No contexto da transformação digital das organizações públic...

Próximas questões
Com base no mesmo assunto
Q3884520 Segurança da Informação

No contexto da transformação digital das organizações públicas e privadas, a segurança da informação passou a ser um elemento estratégico para a proteção de dados, sistemas e processos. Considerando conceitos relacionados a vírus, malware, phishing, uso de antivírus e boas práticas de navegação segura, assinale a alternativa correta.


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O ponto decisivo era verificar se as alternativas respeitavam a distinção técnica entre vírus, outras formas de malware e phishing, além do papel do antivírus. Pela comparação com esses conceitos básicos, apenas a alternativa B se ajusta ao enunciado.

Tema central: Vírus, phishing e limites do antivírus
Análise das alternativas
A
Errada
Está errada porque afirma que o antivírus elimina a necessidade de atualizações do sistema operacional e do navegador e que seria capaz de neutralizar qualquer vulnerabilidade explorada por código malicioso. Isso contraria o critério técnico de que atualizações corrigem vulnerabilidades exploráveis, enquanto o antivírus é proteção complementar e não substitui a correção dessas falhas.
B
Certa
A alternativa B está correta porque aplica dois critérios técnicos compatíveis com os conceitos básicos de segurança da informação. Primeiro, trata vírus como uma categoria específica de malware, com característica distintiva de depender de arquivo ou programa hospedeiro e de sua execução para se disseminar. Segundo, reconhece que o antivírus é apenas uma camada de proteção e não uma medida suficiente, por si só, para garantir a segurança da informação.
C
Errada
Está errada porque restringe o phishing exclusivamente ao envio de e-mails fraudulentos. O critério decisivo aqui é que phishing não se limita a e-mail: pode ocorrer também por páginas web falsas, mensagens instantâneas, redes sociais e outros meios de engenharia social.
D
Errada
Está errada porque nega a capacidade de malware de coletar informações pessoais sem consentimento e atribui aos navegadores modernos um impedimento geral dessa prática. Isso contraria a conceituação básica de que existem malwares voltados justamente à espionagem, captura de credenciais e exfiltração de dados pessoais.
Pegadinha da questão
A questão explorou duas confusões reais: tomar antivírus como solução suficiente de segurança e aceitar alternativas com termos absolutos como “qualquer”, “exclusivamente” e “não possuem capacidade”.
Dica para questões semelhantes
  • Diferencie malware, que é categoria ampla, de vírus, que é uma espécie com forma específica de propagação.
  • Desconfie de alternativas que tratam antivírus como substituto de atualizações ou como garantia isolada de segurança.
  • Não restrinja phishing a um único canal; o critério correto é reconhecer seu caráter multicanal.
  • Afirmações absolutas sobre impossibilidade de coleta de dados por malware tendem a contrariar os conceitos básicos da área.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Correta é a B.

  • Alternativa B (Correta): Define com precisão que o vírus é um tipo de malware que precisa de um arquivo "hospedeiro" e da ação do usuário para ser executado. Além disso, destaca acertadamente que o antivírus é apenas uma camada de proteção e não garante, sozinho, a segurança total (que depende de processos, atualizações e comportamento do usuário).
  • Alternativa A (Incorreta): O antivírus não substitui as atualizações de sistema, que corrigem falhas críticas (vulnerabilidades) que o software de proteção pode não conseguir barrar.
  • Alternativa C (Incorreta): O phishing é multicanal, ocorrendo frequentemente via SMS (smishing), redes sociais e sites clonados, não se limitando ao e-mail.
  • Alternativa D (Incorreta): A principal função de muitos malwares (como os spywares) é justamente coletar dados sem consentimento; protocolos de navegação ajudam, mas não impedem a ação de um código já instalado

A alternativa correta é a B (Vírus de computador constituem uma categoria específica de malware que, diferentemente de worms e trojans, necessitam da execução de um arquivo hospedeiro para se propagar, sendo insuficiente, isoladamente, o uso de antivírus para garantir a segurança da informação).

Justificativa da Alternativa Correta

  • Conceito de Vírus e Malwares: O vírus é estritamente dependente de um programa hospedeiro e da ação humana (execução) para se propagar e se tornar ativo, diferenciando-se de worms (que são autossuficientes e se espalham pela rede explorando vulnerabilidades) e trojans (cavalos de Troia que se disfarçam de programas legítimos). Além disso, a segurança da informação é sistêmica e defende a necessidade de múltiplas camadas de proteção, tornando o antivírus isoladamente insuficiente.

  • Incorreção das Demais:

    • A alternativa A está incorreta porque o antivírus não substitui as atualizações do sistema operacional ou do navegador; as atualizações corrigem falhas estruturais de código (vulnerabilidades) que o antivírus por si só pode não impedir se o software estiver desatualizado.

    • A alternativa C está incorreta pelo uso do termo restritivo "exclusivamente", visto que o phishing ocorre amplamente por meio de páginas web falsas (phishing sites), SMS (smishing), chamadas de voz (vishing) e redes sociais. (Nota: A alternativa D da questão original não foi completada no enunciado fornecido, mas a opção B responde perfeitamente à exigência técnica de exatidão conceitual).

Resumo do Assunto para Estudo

O tema central da questão é Tipos de Pragas Virtuais (Malwares) e Mecanismos de Defesa Cibernética. Os pontos vitais para revisão incluem:

  • Taxonomia de Malwares: Diferenciar o comportamento de vírus (exigem arquivo hospedeiro e ação do usuário), worms (autopropagáveis pela rede) e trojans (programas disfarçados de utilitários legítimos).

  • Engenharia Social (Phishing): Compreender que fraudes de obtenção de dados confidenciais ocorrem em múltiplos vetores (e-mails, redes sociais, mensagens instantâneas e sites falsos) e não apenas por correio eletrônico.

  • Defesa em Profundidade: Entender que nenhuma ferramenta isolada (como apenas o antivírus) garante segurança total; é imprescindível combinar atualizações regulares de softwares/sistemas operacionais, uso de firewall e conscientização do usuário.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo