Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — VUNESP 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
vu110353
Banca
VUNESP
Órgão
TCE-SP
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo
Em relação aos princípios da segurança da informação, assinale a alternativa que apresenta uma situação que representa, simultaneamente, uma quebra de confidencialidade e de integridade.
  1. AUm backup fora do prazo impede a restauração de dados após falha de sistema.
  2. BUm sistema de autenticação falha, permitindo login fora do expediente.
  3. CUm atacante intercepta e altera um relatório confidencial durante sua transmissão.
  4. DA exclusão acidental de arquivos é feita por um usuário autorizado.
  5. EA paralisação de um servidor ocorre por ataque DDoS.
Revelar gabarito e comentário

GabaritoC — Um atacante intercepta e altera um relatório confidencial durante sua transmissão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação – Confidencialidade e Integridade

Gabarito: letra C. A situação que simultaneamente viola confidencialidade e integridade é aquela em que um atacante intercepta (quebra de confidencialidade – acesso não autorizado) e altera (quebra de integridade – modificação não autorizada) um relatório confidencial durante a transmissão. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é o pilar da segurança da informação, e cada alternativa deve ser avaliada com base nesses conceitos.

Princípio

A – Backup fora do prazo

B – Falha de autenticação

C – Interceptação + alteração

D – Exclusão acidental

E – Ataque DDoS

Confidencialidade

❌ Não

❌ Não

✅ Sim (interceptação)

❌ Não

❌ Não

Integridade

❌ Não

❌ Não

✅ Sim (alteração)

❌ Não (exclusão ≠ alteração)

❌ Não

Disponibilidade

✅ Sim (dados irrecuperáveis)

❌ Não

❌ Não

✅ Sim (dados perdidos)

✅ Sim (servidor indisponível)

Alternativa A – ❌ Incorreta

Um backup fora do prazo impede a restauração de dados, comprometendo a disponibilidade, pois os dados não podem ser recuperados quando necessário. Não há quebra de confidencialidade (acesso não autorizado) nem de integridade (alteração não autorizada).

Alternativa B – ❌ Incorreta

Um sistema de autenticação que falha permitindo login fora do expediente pode indicar uma falha de autenticidade (não garante que o usuário é quem diz ser) ou de disponibilidade (acesso em horário não permitido). Não representa quebra simultânea de confidencialidade e integridade; o acesso não autorizado poderia quebrar confidencialidade, mas não há alteração de dados (integridade) envolvida.

Alternativa C – ✅ Correta ⟵ GABARITO

A interceptação durante a transmissão permite que o atacante leia o conteúdo (quebra de confidencialidade), e a alteração modifica o dado original (quebra de integridade). Ambas as violações ocorrem simultaneamente, atendendo exatamente ao enunciado.

Alternativa D – ❌ Incorreta

A exclusão acidental de arquivos por um usuário autorizado compromete a disponibilidade (dados perdidos) e, em alguns casos, a integridade (perda do dado original), mas não há acesso não autorizado, portanto não há quebra de confidencialidade. Além disso, exclusão não é o mesmo que alteração não autorizada.

Alternativa E – ❌ Incorreta

Um ataque DDoS visa sobrecarregar o servidor, tornando o serviço indisponível – clara quebra de disponibilidade. Não há acesso não autorizado (confidencialidade) nem modificação de dados (integridade).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/vu110353