← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2021

Questão comentada de Segurança da Informação

Nas categorias de serviços de segurança da informação há: confidencialidade; autenticidade; integridade; não repúdio; conformidade; controle de acesso; e, disponibilidade. A garantia contra ataques ativos por meio de alterações ou remoções não autorizadas se trata de:

Gabarito: A

Em segurança da informação, cada serviço protege um aspecto diferente do sistema. Quando a questão fala em ataques ativos por meio de alterações ou remoções não autorizadas, ela está apontando para a preservação da exatidão e da consistência da informação, isto é, para a integridade. Em outras palavras: se alguém mexe no dado sem permissão, apaga, altera ou corrompe o conteúdo, o problema central é de integridade, não de sigilo nem de disponibilidade. A confidencialidade protege contra acesso indevido ao conteúdo. Já a disponibilidade garante que o serviço ou a informação esteja acessível quando necessário. São conceitos próximos, mas não são a mesma coisa, e a banca adora brincar com isso como se fosse troca de roupa no escuro. A doutrina clássica de segurança da informação, presente em referências como a ISO/IEC 27000, trata a integridade como a propriedade de salvaguardar a exatidão e a completude dos ativos. Isso combina exatamente com a ideia de impedir alterações ou remoções não autorizadas. Por isso, o gabarito é a letra A. Se você pensar em ataque ativo, pense em ação maliciosa que modifica o que existe. Se a mensagem foi adulterada, se o arquivo foi mexido ou se o registro foi apagado sem permissão, o alvo do ataque foi a integridade do dado.

Continue treinando

Questões relacionadas