Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — VUNESP 2023
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
vu196440
Banca
VUNESP
Órgão
Pref Pindamonhangaba
Ano
2023
Cargo
Ana (Pref Pinda)
A consequência de ameaça contra sistemas de informação, caracterizada por circunstância ou evento que interrompe ou impede a operação correta de serviços ou funções do sistema, recebe a nomenclatura de
Aexposição.
Brevelação não autorizada.
Cfraude.
Ddisrupção.
Eusurpação.
Revelar gabarito e comentário▾
GabaritoD — disrupção.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ameaças à Segurança da Informação: Disrupção
Gabarito: letra D. A consequência de uma ameaça que interrompe ou impede a operação correta de serviços ou funções de um sistema é denominada disrupção. Esse é um dos quatro tipos de consequências de ameaças à segurança da informação, ao lado de exposição, revelação não autorizada e usurpação.
Para entender a questão, é preciso distinguir os conceitos de ameaça, vulnerabilidade, risco e impacto. Ameaça é algo que tem o potencial de causar danos; vulnerabilidade é uma fraqueza que pode ser explorada; risco é a probabilidade de um evento danoso se concretizar; e impacto é o grau de dano causado. A questão, porém, não pergunta sobre esses conceitos, mas sobre a consequência específica de uma ameaça que interrompe a operação de um sistema.
A literatura de segurança da informação classifica as consequências de ameaças em quatro categorias principais:
Exposição: ocorre quando uma informação é acessada por alguém não autorizado, mas sem que haja alteração ou destruição. É uma falha de confidencialidade.
Revelação não autorizada: é a divulgação de informações a pessoas ou sistemas que não deveriam ter acesso. Também é uma violação de confidencialidade, mas com um componente de divulgação ativa.
Disrupção: é a interrupção ou impedimento da operação correta de serviços ou funções do sistema. É uma violação de disponibilidade.
Usurpação: é a tomada de controle de um sistema ou de parte dele por um agente não autorizado. É uma violação de integridade e controle.
A disrupção está diretamente ligada ao princípio da disponibilidade, que garante que a informação esteja sempre acessível aos usuários autorizados quando necessário. Um ataque de negação de serviço (DoS), por exemplo, é um caso clássico de disrupção, pois impede que usuários legítimos acessem o sistema.
A banca explora a confusão entre os quatro tipos de consequências. O candidato que não domina a terminologia pode confundir "disrupção" com "exposição" ou "usurpação". A chave é identificar o verbo central do enunciado: "interrompe ou impede" — isso aponta diretamente para a quebra de disponibilidade, ou seja, disrupção.
Consequências de ameaças: Exposição (Acesso não autorizado, Viola confidencialidade); Revelação não autorizada (Divulgação a quem não deve, Viola confidencialidade); Disrupção (Interrompe ou impede operação, Viola disponibilidade); Usurpação (Tomada de controle, Viola integridade/controle)
Alternativa A — ❌ Incorreta
Exposição refere-se ao acesso não autorizado a informações, sem necessariamente interromper o funcionamento do sistema. É uma violação de confidencialidade, não de disponibilidade. O enunciado fala em "interromper ou impedir a operação", o que não se encaixa na definição de exposição.
Alternativa B — ❌ Incorreta
Revelação não autorizada é a divulgação de informações a quem não deveria ter acesso. Também é uma violação de confidencialidade, não de disponibilidade. O foco do enunciado é a interrupção do serviço, não a divulgação de dados.
Alternativa C — ❌ Incorreta
Fraude é um termo genérico que envolve engano ou manipulação para obter vantagem indevida. Embora possa ser uma consequência de ameaças, não é a nomenclatura específica para a interrupção de serviços. A fraude pode envolver alteração de dados (integridade) ou acesso não autorizado (confidencialidade), mas não é o termo técnico para a indisponibilidade.
Alternativa D — ✅ Correta ⟵ GABARITO
Disrupção é exatamente a consequência de ameaça que interrompe ou impede a operação correta de serviços ou funções do sistema. É a violação do princípio da disponibilidade. O enunciado descreve com precisão essa definição: "circunstância ou evento que interrompe ou impede a operação correta de serviços ou funções do sistema".
Alternativa E — ❌ Incorreta
Usurpação é a tomada de controle de um sistema ou de parte dele por um agente não autorizado. É uma violação de integridade e controle, não de disponibilidade. Embora a usurpação possa levar à indisponibilidade, o termo técnico para a interrupção em si é disrupção.
NÃO CAIA NESSA!
A banca troca os termos técnicos das consequências de ameaças. O candidato que confunde "disrupção" (quebra de disponibilidade) com "usurpação" (tomada de controle) ou "exposição" (acesso não autorizado) erra a questão. A palavra-chave é "interrompe ou impede" — isso é disrupção, não usurpação.
PEGA ESSA DICA!
Para fixar, associe cada consequência ao princípio da segurança da informação que ela viola:
Exposição e Revelação não autorizada → Confidencialidade