação, a criptografia não descreve a tendência dos sistemas ao desgaste ou ao comportamento aleatório. A criptografia é uma ferramenta de proteção, não uma característica de degradação.

NÃO CAIA NESSA!

A banca insere termos inventados (abnóxio e homerese) para testar se o candidato conhece o vocabulário técnico real da área. A pegadinha é tentar encontrar significado em palavras que não existem, quando o correto é reconhecer que elas não fazem parte do domínio. Além disso, termos como modularidade e criptografia são conceitos legítimos, mas que não se aplicam ao contexto de degradação descrito no enunciado. Com treino, você identifica esses distratores de longe 💪

PEGA ESSA DICA!

Para questões de conceitos, foque em memorizar as definições precisas dos termos mais cobrados. Entropia, vulnerabilidade, ameaça, risco e impacto são conceitos que aparecem com frequência. Uma boa estratégia é criar um glossário com as definições e revisá-lo periodicamente. Além disso, desconfie de termos que parecem inventados ou que você nunca viu em materiais de estudo — eles provavelmente são distratores.

Gabarito: letra A

Link permanente: /questoes/qa632599