Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3912708 Segurança da Informação

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A questão era decidida pelo confronto entre as definições básicas: confidencialidade restringe acesso a autorizados, disponibilidade garante acesso quando necessário, worm se propaga autonomamente, vírus depende de hospedeiro/execução e ransomware visa extorsão por bloqueio/criptografia. Com isso, A, B e C contradizem conceitos técnicos e D permanece compatível.

Tema central: conceitos de malware
Análise das alternativas
A
Errada
Está errada por inverter os princípios da tríade de segurança. Confidencialidade é o princípio que restringe o acesso apenas a usuários autorizados, enquanto disponibilidade é o princípio que assegura que dados e serviços estejam acessíveis quando necessários.
B
Errada
Está errada em dois pontos concretos. Ransomware não se define por simples exclusão de arquivos; sua característica típica é a extorsão por bloqueio ou criptografia de dados/sistemas. Além disso, não é classificado como adware.
C
Errada
Está errada porque trocou os mecanismos de propagação. Quem se espalha de forma autônoma pela rede é o worm; já o vírus tipicamente depende de arquivo hospedeiro e de execução do arquivo infectado.
D
Certa
A alternativa D está compatível com a conceituação técnica usual de trojan horse: software que aparenta ser legítimo, mas executa ação maliciosa oculta, podendo viabilizar acesso não autorizado e servir de vetor para outros malwares ou controle remoto indevido.
Pegadinha da questão
A banca explorou trocas clássicas de conceito: confidencialidade com disponibilidade, vírus com worm e ransomware com adware; além disso, descreveu o trojan com elementos plausíveis de acesso indevido para gerar dúvida.
Dica para questões semelhantes
  • Em segurança da informação, valide primeiro a tríade CIA: confidencialidade restringe acesso e disponibilidade garante acesso quando necessário.
  • Ao diferenciar vírus e worm, observe a propagação: worm é autônomo e vírus depende de hospedeiro/execução.
  • Para trojan horse, o critério central é o disfarce de software legítimo com ação maliciosa oculta.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo