Alternativa C - Uma pessoa que representa uma ameaça interna para uma organização
Análise da Questão
A questão solicita a definição mais precisa de Ameaça Interna (Insider Threat) no contexto de segurança da informação.
O que é uma Ameaça Interna?
Em segurança cibernética, uma ameaça interna refere-se a riscos provenientes de indivíduos que já possuem acesso autorizado aos sistemas ou dados da organização. Isso inclui:
- Funcionários atuais ou ex-funcionários
- Contratados e parceiros de negócios
- Terceirizados
Essas pessoas podem causar danos intencionalmente (malícia) ou acidentalmente (negligência).
Por que as outras alternativas não são corretas?
| Alternativa | Motivo da Incorreção |
|---|
| A (Zangados) | É um exemplo específico de motivação maliciosa, mas não abrange casos de negligência ou erro humano sem raiva. |
| B (Vulnerabilidade) | Descreve uma falha técnica no software/sistema, não uma pessoa ou ator. |
| D (Falha de TI) | Refere-se à incapacidade dos controles de segurança, não ao agente da ameaça. |
Conclusão Didática
A alternativa C é a correta porque define o conceito de forma abrangente: qualquer indivíduo dentro do perímetro da organização que possa comprometer a segurança. As outras opções focam em sintomas específicos (raiva), causas técnicas (vulnerabilidade) ou falhas de defesa (segurança de TI), e não na definição do próprio ator da ameaça.
Portanto, a resposta é a Alternativa C.