Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3909501 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afirmativas e assinale a alternativa correta: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão era decidida pela identificação do conceito técnico correto de cada termo: a alternativa A traz a definição compatível de trojan, enquanto B, C e D trocam conceitos consolidados de ransomware, worm, vírus e da tríade CID.

Tema central: Malware e tríade CID
Análise das alternativas
A
Certa
A alternativa A está compatível com o conceito de trojan horse: trata-se de malware que aparenta ser legítimo e, por trás dessa aparência, executa ações maliciosas ocultas. Também é tecnicamente compatível afirmar que ele pode servir como vetor para instalação de outros malwares e para viabilizar controle remoto ou abertura de acesso não autorizado.
B
Errada
Está errada por dois motivos concretos: ransomware não se limita à exclusão de arquivos, pois sua marca é sequestrar dados ou sistemas, comumente por criptografia ou bloqueio de acesso, para exigir resgate; além disso, não é classificado como variação de adware.
C
Errada
A alternativa inverte os conceitos técnicos centrais. Quem depende de arquivo hospedeiro é o vírus; o worm se propaga de forma autônoma, inclusive pela rede, sem precisar desse hospedeiro para disseminação.
D
Errada
Os princípios da segurança da informação foram trocados. Confidencialidade é o princípio que restringe o acesso aos usuários autorizados, enquanto disponibilidade é o que assegura acesso a dados e serviços quando necessário.
Pegadinha da questão
A questão explora trocas clássicas de definição: worm com vírus, ransomware com simples destruição de arquivos/adware e confidencialidade com disponibilidade.
Dica para questões semelhantes
  • Quando a questão trouxer nomes de malwares, valide cada alternativa pela característica operacional decisiva: trojan se disfarça, worm se propaga autonomamente, vírus depende de hospedeiro, ransomware sequestra acesso a dados ou sistema.
  • Na tríade CID, associe primeiro a função essencial de cada princípio: confidencialidade restringe acesso; disponibilidade garante acesso quando necessário.
  • Se a alternativa mistura finalidade econômica com classificação técnica, confira se a definição estrutural do malware continua correta; lucro não transforma ransomware em adware.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo