SóProvas


ID
5270278
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de conceitos fundamentais e mecanismos de segurança da informação, julgue o item seguinte.

Ataques bem-sucedidos de substituição de uma página web facilitados por vazamento de senhas na Internet envolvem violações de segurança da informação nos aspectos de integridade e disponibilidade.

Alternativas
Comentários
  • Gabarito: Certo

    A integridade diz respeito à manutenção das características originais dos dados e à sua alteração apenas por pessoas autorizadas. -> Existe perda da integridade quando o dado é modificado e violado indevidamente.

    A disponibilidade garante que as informações estejam à disposição para consulta sempre que necessário, assegurando sua acessibilidade.

    O ataque de substituição de uma página web atinge os dois princípios de segurança da informação, pois a página web é substituída/modificada ​por pessoa não autorizada e faz com que a página original fique indisponível ​para consulta.

     

    Além disso, o vazamento de senhas na Internet implica violação ao princípio da confidencialidade, mas a questão não restringiu e, portanto, está correta.

  • ALÔ VOCÊ , PMAL ... PERTENCEREMOS!

  • Achei meio subjetiva essa questão, já que ela não explica se o site saiu do ar ao não. Caso esteja ainda no ar porém com modificações, ao meu ver só se aplicaria o aspecto de integridade, porém não o de disponibilidade

  • Interpretei assim:

    Integridade → "...substituição de uma página web..." (ou seja, pessoa não autorizada alterou o conteúdo).

    Disponibilidade → "... vazamento de senhas..." (permitiu que uma pessoa não autorizada, ao capturar senha de pessoa autorizada, tivesse acesso aos dados. Ou seja, dados disponíveis para quem não deveria ter acesso)

    Envolve também violação à confidencialidade, mas a questão não foi restritiva.

    "[...] envolvem violações de segurança da informação nos aspectos de integridade e disponibilidade".

  • Integridade: garante informação recuperação.

    Disponibilidade: acesso momento desejado, informação instantânea.

  • EAI CONCURSEIRO!!!

    Se você esta todo desorganizado nos seus estudos e perdido, sem saber oque fazer posso te indicar uma solução que desde quando comecei a usar mudou meu game no mundo dos concursos. É a Planilha do Aprovado, que é totalmente automatizada para organizar sua rotina de estudos revisões, grade horaria, tempo liquido de estudos e muito mais. Ela é totalmente intuitiva e de fácil execução não exigindo conhecimentos avançados sobre excel. Uma ferramenta dessa natureza otimiza muito o seu tempo e qualidade de aprendizado, pois controla e exibe toda sua evolução com o passar do tempo ajudando a se organizar melhor e dar ênfase nos seus pontos fracos colaborando para sua aprovação. Para quem tiver interesse é só acessar o link abaixo.

    Link do site: https://go.hotmart.com/H63735566R

  • Pra mim trata de confidencialidade..

  • Todo ataque na segurança da informação, necessariamente irá afetar algum tipo de princípio da informação. Sejam eles a ConfidencialidadeIntegridadeDisponibilidadeAutenticidade, Não repúdio, etc. Mas, o caso exposto na questão nos revela que alguns destes princípios foram quebrados. Vejamos:

    Ataques de substituição de páginas afetam a integridade e a disponibilidade, como a questão afirma, mas porquê?

    Integridade: É o princípio da segurança da informação que busca resguardar a informação correta, fidedigna, íntegra! Logo, quando um usuário deseja acessar informações de um site, ele presume que as informações contidas na página sejam corretas, íntegras. Mas, como é uma página falsa, o princípio da segurança da informação foi quebrado.

    Disponibilidade: Este princípio nos garante o acesso a informações quando demandarmos. No exemplo da questão, quando o usuário acessar o "site", estará acessando o site falso, não o original, pois para aquele usuário estará indisponível. 

    A questão ainda fala sobre o vazamento de senhas, que é um clássico problema de Confidencialidade em que informações pessoais ou confidenciais são vazadas para terceiros não autorizados. 

    Portanto: Gabarito: Certo

    Fonte: tecconcursos