De acordo com a Segurança da Informação, são considerados modelos de ataque:
- A)Modificação; Fixação.
Errada, porque modificação é modelo de ataque, mas fixação não integra a classificação clássica cobrada em Segurança da Informação.
- B)Fabricação; Divulgação.
Errada, porque fabricação é modelo de ataque, mas divulgação não é um dos modelos tradicionais dessa classificação.
- C)Interceptação; Utilização
Errada, porque interceptação é modelo de ataque, mas utilização não corresponde a um modelo clássico de ataque.
- D)Interrupção; Interceptação.
Certa, porque interrupção e interceptação são dois dos modelos clássicos de ataque em Segurança da Informação.
Gabarito: D
Na Segurança da Informação, os ataques costumam ser classificados em modelos que mostram como o agressor atua sobre a informação ou sobre o serviço. A doutrina mais cobrada divide os ataques em categorias como interrupção, interceptação, modificação e fabricação. É um jeito simples de entender o estrago: às vezes o alvo é parar o serviço, às vezes é bisbilhotar, alterar ou até forjar dados. A alternativa D está correta porque traz exatamente dois desses modelos clássicos. Interrupção ocorre quando o ataque afeta a disponibilidade, por exemplo derrubando um sistema ou indisponibilizando um arquivo. Interceptação acontece quando o atacante consegue acesso não autorizado à informação, comprometendo a confidencialidade, como na captura de tráfego ou espionagem de dados. Já os outros termos da prova não formam, nessa classificação, pares corretos de modelos de ataque. Modificação e fabricação também existem como modelos, mas a banca não os combinou da forma apresentada. Divulgação e utilização, do jeito que aparecem nas alternativas, não correspondem à nomenclatura clássica mais cobrada em provas. Então, a lógica aqui é guardar o quarteto tradicional: interrupção, interceptação, modificação e fabricação. Se você reconhece esse conjunto, fica mais fácil não cair em combinações improvisadas que a banca adora colocar para confundir.