Questão de Noções de Informática — Segurança da Informação — Instituto Excelência 2018
Noções de Informática›Segurança da Informação
Código
qq380144
Banca
Instituto Excelência
Órgão
Prefeitura de São Luís do Paraitinga - SP
Ano
2018
Nível
Médio
Cargo
Fiscal de Tributos
Em um grave incidente de segurança a um serviço web executado em cluster de servidores, o primeiro indicio do evento foi a parada dos servidores web, após a parada do serviço, na segunda etapa do ataque, realizaram uma alteração nos servidores públicos de nomes, direcionando o acesso para uma pagina falsa, que tinha como objetivo a coleta de dados dos usuários que tentavam acessar o serviço. Qual a sequência e os princípios da segurança da informação que sofreram violação?
ADisponibilidade, integridade e autenticidade.
BConfiabilidade, disponibilidade e confidencialidade.
CDisponibilidade, autenticidade e chave privada.
DNenhuma das alternativas.
Revelar gabarito e comentário▾
GabaritoA — Disponibilidade, integridade e autenticidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação - Princípios Violados
Gabarito: letra A. O incidente descrito viola, em sequência: (1) disponibilidade (parada dos servidores web), (2) integridade (alteração não autorizada dos registros DNS) e (3) autenticidade (direcionamento para página falsa que não é genuína). Esses três princípios são clássicos da segurança da informação, conforme o modelo CID (Confidencialidade, Integridade, Disponibilidade) ampliado com autenticidade.
A banca testa a capacidade de associar cada etapa do ataque ao princípio correspondente. Vejamos cada alternativa:
1Parada dos servidores webDisponibilidade
2Alteração dos registros DNSIntegridade
3Página falsa coleta dadosAutenticidade
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A sequência está perfeitamente alinhada:
Disponibilidade: a parada dos servidores web tornou o serviço indisponível.
Integridade: a alteração dos servidores DNS modificou indevidamente os registros, comprometendo a exatidão das informações.
Autenticidade: a página falsa não é autêntica; o usuário é enganado quanto à origem legítima do serviço.
Alternativa B — ❌ Incorreta
Embora confiabilidade seja um termo relacionado, não é um princípio clássico da segurança da informação (os pilares são CID + autenticidade, não repúdio etc.). Além disso, a alteração do DNS viola integridade, não confiabilidade. A confidencialidade é violada na coleta de dados, mas a sequência correta exige integridade na segunda etapa.
Alternativa C — ❌ Incorreta
A segunda etapa deveria ser integridade, não autenticidade (a autenticidade é a terceira). Além disso, "chave privada" não é um princípio de segurança da informação, mas sim um componente criptográfico.
Alternativa D — ❌ Incorreta
A alternativa A está correta, portanto "nenhuma das alternativas" não se aplica.
NÃO CAIA NESSA!
A banca explora a confusão entre os princípios de integridade e autenticidade. A alteração do DNS é uma violação da integridade (dados modificados sem autorização), enquanto a página falsa viola a autenticidade (falsidade da origem). Muitos candidatos trocam esses conceitos ou inserem confidencialidade fora de ordem.
PEGA ESSA DICA!
Para acertar esse tipo de questão, associe cada ação do ataque a um princípio: indisponibilidade → disponibilidade; modificação não autorizada → integridade; falsificação de origem/dados → autenticidade; obtenção de dados sigilosos → confidencialidade.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)