Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FUNDATEC 2025
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa700810
Banca
FUNDATEC
Órgão
IF RS
Ano
2025
Cargo
Téc ( )
Conforme Tanenbaum (2009), referente à segurança de computadores, relacione a Coluna 1 à Coluna 2, associando as seguintes metas às suas respectivas ameaças.
Coluna 1
1. Confidencialidade de dados.
2. Integridade de dados.
3. Disponibilidade do sistema.
4. Exclusão de invasores.
Coluna 2
( ) Recusa de serviços.
( ) Controle do sistema por vírus.
( ) Manipulação de dados.
( ) Exposição de dados.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
A1 – 2 – 3 – 4.
B2 – 1 – 4 – 3.
C3 – 1 – 4 – 2.
D3 – 4 – 2 – 1.
E4 – 3 – 1 – 2.
Revelar gabarito e comentário▾
GabaritoD — 3 – 4 – 2 – 1.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Metas de segurança da informação e suas ameaças
Gabarito: letra D. A associação correta é: 3 (Disponibilidade do sistema) – 4 (Exclusão de invasores) – 2 (Integridade de dados) – 1 (Confidencialidade de dados), pois a recusa de serviços (negação de serviço) ataca diretamente a disponibilidade, o controle do sistema por vírus é uma forma de invasão que deve ser excluída, a manipulação de dados viola a integridade e a exposição de dados viola a confidencialidade. Essa é a leitura clássica da tríade CID (Confidencialidade, Integridade e Disponibilidade) aplicada a ameaças concretas.
A segurança da informação é a proteção dos dados contra ameaças, garantindo propriedades fundamentais. As três principais, conhecidas como tríade CID, são:
Confidencialidade: limita o acesso à informação somente às entidades legítimas, ou seja, protege os dados contra quem não está autorizado a acessá-los. A ameaça típica é a exposição de dados (vazamento, divulgação não autorizada).
Integridade: garante que a informação manipulada mantenha todas as características originais, prevenindo mudanças não autorizadas ou indesejadas. A ameaça típica é a manipulação de dados (alteração, corrupção).
Disponibilidade: garante que a informação esteja sempre disponível para o uso legítimo, ou seja, acessível quando necessário. A ameaça típica é a recusa de serviços (negação de serviço, DoS).
Além da tríade, há outros princípios importantes, como autenticidade (garantia de que a informação é proveniente da fonte anunciada) e não repúdio (impossibilidade de negar a autoria de uma transação). A questão, porém, foca nas três primeiras e adiciona uma quarta meta: exclusão de invasores, que se relaciona diretamente com o controle de acesso e a prevenção de intrusões — a ameaça correspondente é o controle do sistema por vírus (um malware que permite ao invasor assumir o controle da máquina).
A pegadinha da banca está em associar corretamente cada ameaça à meta que ela viola. Vejamos:
Recusa de serviços: é a negação de serviço (DoS/DDoS), que impede usuários legítimos de acessar o sistema. Isso viola a disponibilidade (meta 3).
Controle do sistema por vírus: um vírus que assume o controle do sistema é uma invasão. A meta de exclusão de invasores (meta 4) visa justamente impedir esse tipo de acesso não autorizado.
Manipulação de dados: alterar dados sem autorização viola a integridade (meta 2).
Exposição de dados: tornar dados acessíveis a quem não deveria viola a confidencialidade (meta 1).
A ordem correta, de cima para baixo, é: 3 – 4 – 2 – 1, que corresponde à letra D.
Alternativa A — ❌ Incorreta
A sequência 1 – 2 – 3 – 4 inverte completamente a lógica: coloca confidencialidade para recusa de serviços (que ataca disponibilidade), integridade para controle por vírus (que é invasão), disponibilidade para manipulação de dados (que é integridade) e exclusão de invasores para exposição de dados (que é confidencialidade). Nenhuma associação está correta.
Alternativa B — ❌ Incorreta
A sequência 2 – 1 – 4 – 3 também está errada: associa integridade à recusa de serviços (deveria ser disponibilidade), confidencialidade ao controle por vírus (deveria ser exclusão de invasores), exclusão de invasores à manipulação de dados (deveria ser integridade) e disponibilidade à exposição de dados (deveria ser confidencialidade). Todas as associações estão trocadas.
Alternativa C — ❌ Incorreta
A sequência 3 – 1 – 4 – 2 acerta apenas a primeira associação (recusa de serviços → disponibilidade). Erra ao associar controle por vírus à confidencialidade (deveria ser exclusão de invasores), manipulação de dados à exclusão de invasores (deveria ser integridade) e exposição de dados à integridade (deveria ser confidencialidade).
Alternativa D — ✅ Correta ⟵ GABARITO
A sequência 3 – 4 – 2 – 1 está correta: recusa de serviços → disponibilidade (3), controle do sistema por vírus → exclusão de invasores (4), manipulação de dados → integridade (2) e exposição de dados → confidencialidade (1). É a única alternativa que associa cada ameaça à meta de segurança que ela viola.
Alternativa E — ❌ Incorreta
A sequência 4 – 3 – 1 – 2 erra ao associar recusa de serviços à exclusão de invasores (deveria ser disponibilidade), controle por vírus à disponibilidade (deveria ser exclusão de invasores), manipulação de dados à confidencialidade (deveria ser integridade) e exposição de dados à integridade (deveria ser confidencialidade). Nenhuma associação está correta.
NÃO CAIA NESSA!
A banca explora a confusão entre as ameaças e as metas da tríade CID. O candidato pode trocar "manipulação de dados" por "confidencialidade" (pois ambos envolvem dados) ou "exposição de dados" por "integridade" (pois ambos envolvem alteração). Lembre-se: manipulação = integridade (conteúdo alterado), exposição = confidencialidade (acesso não autorizado).
PEGA ESSA DICA!
Para resolver questões de associação, identifique primeiro a ameaça e pergunte: "o que ela viola?" — se impede o acesso, é disponibilidade; se altera o conteúdo, é integridade; se revela a quem não deve, é confidencialidade. Para a quarta meta, "exclusão de invasores", pense em controle de acesso e malware que assume o sistema.