Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2025
Segurança da Informação›Ataques e ameaças
Código
vu110437
Banca
VUNESP
Órgão
TCE-SP
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Administração
Um ataque de negação de serviço (DoS/DDoS) tem como consequência uma falha em qual dos seguintes princípios da segurança da informação?
ADisponibilidade.
BIntegridade.
CNão Repúdio.
DConfidencialidade.
EAutenticidade.
Revelar gabarito e comentário▾
GabaritoA — Disponibilidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Ataque DoS e Disponibilidade
Gabarito: letra A. Um ataque de negação de serviço (DoS/DDoS) tem como consequência direta a violação do princípio da disponibilidade, que visa garantir que a informação e os serviços estejam acessíveis quando necessário. Esse é um dos pilares da tríade CID (Confidencialidade, Integridade e Disponibilidade).
O ataque DoS/DDoS sobrecarrega o sistema com requisições, tornando-o indisponível para usuários legítimos. Portanto, o princípio comprometido é a disponibilidade.
Tríade CID: Confidencialidade (Acesso não autorizado, Invasão/roubo de dados); Integridade (Dados alterados sem autorização); Disponibilidade (DoS/DDoS (negação de serviço), Serviço acessível quando necessário)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa A está correta porque o ataque de negação de serviço tem como objetivo esgotar os recursos do sistema, impedindo o acesso legítimo. A disponibilidade é exatamente o princípio que assegura que os serviços estejam operacionais e acessíveis quando necessários.
Alternativa B — ❌ Incorreta
A integridade diz respeito à garantia de que os dados não foram alterados de forma não autorizada ou acidental. Um ataque DoS não altera dados, apenas os torna inacessíveis. Portanto, não viola diretamente a integridade.
Alternativa C — ❌ Incorreta
O não repúdio (irretratabilidade) impede que uma parte negue a autoria de uma ação ou transação. Ataques DoS não estão relacionados a negação de autoria, mas sim à disponibilidade do serviço.
Alternativa D — ❌ Incorreta
A confidencialidade busca proteger a informação contra acesso não autorizado. Embora um ataque DoS possa ser usado como distração para outros ataques, o efeito primário é a indisponibilidade, não a quebra de sigilo.
Alternativa E — ❌ Incorreta
A autenticidade garante que a informação é genuína e proveniente de uma fonte confiável. Um ataque DoS não compromete essa verificação de origem; ele simplesmente impede o acesso.
PEGA ESSA DICA!
Para questões sobre ataques e princípios, lembre-se da tríade CID e associe cada ataque ao princípio violado: DoS/DDoS → Disponibilidade; invasão/roubo de dados → Confidencialidade; alteração de dados → Integridade.