Em um treinamento sobre segurança da informação, os novos se...

Próximas questões
Com base no mesmo assunto
Q3881206 Segurança da Informação
Em um treinamento sobre segurança da informação, os novos servidores de um órgão público aprenderam sobre as ferramentas e práticas essenciais para proteger os dados e a infraestrutura de rede contra ameaças cibernéticas.

Considerando os mecanismos de proteção e segurança da informação, como Antivírus, Firewall e VPN (Rede Virtual Privada), avalie as proposições abaixo:
I- O Firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de rede de entrada e saída com base em regras de segurança preestabelecidas, sendo capaz de bloquear acessos não autorizados.
II- A VPN é uma tecnologia que cria um "túnel" criptografado sobre uma rede pública (como a Internet), garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.
III- O Antivírus é a ferramenta ideal para prevenir ataques de Phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de maliciosos e formulários de coleta de dados fraudulentos.

É CORRETO o que se afirma em:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O ponto decisivo era verificar quais assertivas correspondem aos conceitos básicos de Firewall, VPN e Antivírus; a combinação correta é I e II, o que leva à alternativa E.

Tema central: Funções básicas de segurança da informação
Análise das alternativas
A
Errada
Está errada porque considera apenas a assertiva I e deixa de fora a II. A II descreve corretamente a função básica da VPN como túnel criptografado sobre rede pública para proteção dos dados em trânsito.
B
Errada
Está errada porque inclui a assertiva III. O erro de III é conceitual: phishing é fraude de engenharia social, e não a função principal ou ideal do antivírus prevenir esse ataque por inspeção de e-mails e páginas web.
C
Errada
Está errada por dois motivos concretos: exclui a assertiva II, que está correta quanto ao conceito básico de VPN, e inclui a III, que atribui ao antivírus uma finalidade principal incompatível com seu conceito básico.
D
Errada
Está errada porque exclui a assertiva I, embora ela descreva corretamente o Firewall como controle de tráfego por regras, e inclui a III, que erra ao tratar o antivírus como ferramenta principal e ideal contra phishing.
E
Certa
A alternativa correta é a que reúne exatamente as proposições compatíveis com os conceitos básicos cobrados. A assertiva I está correta porque Firewall é mecanismo que monitora e controla o tráfego de rede de entrada e saída com base em regras de segurança, atuando como barreira contra acessos não autorizados. A assertiva II também está correta porque VPN cria um túnel criptografado sobre rede pública para proteger os dados em trânsito, assegurando, em nível conceitual básico, confidencialidade e integridade da comunicação. Já a III não pode compor a resposta correta porque atribui ao antivírus, como função principal e ideal, a prevenção de phishing por inspeção de e-mails e páginas web, o que não corresponde à função básica do antivírus, voltada a detectar, bloquear e remover softwares maliciosos.
Pegadinha da questão
Confundir a função principal do antivírus com recursos acessórios de proteção contra phishing.
Dica para questões semelhantes
  • Em questões conceituais, confirme se a descrição bate com a função principal do mecanismo, e não com recursos acessórios eventualmente existentes.
  • Firewall se identifica pelo controle de tráfego com base em regras; VPN, pela proteção dos dados em trânsito por túnel criptografado.
  • Se a assertiva tratar phishing como objeto principal de antivírus, desconfie: o conceito básico de antivírus é detecção, bloqueio e remoção de softwares maliciosos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O Antivírus:

  • Detecta e remove malwares
  • Analisa arquivos suspeitos

Mas não é a ferramenta ideal para prevenir phishing, que envolve:

  • Engenharia social
  • Páginas falsas
  • E-mails fraudulentos

A prevenção de phishing envolve:

  • Filtros de e-mail
  • Navegadores com proteção
  • Educação do usuário

Antivírus pode ajudar, mas não é sua função principal.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo