Em uma determinada empresa, o banco de dados com as informaç...

Próximas questões
Com base no mesmo assunto
Q1169024 Noções de Informática
Em uma determinada empresa, o banco de dados com as informações de todos os funcionários, que estava armazenado em um computador, foi acessado por usuários que não tinham autorização. Esses usuários conseguiram editar as informações contidas no banco. Neste cenário, identifique qual princípio da segurança da informação que não foi violado.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a A - Disponibilidade.

A situação descrita no enunciado da questão trata de um incidente de segurança onde informações confidenciais de uma empresa foram acessadas e alteradas por usuários não autorizados. Isso nos permite avaliar os princípios da segurança da informação e identificar quais foram comprometidos:

  • Confidencialidade: Foi violada, pois usuários não autorizados acessaram informações que deveriam ser restritas.
  • Integridade: Foi violada, já que os dados foram alterados indevidamente.
  • Autenticidade: Foi violada, porque a identidade dos usuários que acessaram o sistema não foi devidamente verificada ou os usuários não eram quem deveriam ser.
  • Propriedade: Também pode ter sido violada, uma vez que os dados foram manipulados sem o consentimento dos proprietários legítimos da informação.

Por outro lado, o princípio da Disponibilidade não foi mencionado como violado. O que aconteceu foi uma violação de acesso e alteração de dados, mas não há informação sobre os dados terem se tornado indisponíveis para quem de direito. A disponibilidade refere-se à garantia de que os usuários autorizados obtenham acesso aos dados e aos recursos correspondentes sempre que necessário. No incidente em questão, nada sugere que os dados deixaram de estar disponíveis para os usuários legítimos.

Erros comuns ao tratar esse tema incluem confundir os princípios da segurança da informação, especialmente quando os termos são semelhantes ou quando o cenário apresentado não é claro em relação a qual princípio foi violado. Para evitar tais erros, é essencial que os candidatos compreendam bem o significado de cada um dos princípios básicos da segurança da informação e apliquem esse conhecimento ao analisar cada cenário apresentado em uma questão.

O gabarito é a Alternativa A - Disponibilidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Assertiva A

princípio da segurança da informação que não foi violado. Disponibilidade.

Disponibilidade: Os dados corporativos precisam estar disponíveis para serem acessados a qualquer momento pelos usuários. Esse princípio diz respeito à eficácia do sistema e do funcionamento da rede para que seja possível utilizar a informação quando necessário. Ela deve ser hospeda em um sistema à prova de falhas lógicas e redundantes. Na hora de gerar relatórios para auditoria, por exemplo, é necessário que os dados possam ser facilmente encontrados e processados. Esse é o princípio da disponibilidade.

ITEM - A

Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.

Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado. 

Integridade: proteger a informação contra alteração não autorizada.

Autenticação: verificar se a entidade ´e realmente quem ela diz ser. 

Propriedade: a posse da coisa.

 Cartilha de Segurança para Internet.

"POLÍCIA E NADA MAIS!"

Não sabia que propriedade era um princípio

DISPONIBILIDADE:garantir que os servidores de segurança estejam sempre DISPONÍVEIS.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo