A proteção contra ameaças cibernéticas em ambientes computa...

Próximas questões
Com base no mesmo assunto
Q3701810 Segurança da Informação
A proteção contra ameaças cibernéticas em ambientes computacionais exige uma abordagem multifacetada, que combina o uso de softwares de segurança com a adoção de boas práticas pelo usuário. As soluções de antivírus, em particular, evoluíram de simples scanners de arquivos para sistemas complexos que utilizam diversas técnicas para identificar e neutralizar malwares cada vez mais sofisticados. O entendimento desses mecanismos e das práticas complementares é essencial para uma estratégia de segurança eficaz. Com base nesses conceitos, assinale a alternativa que descreve uma prática ou um mecanismo de proteção correto.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Tema central: A questão aborda mecanismos e práticas de proteção em Segurança da Informação, focando em firewalls, antivírus e proteção contra malwares, com destaque para compreensão das defesas em camadas.

Justificativa da alternativa correta (A): A alternativa A descreve corretamente o firewall como uma barreira que controla o tráfego entre redes, com base em regras de segurança predefinidas. Firewalls são fundamentais para bloquear acessos não autorizados e permitir apenas o tráfego legítimo, seguindo os conceitos definidos em políticas de segurança e manuais como ISO/IEC 27001. Saber que o firewall “controla, permite ou bloqueia conexões” segundo regras é essencial para reconhecer o papel desse mecanismo em ambientes protegidos. Na interpretação, as palavras-chave são: barreira, controle de tráfego, regras de segurança.

Análise das alternativas incorretas:

B) Confunde conceitos técnicos: detecção “por assinaturas” baseia-se na identificação de padrões conhecidos de malwares, não pela análise de comportamento. Além disso, esse método é ineficaz contra ameaças novas e ataques de dia zero, pois depende de conhecimento prévio. Pegadinha comum: trocar análise comportamental por detecção de assinatura.

C) Demonstra generalização perigosa e errada: nenhum antivírus isola totalmente o sistema. A segurança real exige atualizações constantes no sistema operacional e aplicativos para corrigir falhas exploradas por cibercriminosos. Fique atento a afirmações como “garantia completa” ou que tornam outras práticas “secundárias”.

D) Apresenta erro conceitual: ransomware não é dedicado a espionar ou roubar dados como senhas (isso é spyware), mas sim a criptografar dados e exigir resgate. O backup é, de fato, uma estratégia eficaz, mas a definição dada para ransomware está incorreta. Observe sempre se a definição apresentada se ajusta ao conceito.

Estratégia para evitar erros: Leia atentamente os termos técnicos — detecção por assinatura ≠ comportamento, ransomware ≠ spyware. Cuidado com afirmações absolutas e comparações enviesadas (“é suficiente”, “o mais eficiente”).

Resumo: Resposta correta: A, pois expressa com precisão o conceito de firewall conforme preveem normas e a literatura básica. As demais contêm erros de definição ou generalizações inadequadas. Este raciocínio ajuda a resolver questões semelhantes em concursos, identificando descrições adequadas e reconhecendo imprecisões técnicas.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

- Gab A

A configuração adequada de um firewall é realmente uma prática correta de proteção. Ele funciona como uma barreira que controla o tráfego entre a rede interna e externa, permitindo ou bloqueando conexões conforme regras definidas. É um mecanismo essencial de defesa em camadas.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo