Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2023
Segurança da Informação›Ataques e ameaças
Código
qq895451
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Em relação à segurança da informação, uma ameaça pode ser definida como um possível perigo que pode explorar uma vulnerabilidade do sistema computacional. Nas alternativas abaixo, citam-se vários exemplos de ameaça para um sistema computacional. Assinale a alternativa que NÃO se enquadra como uma ameaça a um sistema computacional.
ADivulgação deliberada ou intencional de informação.
BModificação maliciosa ou negligente ou destruição de dados.
CTratamento de erros pelos programadores no código.
DDegradação ou impossibilidade de uso de um serviço.
EFalha em verificar a autenticidade de um usuário.
Revelar gabarito e comentário▾
GabaritoC — Tratamento de erros pelos programadores no código.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ameaças em Segurança da Informação
Gabarito: letra C. Uma ameaça é um evento ou agente que pode explorar uma vulnerabilidade e causar danos. O tratamento de erros pelos programadores é uma prática de segurança (controle/mitigação), não uma ameaça. As demais alternativas descrevem ações ou eventos que representam perigo real ao sistema.
Alternativa A — ✅ Correta
A divulgação deliberada ou intencional de informação é uma ameaça típica à confidencialidade, podendo ocorrer por vazamento ou ataque interno.
Alternativa B — ✅ Correta
A modificação maliciosa, negligente ou destruição de dados ataca a integridade e disponibilidade, sendo uma ameaça clássica.
Alternativa C — ❌ Incorreta ⟵ GABARITO
O tratamento de erros por programadores é uma atividade de desenvolvimento que visa corrigir falhas no código. Isso não é uma ameaça, mas uma medida defensiva para reduzir vulnerabilidades. A ameaça seria a exploração de erros não tratados, e não a ação de tratá-los.
Alternativa D — ✅ Correta
Degradação ou impossibilidade de uso de um serviço (ataque de negação de serviço) é uma ameaça direta à disponibilidade.
Alternativa E — ✅ Correta
Falha em verificar a autenticidade de um usuário (autenticação frágil) é uma vulnerabilidade que pode ser explorada, configurando uma ameaça de acesso não autorizado.
PEGA ESSA DICA!
Ao identificar ameaças, foque em eventos ou ações que exploram vulnerabilidades. Práticas de segurança (como tratamento de erros, criptografia, firewalls) são controles, não ameaças.