Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2021
Segurança da Informação›Ataques e ameaças
Código
vu065705
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
Uma das classificações mais adotadas, no que diz respeito aos tipos de ameaças a sistemas de informação, refere-se à intenção pretendida com a ameaça. Dessa forma, considerando tal objetivo, as ameaças classificam-se em
Asoft, hard e firm.
Bnaturais, voluntárias e involuntárias.
Cmanuais, automatizadas e autenticadas.
Dsimples, compostas e mistas.
Eseveras, auditáveis e secretas.
Revelar gabarito e comentário▾
GabaritoB — naturais, voluntárias e involuntárias.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de ameaças por intenção
Gabarito: letra B. A classificação das ameaças à segurança da informação, quanto à intenção pretendida, divide-se em: naturais (catástrofes, fenômenos), voluntárias (ações intencionais de pessoas) e involuntárias (erros acidentais). Essa é a classificação mais adotada na literatura de segurança da informação.
"Soft, hard e firm" não correspondem a nenhuma classificação por intenção. São termos sem relação com o objetivo da ameaça.
Alternativa B — ✅ Correta ⟵ GABARITO
Exatamente como previsto: ameaças naturais, voluntárias e involuntárias, classificadas conforme a intenção (ou ausência dela) por trás da ameaça.
Alternativa C — ❌ Incorreta
"Manuais, automatizadas e autenticadas" referem-se ao modo de execução ou controle, não à intenção.
Alternativa D — ❌ Incorreta
"Simples, compostas e mistas" são classificações possíveis em outros contextos (p.ex., composição química), mas não se aplicam a ameaças de informação.
Alternativa E — ❌ Incorreta
"Severas, auditáveis e secretas" são atributos ou características, não uma classificação por intenção.
PEGA ESSA DICA!
Memorize a tríade de classificação por intenção: naturais, voluntárias, involuntárias. A banca costuma cobrar essa nomenclatura em questões de fundamentos de segurança da informação.