Em um cenário de cibersegurança empresarial, a confidencialidade, integridade e disponibilidade (CID) dos dados são pilares fundamentais. Imagine que um atacante consegue interceptar e alterar, sem ser detectado, os registros de transações financeiras de uma instituição bancária, para desviar pequenos valores para uma conta controlada por ele, com o objetivo de acumular grandes somas ao longo do tempo. Posteriormente, esses dados alterados são apresentados como verdadeiros nas auditorias internas. Nessa situação específica, qual dos pilares da segurança da informação foi primariamente comprometido?
- A)Disponibilidade, pois os dados alterados estavam inacessíveis em sua forma original.
- B)Confidencialidade, visto que informações sigilosas foram manipuladas por um terceiro não autorizado.
- C)Integridade, já que os dados foram modificados de forma não autorizada e sem detecção.gabarito
- D)Autenticidade, pois a origem dos dados manipulados foi mascarada pelo atacante.
- E)Não repúdio, dada a impossibilidade de provar a autoria da alteração maliciosa.