← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2022

Questão comentada de Segurança da Informação

O RFC 2828 descreve sobre os tipos de consequências de ameaças e enumera os tipos de ataques que resultam em cada consequência. Sobre consequências de ameaças, assinale a afirmativa correta.

Gabarito: C

O RFC 2828, glossário de segurança da Internet, classifica as consequências de ameaças em categorias bem clássicas: divulgação não autorizada, engano/falsificação, interrupção e usurpação. A ideia é simples: ele descreve o efeito da ameaça no sistema ou na informação, e depois relaciona esse efeito com o tipo de ataque que o provoca. A alternativa correta é a C porque usurpação é justamente a situação em que uma entidade não autorizada passa a controlar serviços ou funções do sistema. Em outras palavras, alguém “toma o volante” do serviço sem permissão. Isso bate exatamente com a definição doutrinária do RFC 2828. As outras alternativas misturam conceitos. Divulgação não autorizada é vazamento de informação, não interrupção. Interrupção é quando o serviço para, falha ou é impedido de funcionar corretamente. Já fraude lembra o conceito de engano/deception, quando uma entidade autorizada recebe dados falsos e acredita neles. Esse tipo de questão costuma cobrar a definição quase literal do glossário, então vale decorar a lógica: divulgar é expor, enganar é falsificar, interromper é parar, e usurpar é assumir o controle. O examinador adora trocar os rótulos para ver se você está atento.

Continue treinando

Questões relacionadas