Analise as afirmativas sobre segurança e prevenção na web e ...

Próximas questões
Com base no mesmo assunto
Q4037968 Segurança da Informação
Analise as afirmativas sobre segurança e prevenção na web e assinale a alternativa correta.

I. O acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços é considerado uma intrusão.
II. Hackers não utilizam somente técnicas computacionais para realizar invasões. Eles também usam técnicas de engenharia social para obter informações.
III. Conscientização dos usuários é um método de prevenção de intrusão.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O ponto decisivo era verificar se I, II e III estavam corretas; confirmadas as três assertivas, a alternativa correta é a que afirma que todas estão corretas.

Tema central: Intrusão e prevenção
Análise das alternativas
A
Errada
Incorreta porque nega a validade de todas as assertivas, mas a base admite como corretas I, II e III após confronto com conceitos básicos de intrusão, engenharia social e prevenção por conscientização.
B
Errada
Incorreta porque exclui a afirmativa III. Isso contraria o critério técnico adotado na base: conscientização do usuário é medida válida de prevenção contra intrusões e incidentes de segurança.
C
Errada
Incorreta porque exclui a afirmativa II. A base é expressa ao reconhecer que ataques podem envolver engenharia social, e não apenas técnicas computacionais.
D
Errada
Incorreta porque exclui a afirmativa I. A descrição de acesso não autorizado a sistemas e redes com objetivos como obter informações, causar danos, usar recursos ou interromper serviços corresponde à noção geral de intrusão adotada na questão.
E
Certa
A alternativa E está correta porque as três afirmativas se ajustam à base de decisão: I descreve intrusão como acesso não autorizado a sistemas e redes; II reconhece o uso de engenharia social em ataques; III admite a conscientização dos usuários como medida de prevenção.
Pegadinha da questão
A confusão explorada foi tripla: reduzir intrusão só a dano direto, achar que invasão ocorre apenas por meios técnicos e desprezar conscientização do usuário por não ser um mecanismo técnico.
Dica para questões semelhantes
  • Em questões conceituais, valide cada assertiva pelo conceito central antes de olhar as combinações das alternativas.
  • Não restrinja intrusão a destruição ou dano consumado; acesso não autorizado com finalidades indevidas já se enquadra na noção geral cobrada.
  • Ao analisar ataques, considere também exploração de pessoas por engenharia social, não apenas recursos computacionais.
  • Medidas de prevenção em segurança da informação incluem ações de conscientização do usuário, não só controles técnicos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GABARITO ERRADO, não tem nem alternativa 4 aí

Reportem o erro para o qconcursos

tem nem a alternativa 4

E - Todas as afirmativas estão corretas

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo