Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — FUNDATEC 2019
Noções de Informática›Princípios de Segurança, Confidencialidade e Assinatura Digital
Código
qq467854
Banca
FUNDATEC
Órgão
Prefeitura de Porto Alegre - RS
Ano
2019
Nível
Superior
Cargo
Auditor Fiscal da Receita Municipal - Bloco II
A Figura 1 apresenta notícia a respeito da 2ª fase da Operação Spoofing, na qual os policiais federais cumpriram dois mandados de prisão temporária e outros de busca e apreensão em endereços de pessoas ligadas à organização criminosa investigada. Os criminosos invadiram os celulares de autoridades, tendo acessado e tomado conhecimento de informações, muito delas sensíveis, sem autorização dos respectivos proprietários. Nesse caso, é correto afirmar que o seguinte princípio básico da Segurança da Informação foi violado:
ASigilo.
BIntegridade.
CNão repúdio.
DAutenticidade.
EDisponibiidade.
Revelar gabarito e comentário▾
GabaritoA — Sigilo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios de Segurança da Informação
Gabarito: letra A. O princípio violado foi o sigilo (confidencialidade), pois os invasores acessaram e tomaram conhecimento de informações sensíveis sem autorização dos proprietários. A confidencialidade busca proteger os dados contra acesso não autorizado, exatamente o que ocorreu na Operação Spoofing.
A banca cobra o conceito básico dos princípios de segurança da informação. O cenário descreve acesso indevido a dados sigilosos – isso é violação de confidencialidade/sigilo. Nenhuma alteração nos dados foi mencionada (integridade), nem questões de autenticidade, não repúdio ou disponibilidade.
Princípios de Segurança da Informação: Confidencialidade (sigilo) (Acesso não autorizado → violado); Integridade (Alteração não autorizada); Disponibilidade (Impossibilidade de acesso); Autenticidade (Falsificação de identidade); Não repúdio (Negar autoria de ação)
Alternativa A — ✅ Correta ⟵ GABARITO
O sigilo (confidencialidade) é a propriedade que limita o acesso à informação apenas às entidades autorizadas. No caso, os criminosos invadiram celulares e acessaram informações sem permissão, violando diretamente esse princípio.
Alternativa B — ❌ Incorreta
A integridade garante que a informação não seja alterada de forma não autorizada. O enunciado fala apenas em acesso e conhecimento de dados, não em modificação.
Alternativa C — ❌ Incorreta
O não repúdio impede que uma entidade negue a autoria de uma ação. Não há qualquer referência a negação de autoria ou assinatura digital no caso.
Alternativa D — ❌ Incorreta
A autenticidade assegura que a informação é proveniente da fonte anunciada e não sofreu mutações. O problema é o acesso indevido, não a verificação da fonte.
Alternativa E — ❌ Incorreta
A disponibilidade garante que a informação esteja acessível aos usuários legítimos quando necessário. O ataque não visou indisponibilizar dados, mas sim acessá-los sem autorização.
PEGA ESSA DICA!
Para identificar o princípio violado, pergunte-se: o que foi feito? Acesso não autorizado → confidencialidade; alteração não autorizada → integridade; impossibilidade de acesso → disponibilidade; falsificação de identidade → autenticidade. Sempre associe a ação concreta ao conceito.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)