A respeito da política de confidencialidade, de rotinas de b...
A respeito da política de confidencialidade, de rotinas de backup e de recuperação de arquivos, julgue o item que se segue.
Falha de disco ou ataques de negação de serviço violam a
integridade de um sistema.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E (errado)
Vamos entender melhor o motivo pelo qual a alternativa correta é "E". Para isso, precisamos abordar alguns conceitos fundamentais de Segurança da Informação relacionados à questão.
Primeiro, é importante compreender as três principais propriedades de segurança da informação:
- Confidencialidade: Garante que a informação seja acessada apenas por pessoas autorizadas.
- Integridade: Assegura que a informação não seja alterada de maneira não autorizada, mantendo sua exatidão e completude.
- Disponibilidade: Assegura que a informação esteja disponível para acesso quando necessário.
A questão menciona falha de disco e ataques de negação de serviço (DoS). Vamos analisá-los separadamente:
Falha de disco: Este tipo de falha é um problema físico que pode ocorrer no hardware de armazenamento. Embora possa resultar na perda de dados, o principal impacto aqui é a violação da disponibilidade do sistema, pois os dados podem se tornar inacessíveis até que o problema seja resolvido. Dependendo das circunstâncias, pode também afetar a integridade se os dados forem corrompidos.
Ataque de negação de serviço (DoS): Este tipo de ataque tem como objetivo tornar um serviço indisponível para seus usuários legítimos, geralmente sobrecarregando o sistema com tráfego excessivo. Aqui, a principal propriedade de segurança afetada é a disponibilidade. Embora os dados não sejam alterados (integridade) nem acessados indevidamente (confidencialidade), o serviço se torna inacessível.
Dessa forma, a afirmação de que "falha de disco ou ataques de negação de serviço violam a integridade de um sistema" está errada por ser imprecisa. A falha de disco pode afetar a integridade, mas principalmente afeta a disponibilidade. Já o ataque de negação de serviço afeta diretamente a disponibilidade, e não a integridade. Portanto, a resposta correta para esta questão é "E".
Espero que esta explicação tenha ajudado a esclarecer o motivo pelo qual a alternativa correta é "E". Se tiver alguma dúvida ou precisar de mais esclarecimentos, estou à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Nesse caso, violam a disponibilidade.
Gabarito Errado.
Disponibilidade será violada, tendo em vista que ficará fora do ar.
Disponibilidade
A Disponibilidade é a garantia de acesso, embora a palavra seja estranha à segurança, ela é extremamente relevante, pois para que um processo de segurança seja verificado, é necessário que o usuário tenha acesso ao recurso de segurança para usá-lo.
A CONSTANTE REPETIÇÃO LEVA A CONVICÇÃO!
Falha de disco ou ataques de negação de serviço violam a integridade (ERRADO) o correto é a DISPONIBILIDADE de um sistema.
Os três principais princípios, chamados de trinca sagrada da segurança da informação, são:
Disponibilidade: informação esteja sempre disponível e acessível (usuários autorizados tenham acesso a informações de seus interesses sempre que necessário, para o seu uso legítimo)
Confidencialidade: informações sejam revelados apenas àqueles legitimamente autorizados pelo proprietário de tais informações (Ele está intimamente ligado à privacidade, garante o sigilo da informação através de criptografia)
Integridade: a garantia de que os dados não sejam indevidamente alterados. (informação, ela não seja violada ou corrompida, não sofreu alterações indevidas)
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo