No contexto da transformação digital das organizações públic...

Próximas questões
Com base no mesmo assunto
Q3884520 Segurança da Informação

No contexto da transformação digital das organizações públicas e privadas, a segurança da informação passou a ser um elemento estratégico para a proteção de dados, sistemas e processos. Considerando conceitos relacionados a vírus, malware, phishing, uso de antivírus e boas práticas de navegação segura, assinale a alternativa correta.


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O ponto decisivo era verificar se as alternativas respeitavam a distinção técnica entre vírus, outras formas de malware e phishing, além do papel do antivírus. Pela comparação com esses conceitos básicos, apenas a alternativa B se ajusta ao enunciado.

Tema central: Vírus, phishing e limites do antivírus
Análise das alternativas
A
Errada
Está errada porque afirma que o antivírus elimina a necessidade de atualizações do sistema operacional e do navegador e que seria capaz de neutralizar qualquer vulnerabilidade explorada por código malicioso. Isso contraria o critério técnico de que atualizações corrigem vulnerabilidades exploráveis, enquanto o antivírus é proteção complementar e não substitui a correção dessas falhas.
B
Certa
A alternativa B está correta porque aplica dois critérios técnicos compatíveis com os conceitos básicos de segurança da informação. Primeiro, trata vírus como uma categoria específica de malware, com característica distintiva de depender de arquivo ou programa hospedeiro e de sua execução para se disseminar. Segundo, reconhece que o antivírus é apenas uma camada de proteção e não uma medida suficiente, por si só, para garantir a segurança da informação.
C
Errada
Está errada porque restringe o phishing exclusivamente ao envio de e-mails fraudulentos. O critério decisivo aqui é que phishing não se limita a e-mail: pode ocorrer também por páginas web falsas, mensagens instantâneas, redes sociais e outros meios de engenharia social.
D
Errada
Está errada porque nega a capacidade de malware de coletar informações pessoais sem consentimento e atribui aos navegadores modernos um impedimento geral dessa prática. Isso contraria a conceituação básica de que existem malwares voltados justamente à espionagem, captura de credenciais e exfiltração de dados pessoais.
Pegadinha da questão
A questão explorou duas confusões reais: tomar antivírus como solução suficiente de segurança e aceitar alternativas com termos absolutos como “qualquer”, “exclusivamente” e “não possuem capacidade”.
Dica para questões semelhantes
  • Diferencie malware, que é categoria ampla, de vírus, que é uma espécie com forma específica de propagação.
  • Desconfie de alternativas que tratam antivírus como substituto de atualizações ou como garantia isolada de segurança.
  • Não restrinja phishing a um único canal; o critério correto é reconhecer seu caráter multicanal.
  • Afirmações absolutas sobre impossibilidade de coleta de dados por malware tendem a contrariar os conceitos básicos da área.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Correta é a B.

  • Alternativa B (Correta): Define com precisão que o vírus é um tipo de malware que precisa de um arquivo "hospedeiro" e da ação do usuário para ser executado. Além disso, destaca acertadamente que o antivírus é apenas uma camada de proteção e não garante, sozinho, a segurança total (que depende de processos, atualizações e comportamento do usuário).
  • Alternativa A (Incorreta): O antivírus não substitui as atualizações de sistema, que corrigem falhas críticas (vulnerabilidades) que o software de proteção pode não conseguir barrar.
  • Alternativa C (Incorreta): O phishing é multicanal, ocorrendo frequentemente via SMS (smishing), redes sociais e sites clonados, não se limitando ao e-mail.
  • Alternativa D (Incorreta): A principal função de muitos malwares (como os spywares) é justamente coletar dados sem consentimento; protocolos de navegação ajudam, mas não impedem a ação de um código já instalado

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo