Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3915133 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A decisão dependia de identificar, no enunciado, a definição técnica de cada conceito: Trojan horse é o malware que se disfarça de software legítimo e oculta código malicioso, ao contrário das descrições trocadas nas alternativas A, B e C.

Tema central: Malwares e princípios da segurança
Análise das alternativas
A
Errada
Está incorreta porque inverte os conceitos de worm e vírus. Quem depende de arquivo hospedeiro é o vírus; o worm se propaga de forma autônoma, inclusive por rede, sem essa dependência.
B
Errada
Está incorreta por dois motivos concretos: ransomware não se define como simples exclusão de arquivos e não é classificado como adware. Seu traço central é a extorsão da vítima, frequentemente por criptografia de dados ou bloqueio de acesso.
C
Errada
Está incorreta porque troca os princípios da segurança da informação. Confidencialidade é a restrição de acesso a usuários autorizados; disponibilidade é a garantia de acesso a dados e serviços quando necessário.
D
Certa
A alternativa D está de acordo com a definição funcional de Trojan horse: trata-se de software que se apresenta como legítimo, mas executa código malicioso oculto. Essa descrição é compatível com a abertura de comunicação não autorizada, a instalação de outros malwares e a viabilização de controle remoto indevido.
Pegadinha da questão
A banca explorou confusões clássicas: inverter vírus e worm, trocar confidencialidade por disponibilidade e misturar ransomware com adware.
Dica para questões semelhantes
  • Se a alternativa falar em dependência de arquivo hospedeiro, pense em vírus; se falar em propagação autônoma, pense em worm.
  • Para ransomware, procure o núcleo funcional de extorsão, geralmente por criptografia ou bloqueio de acesso, e não mera exibição de anúncios ou simples exclusão de arquivos.
  • Na tríade CIA, confidencialidade restringe acesso; disponibilidade assegura acesso quando necessário.
  • Em Trojan horse, o critério principal é o disfarce como software legítimo com ação maliciosa oculta.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo