Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2021

Segurança da InformaçãoAtaques e ameaças
Código
vu065705
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
Uma das classificações mais adotadas, no que diz respeito aos tipos de ameaças a sistemas de informação, refere-se à intenção pretendida com a ameaça. Dessa forma, considerando tal objetivo, as ameaças classificam-se em
  1. Asoft, hard e firm.
  2. Bnaturais, voluntárias e involuntárias.
  3. Cmanuais, automatizadas e autenticadas.
  4. Dsimples, compostas e mistas.
  5. Eseveras, auditáveis e secretas.
Revelar gabarito e comentário

GabaritoB — naturais, voluntárias e involuntárias.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de ameaças por intenção

Gabarito: letra B. A classificação das ameaças à segurança da informação, quanto à intenção pretendida, divide-se em: naturais (catástrofes, fenômenos), voluntárias (ações intencionais de pessoas) e involuntárias (erros acidentais). Essa é a classificação mais adotada na literatura de segurança da informação.

1Naturais
Catástrofes
Fenômenos
2Voluntárias
Ações intencionais
3Involuntárias
Erros acidentais
Ameaças (por intenção)
LEVELsoulevel.com.br
Ameaças (por intenção): Naturais (Catástrofes, Fenômenos); Voluntárias (Ações intencionais); Involuntárias (Erros acidentais)

Alternativa A — ❌ Incorreta

"Soft, hard e firm" não correspondem a nenhuma classificação por intenção. São termos sem relação com o objetivo da ameaça.

Alternativa B — ✅ Correta ⟵ GABARITO

Exatamente como previsto: ameaças naturais, voluntárias e involuntárias, classificadas conforme a intenção (ou ausência dela) por trás da ameaça.

Alternativa C — ❌ Incorreta

"Manuais, automatizadas e autenticadas" referem-se ao modo de execução ou controle, não à intenção.

Alternativa D — ❌ Incorreta

"Simples, compostas e mistas" são classificações possíveis em outros contextos (p.ex., composição química), mas não se aplicam a ameaças de informação.

Alternativa E — ❌ Incorreta

"Severas, auditáveis e secretas" são atributos ou características, não uma classificação por intenção.

PEGA ESSA DICA!

Memorize a tríade de classificação por intenção: naturais, voluntárias, involuntárias. A banca costuma cobrar essa nomenclatura em questões de fundamentos de segurança da informação.

Gabarito: letra B

Link permanente: /questoes/vu065705