Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3913004 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O critério decisivo era a fidelidade das assertivas às definições básicas de malware e aos princípios da tríade CIA.

Tema central: Tipos de malware
Análise das alternativas
A
Errada
Está incorreta porque inverte as características de worm e vírus. Worm se propaga autonomamente, sem depender de arquivo hospedeiro, enquanto vírus depende de hospedeiro e de sua execução.
B
Errada
Está incorreta porque troca os conceitos da tríade de segurança da informação. Confidencialidade é o princípio que restringe o acesso apenas a usuários autorizados; disponibilidade é o princípio que assegura que dados e serviços estejam acessíveis quando necessário.
C
Certa
A alternativa C descreve corretamente o trojan horse como software malicioso que se apresenta como legítimo e oculta funcionalidade maliciosa, podendo abrir comunicação indevida e viabilizar instalação de outros malwares ou controle remoto.
D
Errada
Está incorreta porque descreve ransomware de forma incompatível com seu mecanismo típico e ainda o classifica indevidamente. O traço definidor do ransomware é a extorsão por bloqueio ou criptografia de dados ou sistemas; ele não se limita à exclusão de arquivos e não se enquadra como adware.
Pegadinha da questão
A banca explorou inversões conceituais clássicas e uma aproximação indevida entre ransomware e adware, embora a classificação e o mecanismo sejam distintos.
Dica para questões semelhantes
  • Quando a questão trouxer malware, compare a alternativa com a definição nuclear de cada tipo: vírus depende de hospedeiro; worm se propaga sozinho; trojan se disfarça de legítimo; ransomware extorque por bloqueio ou cifra.
  • Na tríade CIA, se a frase fala em restrição de acesso, o conceito é confidencialidade; se fala em acesso ao dado ou serviço quando necessário, o conceito é disponibilidade.
  • Elimine alternativas com conceitos invertidos, mesmo que usem termos tecnicamente plausíveis no restante do texto.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo