Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2025

Segurança da InformaçãoAtaques e ameaças
Código
vu110437
Banca
VUNESP
Órgão
TCE-SP
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Administração
Um ataque de negação de serviço (DoS/DDoS) tem como consequência uma falha em qual dos seguintes princípios da segurança da informação?
  1. ADisponibilidade.
  2. BIntegridade.
  3. CNão Repúdio.
  4. DConfidencialidade.
  5. EAutenticidade.
Revelar gabarito e comentário

GabaritoA — Disponibilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Ataque DoS e Disponibilidade

Gabarito: letra A. Um ataque de negação de serviço (DoS/DDoS) tem como consequência direta a violação do princípio da disponibilidade, que visa garantir que a informação e os serviços estejam acessíveis quando necessário. Esse é um dos pilares da tríade CID (Confidencialidade, Integridade e Disponibilidade).

O ataque DoS/DDoS sobrecarrega o sistema com requisições, tornando-o indisponível para usuários legítimos. Portanto, o princípio comprometido é a disponibilidade.

1Confidencialidade
Acesso não autorizado
Invasão/roubo de dados
2Integridade
Dados alterados sem autorização
3Disponibilidade
DoS/DDoS (negação de serviço)
Serviço acessível quando necessário
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso não autorizado, Invasão/roubo de dados); Integridade (Dados alterados sem autorização); Disponibilidade (DoS/DDoS (negação de serviço), Serviço acessível quando necessário)

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A está correta porque o ataque de negação de serviço tem como objetivo esgotar os recursos do sistema, impedindo o acesso legítimo. A disponibilidade é exatamente o princípio que assegura que os serviços estejam operacionais e acessíveis quando necessários.

Alternativa B — ❌ Incorreta

A integridade diz respeito à garantia de que os dados não foram alterados de forma não autorizada ou acidental. Um ataque DoS não altera dados, apenas os torna inacessíveis. Portanto, não viola diretamente a integridade.

Alternativa C — ❌ Incorreta

O não repúdio (irretratabilidade) impede que uma parte negue a autoria de uma ação ou transação. Ataques DoS não estão relacionados a negação de autoria, mas sim à disponibilidade do serviço.

Alternativa D — ❌ Incorreta

A confidencialidade busca proteger a informação contra acesso não autorizado. Embora um ataque DoS possa ser usado como distração para outros ataques, o efeito primário é a indisponibilidade, não a quebra de sigilo.

Alternativa E — ❌ Incorreta

A autenticidade garante que a informação é genuína e proveniente de uma fonte confiável. Um ataque DoS não compromete essa verificação de origem; ele simplesmente impede o acesso.

PEGA ESSA DICA!

Para questões sobre ataques e princípios, lembre-se da tríade CID e associe cada ataque ao princípio violado: DoS/DDoS → Disponibilidade; invasão/roubo de dados → Confidencialidade; alteração de dados → Integridade.

Gabarito: letra A.

Link permanente: /questoes/vu110437