Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FUNDATEC 2025

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa700810
Banca
FUNDATEC
Órgão
IF RS
Ano
2025
Cargo
Téc ( )

Conforme Tanenbaum (2009), referente à segurança de computadores, relacione a Coluna 1 à Coluna 2, associando as seguintes metas às suas respectivas ameaças. 

 

Coluna 1

 

1. Confidencialidade de dados.

2. Integridade de dados. 

3. Disponibilidade do sistema. 

4. Exclusão de invasores.

 

Coluna 2

 

(   ) Recusa de serviços. 

 

(   ) Controle do sistema por vírus. 

 

(   ) Manipulação de dados.

 

(   ) Exposição de dados. 

 

A ordem correta de preenchimento dos parênteses, de cima para baixo, é:

  1. A1 – 2 – 3 – 4.
  2. B2 – 1 – 4 – 3.
  3. C3 – 1 – 4 – 2.
  4. D3 – 4 – 2 – 1.
  5. E4 – 3 – 1 – 2.
Revelar gabarito e comentário

GabaritoD — 3 – 4 – 2 – 1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Metas de segurança da informação e suas ameaças

Gabarito: letra D. A associação correta é: 3 (Disponibilidade do sistema) – 4 (Exclusão de invasores) – 2 (Integridade de dados) – 1 (Confidencialidade de dados), pois a recusa de serviços (negação de serviço) ataca diretamente a disponibilidade, o controle do sistema por vírus é uma forma de invasão que deve ser excluída, a manipulação de dados viola a integridade e a exposição de dados viola a confidencialidade. Essa é a leitura clássica da tríade CID (Confidencialidade, Integridade e Disponibilidade) aplicada a ameaças concretas.

A segurança da informação é a proteção dos dados contra ameaças, garantindo propriedades fundamentais. As três principais, conhecidas como tríade CID, são:

  • Confidencialidade: limita o acesso à informação somente às entidades legítimas, ou seja, protege os dados contra quem não está autorizado a acessá-los. A ameaça típica é a exposição de dados (vazamento, divulgação não autorizada).

  • Integridade: garante que a informação manipulada mantenha todas as características originais, prevenindo mudanças não autorizadas ou indesejadas. A ameaça típica é a manipulação de dados (alteração, corrupção).

  • Disponibilidade: garante que a informação esteja sempre disponível para o uso legítimo, ou seja, acessível quando necessário. A ameaça típica é a recusa de serviços (negação de serviço, DoS).

Além da tríade, há outros princípios importantes, como autenticidade (garantia de que a informação é proveniente da fonte anunciada) e não repúdio (impossibilidade de negar a autoria de uma transação). A questão, porém, foca nas três primeiras e adiciona uma quarta meta: exclusão de invasores, que se relaciona diretamente com o controle de acesso e a prevenção de intrusões — a ameaça correspondente é o controle do sistema por vírus (um malware que permite ao invasor assumir o controle da máquina).

A pegadinha da banca está em associar corretamente cada ameaça à meta que ela viola. Vejamos:

  • Recusa de serviços: é a negação de serviço (DoS/DDoS), que impede usuários legítimos de acessar o sistema. Isso viola a disponibilidade (meta 3).

  • Controle do sistema por vírus: um vírus que assume o controle do sistema é uma invasão. A meta de exclusão de invasores (meta 4) visa justamente impedir esse tipo de acesso não autorizado.

  • Manipulação de dados: alterar dados sem autorização viola a integridade (meta 2).

  • Exposição de dados: tornar dados acessíveis a quem não deveria viola a confidencialidade (meta 1).

A ordem correta, de cima para baixo, é: 3 – 4 – 2 – 1, que corresponde à letra D.

Alternativa A — ❌ Incorreta

A sequência 1 – 2 – 3 – 4 inverte completamente a lógica: coloca confidencialidade para recusa de serviços (que ataca disponibilidade), integridade para controle por vírus (que é invasão), disponibilidade para manipulação de dados (que é integridade) e exclusão de invasores para exposição de dados (que é confidencialidade). Nenhuma associação está correta.

Alternativa B — ❌ Incorreta

A sequência 2 – 1 – 4 – 3 também está errada: associa integridade à recusa de serviços (deveria ser disponibilidade), confidencialidade ao controle por vírus (deveria ser exclusão de invasores), exclusão de invasores à manipulação de dados (deveria ser integridade) e disponibilidade à exposição de dados (deveria ser confidencialidade). Todas as associações estão trocadas.

Alternativa C — ❌ Incorreta

A sequência 3 – 1 – 4 – 2 acerta apenas a primeira associação (recusa de serviços → disponibilidade). Erra ao associar controle por vírus à confidencialidade (deveria ser exclusão de invasores), manipulação de dados à exclusão de invasores (deveria ser integridade) e exposição de dados à integridade (deveria ser confidencialidade).

Alternativa D — ✅ Correta ⟵ GABARITO

A sequência 3 – 4 – 2 – 1 está correta: recusa de serviços → disponibilidade (3), controle do sistema por vírus → exclusão de invasores (4), manipulação de dados → integridade (2) e exposição de dados → confidencialidade (1). É a única alternativa que associa cada ameaça à meta de segurança que ela viola.

Alternativa E — ❌ Incorreta

A sequência 4 – 3 – 1 – 2 erra ao associar recusa de serviços à exclusão de invasores (deveria ser disponibilidade), controle por vírus à disponibilidade (deveria ser exclusão de invasores), manipulação de dados à confidencialidade (deveria ser integridade) e exposição de dados à integridade (deveria ser confidencialidade). Nenhuma associação está correta.

NÃO CAIA NESSA!

A banca explora a confusão entre as ameaças e as metas da tríade CID. O candidato pode trocar "manipulação de dados" por "confidencialidade" (pois ambos envolvem dados) ou "exposição de dados" por "integridade" (pois ambos envolvem alteração). Lembre-se: manipulação = integridade (conteúdo alterado), exposição = confidencialidade (acesso não autorizado).

PEGA ESSA DICA!

Para resolver questões de associação, identifique primeiro a ameaça e pergunte: "o que ela viola?" — se impede o acesso, é disponibilidade; se altera o conteúdo, é integridade; se revela a quem não deve, é confidencialidade. Para a quarta meta, "exclusão de invasores", pense em controle de acesso e malware que assume o sistema.

Gabarito: letra D

Link permanente: /questoes/qa700810