Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3916366 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afirmativas e assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão dependia de reconhecer o conceito clássico de cavalo de Troia em contraste com as definições corretas da tríade CIA e dos demais malwares.

Tema central: Conceitos básicos de malware
Análise das alternativas
A
Certa
A alternativa A está correta porque caracteriza o cavalo de Troia como software que se apresenta como legítimo, mas contém função maliciosa oculta, podendo viabilizar a instalação de outros malwares e o acesso remoto indevido.
B
Errada
Está errada porque inverte dois princípios básicos da segurança da informação. Confidencialidade é o acesso apenas por autorizados; disponibilidade é a garantia de que informação e serviço estejam acessíveis quando necessário.
C
Errada
Está errada porque descreve ransomware de modo incompatível com seu núcleo funcional. Ransomware sequestra dados ou sistemas, comumente por criptografia ou bloqueio, para extorsão; não se limita à exclusão de arquivos e não é classificado como adware.
D
Errada
Está errada porque troca exatamente as características clássicas de worm e vírus. Vírus depende de arquivo ou programa hospedeiro; worm se propaga de forma autônoma, inclusive pela rede, sem depender de hospedeiro.
Pegadinha da questão
A questão explorou a troca entre confidencialidade e disponibilidade, a inversão entre vírus e worm e a falsa aproximação de ransomware com exclusão de arquivos e adware.
Dica para questões semelhantes
  • Na tríade CIA, associe confidencialidade a restrição de acesso e disponibilidade a acesso quando necessário.
  • Para distinguir vírus de worm, verifique se há dependência de hospedeiro: vírus depende; worm não.
  • Para reconhecer trojan, procure o disfarce de legitimidade combinado com função maliciosa oculta.
  • Para reconhecer ransomware, identifique sequestro de dados ou sistemas por bloqueio ou criptografia, e não mera exclusão de arquivos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo