Nas categorias de serviços de segurança da informação há: confidencialidade; autenticidade; integridade; não repúdio; conformidade; controle de acesso; e, disponibilidade. A garantia contra ataques ativos por meio de alterações ou remoções não autorizadas se trata de:
- A)Integridade.
Correta, porque integridade é a proteção contra alterações, adulterações ou remoções não autorizadas da informação.
- B)Conformidade.
Errada, porque conformidade trata de aderência a normas e requisitos, não da proteção contra alteração de dados.
- C)Disponibilidade.
Errada, porque disponibilidade diz respeito ao acesso ao recurso no momento necessário, e não à sua modificação indevida.
- D)Confidencialidade.
Errada, porque confidencialidade protege o sigilo da informação, evitando acesso não autorizado ao conteúdo.
Gabarito: A
Em segurança da informação, cada serviço protege um aspecto diferente do sistema. Quando a questão fala em ataques ativos por meio de alterações ou remoções não autorizadas, ela está apontando para a preservação da exatidão e da consistência da informação, isto é, para a integridade. Em outras palavras: se alguém mexe no dado sem permissão, apaga, altera ou corrompe o conteúdo, o problema central é de integridade, não de sigilo nem de disponibilidade. A confidencialidade protege contra acesso indevido ao conteúdo. Já a disponibilidade garante que o serviço ou a informação esteja acessível quando necessário. São conceitos próximos, mas não são a mesma coisa, e a banca adora brincar com isso como se fosse troca de roupa no escuro. A doutrina clássica de segurança da informação, presente em referências como a ISO/IEC 27000, trata a integridade como a propriedade de salvaguardar a exatidão e a completude dos ativos. Isso combina exatamente com a ideia de impedir alterações ou remoções não autorizadas. Por isso, o gabarito é a letra A. Se você pensar em ataque ativo, pense em ação maliciosa que modifica o que existe. Se a mensagem foi adulterada, se o arquivo foi mexido ou se o registro foi apagado sem permissão, o alvo do ataque foi a integridade do dado.