Princípios da Segurança da Informação – Confidencialidade e Integridade
Gabarito: letra C. A situação que simultaneamente viola confidencialidade e integridade é aquela em que um atacante intercepta (quebra de confidencialidade – acesso não autorizado) e altera (quebra de integridade – modificação não autorizada) um relatório confidencial durante a transmissão. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é o pilar da segurança da informação, e cada alternativa deve ser avaliada com base nesses conceitos.
Princípio | A – Backup fora do prazo | B – Falha de autenticação | C – Interceptação + alteração | D – Exclusão acidental | E – Ataque DDoS |
|---|
Confidencialidade | ❌ Não | ❌ Não | ✅ Sim (interceptação) | ❌ Não | ❌ Não |
Integridade | ❌ Não | ❌ Não | ✅ Sim (alteração) | ❌ Não (exclusão ≠ alteração) | ❌ Não |
Disponibilidade | ✅ Sim (dados irrecuperáveis) | ❌ Não | ❌ Não | ✅ Sim (dados perdidos) | ✅ Sim (servidor indisponível) |
Alternativa A – ❌ Incorreta
Um backup fora do prazo impede a restauração de dados, comprometendo a disponibilidade, pois os dados não podem ser recuperados quando necessário. Não há quebra de confidencialidade (acesso não autorizado) nem de integridade (alteração não autorizada).
Alternativa B – ❌ Incorreta
Um sistema de autenticação que falha permitindo login fora do expediente pode indicar uma falha de autenticidade (não garante que o usuário é quem diz ser) ou de disponibilidade (acesso em horário não permitido). Não representa quebra simultânea de confidencialidade e integridade; o acesso não autorizado poderia quebrar confidencialidade, mas não há alteração de dados (integridade) envolvida.
Alternativa C – ✅ Correta ⟵ GABARITO
A interceptação durante a transmissão permite que o atacante leia o conteúdo (quebra de confidencialidade), e a alteração modifica o dado original (quebra de integridade). Ambas as violações ocorrem simultaneamente, atendendo exatamente ao enunciado.
Alternativa D – ❌ Incorreta
A exclusão acidental de arquivos por um usuário autorizado compromete a disponibilidade (dados perdidos) e, em alguns casos, a integridade (perda do dado original), mas não há acesso não autorizado, portanto não há quebra de confidencialidade. Além disso, exclusão não é o mesmo que alteração não autorizada.
Alternativa E – ❌ Incorreta
Um ataque DDoS visa sobrecarregar o servidor, tornando o serviço indisponível – clara quebra de disponibilidade. Não há acesso não autorizado (confidencialidade) nem modificação de dados (integridade).
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra C.