Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Instituto Excelência 2018

Noções de InformáticaSegurança da Informação
Código
qq380144
Banca
Instituto Excelência
Órgão
Prefeitura de São Luís do Paraitinga - SP
Ano
2018
Nível
Médio
Cargo
Fiscal de Tributos
Em um grave incidente de segurança a um serviço web executado em cluster de servidores, o primeiro indicio do evento foi a parada dos servidores web, após a parada do serviço, na segunda etapa do ataque, realizaram uma alteração nos servidores públicos de nomes, direcionando o acesso para uma pagina falsa, que tinha como objetivo a coleta de dados dos usuários que tentavam acessar o serviço. Qual a sequência e os princípios da segurança da informação que sofreram violação?
  1. ADisponibilidade, integridade e autenticidade.
  2. BConfiabilidade, disponibilidade e confidencialidade.
  3. CDisponibilidade, autenticidade e chave privada.
  4. DNenhuma das alternativas.
Revelar gabarito e comentário

GabaritoA — Disponibilidade, integridade e autenticidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação - Princípios Violados

Gabarito: letra A. O incidente descrito viola, em sequência: (1) disponibilidade (parada dos servidores web), (2) integridade (alteração não autorizada dos registros DNS) e (3) autenticidade (direcionamento para página falsa que não é genuína). Esses três princípios são clássicos da segurança da informação, conforme o modelo CID (Confidencialidade, Integridade, Disponibilidade) ampliado com autenticidade.

A banca testa a capacidade de associar cada etapa do ataque ao princípio correspondente. Vejamos cada alternativa:

  1. 1Parada dos servidores webDisponibilidade
  2. 2Alteração dos registros DNSIntegridade
  3. 3Página falsa coleta dadosAutenticidade
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A sequência está perfeitamente alinhada:

  • Disponibilidade: a parada dos servidores web tornou o serviço indisponível.

  • Integridade: a alteração dos servidores DNS modificou indevidamente os registros, comprometendo a exatidão das informações.

  • Autenticidade: a página falsa não é autêntica; o usuário é enganado quanto à origem legítima do serviço.

Alternativa B — ❌ Incorreta

Embora confiabilidade seja um termo relacionado, não é um princípio clássico da segurança da informação (os pilares são CID + autenticidade, não repúdio etc.). Além disso, a alteração do DNS viola integridade, não confiabilidade. A confidencialidade é violada na coleta de dados, mas a sequência correta exige integridade na segunda etapa.

Alternativa C — ❌ Incorreta

A segunda etapa deveria ser integridade, não autenticidade (a autenticidade é a terceira). Além disso, "chave privada" não é um princípio de segurança da informação, mas sim um componente criptográfico.

Alternativa D — ❌ Incorreta

A alternativa A está correta, portanto "nenhuma das alternativas" não se aplica.

NÃO CAIA NESSA!

A banca explora a confusão entre os princípios de integridade e autenticidade. A alteração do DNS é uma violação da integridade (dados modificados sem autorização), enquanto a página falsa viola a autenticidade (falsidade da origem). Muitos candidatos trocam esses conceitos ou inserem confidencialidade fora de ordem.

PEGA ESSA DICA!

Para acertar esse tipo de questão, associe cada ação do ataque a um princípio: indisponibilidade → disponibilidade; modificação não autorizada → integridade; falsificação de origem/dados → autenticidade; obtenção de dados sigilosos → confidencialidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq380144