A segurança da informação envolve desde políticas organizac...

Próximas questões
Com base no mesmo assunto
Q4112255 Segurança da Informação

A segurança da informação envolve desde políticas organizacionais até ferramentas automatizadas de defesa. Considerando os conceitos sobre procedimentos de segurança, vírus, worms, pragas virtuais e aplicativos de proteção, analise as afirmativas a seguir:



I. Um vírus é um tipo de programa que necessita ser executado junto a outro software ou arquivo hospedeiro para se propagar, enquanto um worm é capaz de se replicar automaticamente pela rede, sem intervenção do usuário.


II. A instalação de antivírus elimina a necessidade de atualizações de segurança do sistema operacional, já que a detecção de ameaças é feita de forma independente das correções do fabricante.


III. O firewall atua como uma barreira de controle de tráfego, podendo operar em diferentes camadas do modelo de protocolos e bloqueando comunicações suspeitas conforme regras definidas pelo usuário ou pela política de segurança.


IV. Os spywares são programas projetados para causar danos diretos aos arquivos do sistema, apagando dados e inutilizando o disco rígido, sendo equivalentes aos vírus destrutivos.


V. Boas práticas de segurança incluem o uso de senhas fortes, autenticação em múltiplos fatores e realização periódica de backups, além da restrição de privilégios de usuários no sistema.



Assinale a alternativa CORRETA: 

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A decisão dependia de identificar que II e IV estão incorretas; assim, restam verdadeiras I, III e V, o que torna compatível apenas a alternativa A.

Tema central: conceitos básicos de segurança da informação
Análise das alternativas
A
Certa
A alternativa A está correta porque I, III e V estão de acordo com os conceitos cobrados. A I distingue corretamente vírus e worm; a III descreve o firewall como controle de tráfego por regras; e a V reúne boas práticas reconhecidas de segurança, como senhas fortes, MFA, backups e restrição de privilégios. Já II e IV estão erradas pelos motivos apontados na análise das incorretas.
B
Errada
Está errada porque trata IV como verdadeira. A IV distorce o conceito de spyware: sua finalidade principal é monitorar/espionar e coletar informações sem consentimento, não ser equivalente a vírus destrutivo que apaga dados e inutiliza disco.
C
Errada
Está errada porque considera II e IV verdadeiras. A II é falsa, pois antivírus não elimina a necessidade de atualizações e correções de segurança do sistema operacional; esses controles são complementares. A IV também é falsa porque spyware não se define por destruição direta de arquivos ou disco, mas por espionagem/coleta indevida de informações.
D
Errada
Está errada por inverter o quadro correto: inclui II e IV, que são falsas, e deixa de fora III e V, que são verdadeiras. O erro concreto está em atribuir ao antivírus efeito substitutivo das atualizações e em equiparar spyware a malware destrutivo, além de negar a descrição correta do firewall e das boas práticas de segurança.
Pegadinha da questão
A confusão explorada foi dupla: achar que antivírus dispensa patches do sistema e trocar spyware por malware destrutivo.
Dica para questões semelhantes
  • Separe os papéis das ferramentas: antivírus detecta ameaças, mas não substitui correções e atualizações do sistema.
  • Classifique o malware pela função principal: vírus depende de hospedeiro, worm se autorreplica, spyware espionaa/coleta dados.
  • Reconheça firewall pelo critério técnico central: controle de tráfego por regras, e não bloqueio genérico indiscriminado.
  • Trate senhas fortes, MFA, backup e menor privilégio como práticas complementares de segurança, não opcionais.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo