Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3913578 Segurança da Informação

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O item B corresponde ao conceito de trojan horse ao descrever um programa que aparenta legitimidade e oculta ação maliciosa, o que fixa o gabarito.

Tema central: Conceitos básicos em segurança da informação
Análise das alternativas
A
Errada
Está incorreta porque inverte dois princípios básicos da segurança da informação. Acesso apenas por usuários autorizados corresponde à confidencialidade; já manter dados e serviços acessíveis quando necessário corresponde à disponibilidade.
B
Certa
A alternativa B está correta porque identifica o trojan horse pelo critério técnico que o define: ele se apresenta como software legítimo, mas executa funções maliciosas ocultas. Dentro dessa lógica, é compatível dizer que pode abrir comunicação não autorizada e servir como vetor para instalação de outros malwares ou para obtenção de controle remoto. O ponto sustentador da resposta é o conceito de cavalo de Troia como programa aparentemente legítimo com comportamento malicioso encoberto.
C
Errada
Está incorreta porque atribui ao worm características que são do vírus. Dependência de arquivo hospedeiro e execução associada à abertura de arquivo infectado descrevem vírus; worm se propaga de forma autônoma, tipicamente pela rede, sem depender de hospedeiro.
D
Errada
Está incorreta porque descreve ransomware de modo incompatível com sua finalidade e classificação. Ransomware se caracteriza por bloquear ou sequestrar dados ou sistemas, frequentemente por criptografia, com objetivo de extorsão; não se limita à exclusão de arquivos e não é classificado como adware.
Pegadinha da questão
A banca explorou trocas conceituais clássicas: confidencialidade por disponibilidade, vírus por worm e ransomware por categorias que não correspondem à sua lógica extorsiva.
Dica para questões semelhantes
  • Na tríade de segurança, associe confidencialidade a restrição de acesso e disponibilidade a acesso quando necessário.
  • Para diferenciar vírus e worm, verifique se há dependência de hospedeiro: vírus depende; worm se propaga autonomamente.
  • Para reconhecer trojan, procure a aparência de legitimidade combinada com função maliciosa oculta.
  • Para identificar ransomware, observe se a lógica da ameaça é sequestro ou bloqueio de dados/sistema para extorsão.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo