← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

Se um vírus de computador adquirido por meio de phishing redireciona o navegador do usuário a sítios bancários falsificados e captura os dados de acesso às contas, então, em relação aos dados de acesso do usuário capturados, a propriedade da segurança da informação violada é a

Gabarito: C

Aqui o ponto central é simples: a segurança da informação protege, em regra, quatro ideias clássicas que aparecem muito em prova: confidencialidade, integridade, disponibilidade e autenticidade. Às vezes a banca ainda puxa irretratabilidade, mas ela não entra como protagonista nessa história do vírus com site bancário falso. Se o malware redireciona você para um sítio fraudulento e captura seus dados de acesso, o problema é que informações que deveriam ficar restritas foram expostas a terceiro não autorizado. Isso é quebra de confidencialidade: o dado deixou de ser visto apenas por quem podia vê-lo. Perceba que não é caso de integridade, porque não estamos falando de alteração do conteúdo do dado; também não é disponibilidade, porque o acesso ao serviço não foi o foco da violação. A pegadinha aqui é confundir o golpe de phishing com qualquer outra falha de segurança, mas o verbo-chave é "captura de dados de acesso". Por isso, o gabarito é a alternativa C. Em doutrina, confidencialidade é justamente a garantia de que a informação será acessada somente por pessoas autorizadas, o que foi quebrado quando o usuário teve suas credenciais coletadas pelo site falso.

Continue treinando

Questões relacionadas