Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3912414 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A decisão dependia de confrontar as definições técnicas centrais de malware e dos princípios da segurança da informação com o conteúdo de cada alternativa. A única que permaneceu compatível com a conceituação consolidada foi a C; as demais contrariavam, respectivamente, a natureza do ransomware, a distinção entre worm e vírus e a relação entre confidencialidade e disponibilidade.

Tema central: Tipos de malware e princípios CIA
Análise das alternativas
A
Errada
Está errada porque nega a característica central do ransomware. Ransomware é malware de extorsão que tipicamente bloqueia o acesso ou criptografa dados/sistemas para exigir resgate; não é ameaça limitada à exclusão de arquivos nem é classificado como adware.
B
Errada
Está errada porque inverte os conceitos de worm e vírus. Quem depende de arquivo ou programa hospedeiro e da execução desse hospedeiro é o vírus; o worm é que se propaga de forma autônoma, sem precisar de hospedeiro.
C
Certa
A alternativa C está correta porque descreve de forma compatível o Trojan horse: um software que aparenta ser legítimo, mas traz funcionalidade maliciosa oculta. Pela conceituação técnica usual, esse tipo de malware pode viabilizar acesso não autorizado e também servir como vetor para instalação de outros malwares ou controle remoto indevido.
D
Errada
Está errada porque troca os princípios da segurança da informação. Confidencialidade é o critério que restringe o acesso aos usuários autorizados; disponibilidade é o critério que assegura que dados e serviços estejam acessíveis quando necessário.
Pegadinha da questão
A banca trocou propositalmente características centrais: worm com vírus, confidencialidade com disponibilidade, e ainda tentou aproximar ransomware de adware apenas pela motivação financeira.
Dica para questões semelhantes
  • Em questões conceituais de segurança da informação, valide cada alternativa pela definição nuclear do termo, não por palavras associadas de modo genérico.
  • Para diferenciar worm e vírus, use o critério decisivo da autonomia: worm se espalha sozinho; vírus depende de hospedeiro.
  • Na tríade de segurança, se a frase fala em acesso só por autorizados, trata-se de confidencialidade; se fala em acesso quando necessário, trata-se de disponibilidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo