A segurança da informação envolve desde políticas organizaci...

Próximas questões
Com base no mesmo assunto
Q4111185 Segurança da Informação
A segurança da informação envolve desde políticas organizacionais até ferramentas automatizadas de defesa. Considerando os conceitos sobre procedimentos de segurança, vírus, worms, pragas virtuais e aplicativos de proteção, analise as afirmativas a seguir:

I. Um vírus é um tipo de programa que necessita ser executado junto a outro software ou arquivo hospedeiro para se propagar, enquanto um worm é capaz de se replicar automaticamente pela rede, sem intervenção do usuário.
II. A instalação de antivírus elimina a necessidade de atualizações de segurança do sistema operacional, já que a detecção de ameaças é feita de forma independente das correções do fabricante.
III. O firewall atua como uma barreira de controle de tráfego, podendo operar em diferentes camadas do modelo de protocolos e bloqueando comunicações suspeitas conforme regras definidas pelo usuário ou pela política de segurança.
IV. Os spywares são programas projetados para causar danos diretos aos arquivos do sistema, apagando dados e inutilizando o disco rígido, sendo equivalentes aos vírus destrutivos.
V. Boas práticas de segurança incluem o uso de senhas fortes, autenticação em múltiplos fatores e realização periódica de backups, além da restrição de privilégios de usuários no sistema.

Assinale a alternativa CORRETA:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O critério decisivo era identificar que apenas as assertivas I, III e V estão corretas, pois II e IV contrariam a conceituação básica cobrada no enunciado.

Tema central: Malwares e firewall
Análise das alternativas
A
Errada
Está errada porque considera verdadeiras as assertivas II e IV. A II é falsa, pois antivírus não substitui atualizações e correções de segurança do sistema operacional. A IV é falsa, pois spyware se caracteriza por monitoramento ou coleta indevida de informações, não por apagar dados ou inutilizar disco como equivalente a vírus destrutivo.
B
Errada
Está errada por dois motivos concretos: inclui II e IV, que são falsas, e exclui I e V, que são verdadeiras. A II falha ao dispensar atualizações de segurança do sistema, e a IV descreve spyware como malware destrutivo, o que contraria sua finalidade característica. Já I e V estão de acordo com os conceitos usuais de vírus, worm e boas práticas de proteção.
C
Certa
A alternativa C está correta porque reúne exatamente as assertivas compatíveis com a conceituação usual cobrada. A I está correta ao distinguir vírus de worm pelo critério de propagação: vírus depende de arquivo ou programa hospedeiro, enquanto worm é autorreplicável, especialmente via rede. A III está correta porque firewall é mecanismo de controle de tráfego com base em regras ou políticas, podendo atuar em diferentes camadas ou níveis de filtragem. A V também está correta, pois senhas fortes, autenticação em múltiplos fatores, backups periódicos e restrição de privilégios são medidas clássicas de segurança.
D
Errada
Está errada porque trata IV como verdadeira e deixa de fora I. A IV é falsa, já que spyware não é definido por destruição de arquivos ou inutilização de disco, mas por espionagem ou coleta indevida de dados. A I é verdadeira porque diferencia corretamente vírus, que depende de hospedeiro, de worm, que se replica automaticamente.
Pegadinha da questão
A confusão explorada foi dupla: tomar o antivírus como substituto das correções de segurança do sistema e tratar spyware como se fosse malware destrutivo, quando sua característica central é coleta ou monitoramento indevido.
Dica para questões semelhantes
  • Se a assertiva disser que uma ferramenta de proteção elimina a necessidade de outra camada básica de segurança, desconfie e confronte com a função específica de cada mecanismo.
  • Para diferenciar malwares, compare a finalidade principal e o modo de propagação: vírus depende de hospedeiro; worm se autorreplica; spyware tem foco em monitoramento ou coleta de informações.
  • Em questões sobre firewall, procure a ideia de controle de tráfego por regras ou políticas, e não uma proteção absoluta ou automática contra toda comunicação maliciosa.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo