Engenharia Múltipla Escolha

Todo serviço de nuvem está sujeito a riscos e ameaças de segurança. Dentre as ameaças relacionadas ao serviço de armazenamento de dados, marque a alternativa correta.

Todo serviço de nuvem está sujeito a riscos e ameaças de segurança. Dentre as ameaças relacionadas ao serviço de armazenamento de dados, marque a alternativa correta.

  1. Backup; vazamento de dados; exfiltração de dados; e perda de dados.
  2. Backup; criptografia; exfiltração de dados; e perda de dados.
  3. Controle de acesso; backup; vazamento de dados; e exfiltração de dados.
  4. Acesso não autorizado; vazamento de dados; exfiltração de dados; e perda de dados.
  5. Acesso não autorizado; vazamento de dados; criptografia; e backup.

Resolução completa

Explicação passo a passo

D
Alternativa D

Alternativa D

A questão solicita identificar quais itens são ameaças ou riscos de segurança, e não medidas de proteção. Para resolver corretamente, é necessário distinguir entre o que representa um problema (ameaça) e o que representa uma solução (controle de segurança).

Análise dos Conceitos

Em segurança da informação, classificamos os elementos em dois grupos principais:

  • Ameaças (Riscos): Eventos negativos que podem causar dano à confidencialidade, integridade ou disponibilidade dos dados.
  • Controles (Mitigações): Medidas técnicas ou administrativas implementadas para prevenir, detectar ou corrigir essas ameaças.

Vamos analisar os termos presentes nas alternativas:

TipoExemplos Presentes na QuestãoFunção
AmeaçaAcesso não autorizado, Vazamento de dados, Exfiltração, Perda de dadosRepresentam falhas, ataques ou acidentes que comprometem a segurança.
ControleBackup, Criptografia, Controle de acessoSão ferramentas usadas para proteger os dados contra as ameaças acima.

Justificativa Detalhada

  1. Backup, Criptografia e Controle de Acesso: Estes são mecanismos de defesa. O backup protege contra perda de dados; a criptografia protege contra vazamentos e acesso não autorizado; o controle de acesso limita quem pode ver os dados. Portanto, qualquer alternativa que contenha esses termos como "ameaças" está incorreta.
  2. Acesso não autorizado: É uma violação direta das políticas de segurança, onde alguém entra no sistema sem permissão. Isso é uma ameaça.
  3. Vazamento de dados: Refere-se à exposição acidental ou intencional de informações sensíveis. É uma ameaça.
  4. Exfiltração de dados: É o processo de roubo de dados de um ambiente seguro para outro externo. É uma ameaça.
  5. Perda de dados: Refere-se à impossibilidade de recuperar ou acessar os dados devido a falhas ou desastres. É um risco/ameaça.

A única alternativa que lista exclusivamente eventos negativos (ameaças), sem misturar medidas de proteção, é a letra D.

Alternativa D.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.