Uma ameaça é algum fato que pode ocorrer e acarretar algum ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a B - Utilização de recursos, violando as medidas de segurança.
Vamos detalhar por que essa é a resposta correta e entender por que as outras alternativas estão incorretas.
Em Segurança da Informação, as ameaças são classificadas como Intencionais e Não-Intencionais. As ameaças Não-Intencionais são aquelas que ocorrem sem a intenção deliberada de causar dano. Elas são, em muitos casos, frutos de falhas, acidentes ou eventos naturais. Vamos, então, analisar cada alternativa com base nessa definição.
Alternativa B - Utilização de recursos, violando as medidas de segurança (Correta)
A utilização de recursos, violando as medidas de segurança configura uma ameaça Intencional. Isso ocorre quando alguém, de propósito, decide ignorar ou quebrar as regras e políticas de segurança para acessar ou usar recursos de maneira não autorizada. Portanto, essa alternativa não se encaixa na definição de ameaça Não-Intencional.
Alternativa A - Erros humanos
Erros humanos, como a própria expressão sugere, são falhas cometidas sem intenção. Exemplos incluem configuração incorreta de sistemas, envio de e-mails para destinatários errados, entre outros. Esses são casos típicos de ameaças Não-Intencionais.
Alternativa C - Falhas em equipamentos
As falhas em equipamentos são, geralmente, resultados de defeitos de fabricação, desgaste natural ou outros fatores que não envolvem a intenção de causar dano. Portanto, são consideradas ameaças Não-Intencionais.
Alternativa D - Desastres naturais
Desastres naturais como terremotos, inundações e tempestades são eventos que ocorrem sem qualquer intervenção humana e, obviamente, sem intenção de prejudicar. Eles representam uma forma clara de ameaça Não-Intencional.
Alternativa E - Problemas em comunicações
Problemas em comunicações podem ocorrer devido a quedas de energia, falhas na rede, interferências, entre outros fatores que não envolvem a intenção deliberada de causar problemas. Portanto, encaixam-se na categoria de ameaças Não-Intencionais.
Para concluir, entender a distinção entre ameaças Intencionais e Não-Intencionais é crucial para a gestão da segurança da informação. Saber classificar corretamente essas ameaças ajuda na implementação de medidas adequadas de prevenção e resposta.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
No enunciado existe um ponto a ser levado em consideração (Um ponto de atenção): Qual alternativa abaixo não é uma ameaça Não Intencional?
Seria o mesmo que dizer: Qual alternativa abaixo é uma ameaça intencional?
Ameaças Não Intencionais:
Erros humanos
Falhas em equipamentos
Desastres naturais
Problemas em comunicações.
Ameaças Intencionais:
Furto de informação
Vandalismo
Utilização de recursos, violando as
medidas de segurança.
Resposta: B
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo