Em um caso de incidente de segurança, um criminoso conseguiu se passar por uma outra pessoa ludibriando o segurança que fazia a ronda noturna para ter acesso ao interior do prédio da empresa. Já dentro do prédio, o criminoso fotografou uma série de documentos confidenciais da empresa. Tempos depois, o concorrente tinha lançado um produto exatamente igual, porém antes da empresa que foi vítima. Neste caso, o criminoso que fotografou os documentos confidenciais representa qual elemento do risco?
Escolha uma:
a. A pessoa.
b. A vulnerabilidade.
c. A ameaça.
d. O ativo.
e. O agente de ameaça.
Respostas
::::::::::::::: Resposta :::::::::::::::::::
e. O agente de ameaça
Para entender a questão temos que imaginar o cenário e pensar nele parte a parte.
Os envolvidos:
- O criminoso que fotografou os documentos confidenciais, representa o agente de ameaça.
- O segurança que fazia a ronda noturna representa a vulnerabilidade.
- O ataque realizado pelo criminoso sobre o segurança que fazia a ronda noturna caracteriza um tipo de engenharia social, pois foi preciso estudar o comportamento do segurança para montar uma estratégia.
- Os documentos confidenciais fotografados representam perda de ativos, pois eram uma "vantagem" sobre um concorrente que teve acesso a uma informação que lhe permitiu ver as qualidades e deficiencias dos projetos fotografados.