Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — VUNESP 2023

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
vu196440
Banca
VUNESP
Órgão
Pref Pindamonhangaba
Ano
2023
Cargo
Ana (Pref Pinda)
A consequência de ameaça contra sistemas de informação, caracterizada por circunstância ou evento que interrompe ou impede a operação correta de serviços ou funções do sistema, recebe a nomenclatura de
  1. Aexposição.
  2. Brevelação não autorizada.
  3. Cfraude.
  4. Ddisrupção.
  5. Eusurpação.
Revelar gabarito e comentário

GabaritoD — disrupção.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ameaças à Segurança da Informação: Disrupção

Gabarito: letra D. A consequência de uma ameaça que interrompe ou impede a operação correta de serviços ou funções de um sistema é denominada disrupção. Esse é um dos quatro tipos de consequências de ameaças à segurança da informação, ao lado de exposição, revelação não autorizada e usurpação.

Para entender a questão, é preciso distinguir os conceitos de ameaça, vulnerabilidade, risco e impacto. Ameaça é algo que tem o potencial de causar danos; vulnerabilidade é uma fraqueza que pode ser explorada; risco é a probabilidade de um evento danoso se concretizar; e impacto é o grau de dano causado. A questão, porém, não pergunta sobre esses conceitos, mas sobre a consequência específica de uma ameaça que interrompe a operação de um sistema.

A literatura de segurança da informação classifica as consequências de ameaças em quatro categorias principais:

  • Exposição: ocorre quando uma informação é acessada por alguém não autorizado, mas sem que haja alteração ou destruição. É uma falha de confidencialidade.

  • Revelação não autorizada: é a divulgação de informações a pessoas ou sistemas que não deveriam ter acesso. Também é uma violação de confidencialidade, mas com um componente de divulgação ativa.

  • Disrupção: é a interrupção ou impedimento da operação correta de serviços ou funções do sistema. É uma violação de disponibilidade.

  • Usurpação: é a tomada de controle de um sistema ou de parte dele por um agente não autorizado. É uma violação de integridade e controle.

A disrupção está diretamente ligada ao princípio da disponibilidade, que garante que a informação esteja sempre acessível aos usuários autorizados quando necessário. Um ataque de negação de serviço (DoS), por exemplo, é um caso clássico de disrupção, pois impede que usuários legítimos acessem o sistema.

A banca explora a confusão entre os quatro tipos de consequências. O candidato que não domina a terminologia pode confundir "disrupção" com "exposição" ou "usurpação". A chave é identificar o verbo central do enunciado: "interrompe ou impede" — isso aponta diretamente para a quebra de disponibilidade, ou seja, disrupção.

1Exposição
Acesso não autorizado
Viola confidencialidade
2Revelação não autorizada
Divulgação a quem não deve
Viola confidencialidade
3Disrupção
Interrompe ou impede operação
Viola disponibilidade
4Usurpação
Tomada de controle
Viola integridade/controle
Consequências de ameaças
LEVELsoulevel.com.br
Consequências de ameaças: Exposição (Acesso não autorizado, Viola confidencialidade); Revelação não autorizada (Divulgação a quem não deve, Viola confidencialidade); Disrupção (Interrompe ou impede operação, Viola disponibilidade); Usurpação (Tomada de controle, Viola integridade/controle)

Alternativa A — ❌ Incorreta

Exposição refere-se ao acesso não autorizado a informações, sem necessariamente interromper o funcionamento do sistema. É uma violação de confidencialidade, não de disponibilidade. O enunciado fala em "interromper ou impedir a operação", o que não se encaixa na definição de exposição.

Alternativa B — ❌ Incorreta

Revelação não autorizada é a divulgação de informações a quem não deveria ter acesso. Também é uma violação de confidencialidade, não de disponibilidade. O foco do enunciado é a interrupção do serviço, não a divulgação de dados.

Alternativa C — ❌ Incorreta

Fraude é um termo genérico que envolve engano ou manipulação para obter vantagem indevida. Embora possa ser uma consequência de ameaças, não é a nomenclatura específica para a interrupção de serviços. A fraude pode envolver alteração de dados (integridade) ou acesso não autorizado (confidencialidade), mas não é o termo técnico para a indisponibilidade.

Alternativa D — ✅ Correta ⟵ GABARITO

Disrupção é exatamente a consequência de ameaça que interrompe ou impede a operação correta de serviços ou funções do sistema. É a violação do princípio da disponibilidade. O enunciado descreve com precisão essa definição: "circunstância ou evento que interrompe ou impede a operação correta de serviços ou funções do sistema".

Alternativa E — ❌ Incorreta

Usurpação é a tomada de controle de um sistema ou de parte dele por um agente não autorizado. É uma violação de integridade e controle, não de disponibilidade. Embora a usurpação possa levar à indisponibilidade, o termo técnico para a interrupção em si é disrupção.

NÃO CAIA NESSA!

A banca troca os termos técnicos das consequências de ameaças. O candidato que confunde "disrupção" (quebra de disponibilidade) com "usurpação" (tomada de controle) ou "exposição" (acesso não autorizado) erra a questão. A palavra-chave é "interrompe ou impede" — isso é disrupção, não usurpação.

PEGA ESSA DICA!

Para fixar, associe cada consequência ao princípio da segurança da informação que ela viola:

  • Exposição e Revelação não autorizada → Confidencialidade

  • Disrupção → Disponibilidade

  • Usurpação → Integridade/Controle

Gabarito: letra D

Link permanente: /questoes/vu196440