No contexto da transformação digital das organizações públic...
No contexto da transformação digital das organizações públicas e privadas, a segurança da informação passou a ser um elemento estratégico para a proteção de dados, sistemas e processos. Considerando conceitos relacionados a vírus, malware, phishing, uso de antivírus e boas práticas de navegação segura, assinale a alternativa correta.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: B
Fundamento decisivo: O ponto decisivo era verificar se as alternativas respeitavam a distinção técnica entre vírus, outras formas de malware e phishing, além do papel do antivírus. Pela comparação com esses conceitos básicos, apenas a alternativa B se ajusta ao enunciado.
- Diferencie malware, que é categoria ampla, de vírus, que é uma espécie com forma específica de propagação.
- Desconfie de alternativas que tratam antivírus como substituto de atualizações ou como garantia isolada de segurança.
- Não restrinja phishing a um único canal; o critério correto é reconhecer seu caráter multicanal.
- Afirmações absolutas sobre impossibilidade de coleta de dados por malware tendem a contrariar os conceitos básicos da área.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Correta é a B.
- Alternativa B (Correta): Define com precisão que o vírus é um tipo de malware que precisa de um arquivo "hospedeiro" e da ação do usuário para ser executado. Além disso, destaca acertadamente que o antivírus é apenas uma camada de proteção e não garante, sozinho, a segurança total (que depende de processos, atualizações e comportamento do usuário).
- Alternativa A (Incorreta): O antivírus não substitui as atualizações de sistema, que corrigem falhas críticas (vulnerabilidades) que o software de proteção pode não conseguir barrar.
- Alternativa C (Incorreta): O phishing é multicanal, ocorrendo frequentemente via SMS (smishing), redes sociais e sites clonados, não se limitando ao e-mail.
- Alternativa D (Incorreta): A principal função de muitos malwares (como os spywares) é justamente coletar dados sem consentimento; protocolos de navegação ajudam, mas não impedem a ação de um código já instalado
A alternativa correta é a B (Vírus de computador constituem uma categoria específica de malware que, diferentemente de worms e trojans, necessitam da execução de um arquivo hospedeiro para se propagar, sendo insuficiente, isoladamente, o uso de antivírus para garantir a segurança da informação).
Justificativa da Alternativa Correta
Conceito de Vírus e Malwares: O vírus é estritamente dependente de um programa hospedeiro e da ação humana (execução) para se propagar e se tornar ativo, diferenciando-se de worms (que são autossuficientes e se espalham pela rede explorando vulnerabilidades) e trojans (cavalos de Troia que se disfarçam de programas legítimos). Além disso, a segurança da informação é sistêmica e defende a necessidade de múltiplas camadas de proteção, tornando o antivírus isoladamente insuficiente.
Incorreção das Demais:
A alternativa A está incorreta porque o antivírus não substitui as atualizações do sistema operacional ou do navegador; as atualizações corrigem falhas estruturais de código (vulnerabilidades) que o antivírus por si só pode não impedir se o software estiver desatualizado.
A alternativa C está incorreta pelo uso do termo restritivo "exclusivamente", visto que o phishing ocorre amplamente por meio de páginas web falsas (phishing sites), SMS (smishing), chamadas de voz (vishing) e redes sociais. (Nota: A alternativa D da questão original não foi completada no enunciado fornecido, mas a opção B responde perfeitamente à exigência técnica de exatidão conceitual).
Resumo do Assunto para Estudo
O tema central da questão é Tipos de Pragas Virtuais (Malwares) e Mecanismos de Defesa Cibernética. Os pontos vitais para revisão incluem:
Taxonomia de Malwares: Diferenciar o comportamento de vírus (exigem arquivo hospedeiro e ação do usuário), worms (autopropagáveis pela rede) e trojans (programas disfarçados de utilitários legítimos).
Engenharia Social (Phishing): Compreender que fraudes de obtenção de dados confidenciais ocorrem em múltiplos vetores (e-mails, redes sociais, mensagens instantâneas e sites falsos) e não apenas por correio eletrônico.
Defesa em Profundidade: Entender que nenhuma ferramenta isolada (como apenas o antivírus) garante segurança total; é imprescindível combinar atualizações regulares de softwares/sistemas operacionais, uso de firewall e conscientização do usuário.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo