Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3909702 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afirmativas e assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A decisão dependia de confrontar as alternativas com as definições clássicas de malware e com a tríade CIA; o ponto decisivo era identificar se a descrição correspondia a trojan, ransomware, worm/vírus ou aos princípios de confidencialidade e disponibilidade.

Tema central: Distinção entre malwares e princípios básicos da tríade CIA
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve o trojan horse pelo critério conceitual adequado: é um software malicioso que se apresenta como legítimo para induzir a execução e, a partir disso, pode realizar ações ocultas. Entre essas ações, é tecnicamente compatível a abertura de acesso não autorizado e o uso como vetor para instalação de outros malwares ou obtenção de controle remoto.
B
Errada
Está errada porque descaracteriza o ransomware. Esse malware não se limita à exclusão de arquivos; sua marca típica é o sequestro de dados ou sistemas, comumente por criptografia, para extorsão. Além disso, classificá-lo como variação de adware contraria a definição apresentada na base.
C
Errada
Está errada porque inverte as características de vírus e worm. Quem depende de arquivo hospedeiro e de execução associada é o vírus; o worm, ao contrário, propaga-se de modo autônomo, inclusive por rede, sem depender da abertura de arquivo infectado pelo usuário.
D
Errada
Está errada porque troca dois princípios da segurança da informação. Confidencialidade é o princípio que restringe o acesso a usuários autorizados; disponibilidade é o princípio que assegura que dados e serviços estejam acessíveis quando necessários.
Pegadinha da questão
A questão explorou inversões conceituais clássicas: trocar worm por vírus na forma de propagação, trocar confidencialidade por disponibilidade e descaracterizar o ransomware.
Dica para questões semelhantes
  • Em questões conceituais, confronte cada alternativa com a definição nuclear do termo técnico, sem decidir por associação vaga de palavras.
  • Para malware, diferencie pelo modo de propagação e pela finalidade típica: trojan disfarça-se, vírus depende de hospedeiro, worm se propaga autonomamente, ransomware sequestra dados ou sistemas.
  • Na tríade CIA, use o critério objetivo: confidencialidade limita acesso a autorizados; disponibilidade garante acesso quando necessário.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo