No contexto da segurança da informação, diferentes mecanismo...

Próximas questões
Com base no mesmo assunto
Q4038117 Segurança da Informação
No contexto da segurança da informação, diferentes mecanismos e práticas são adotados para proteger sistemas, redes e dados contra ameaças digitais. Considerando esse cenário, analise as assertivas a seguir:
I. A instalação de um antivírus elimina completamente a necessidade de atualizações do sistema operacional.
II. Firewalls atuam no controle do tráfego de rede, podendo bloquear conexões não autorizadas.
III. Conexões seguras podem ser identificadas pelo uso do protocolo HTTPS, que utiliza criptografia para proteger os dados transmitidos.
Está CORRETO o que se afirma em
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A comparação entre as três assertivas mostra que a I é falsa pelo uso de “elimina completamente”, enquanto II e III descrevem corretamente funções de firewall e HTTPS. Como o enunciado pede quais afirmações estão corretas, a resposta é a alternativa C.

Tema central: Mecanismos básicos de segurança
Análise das alternativas
A
Errada
Está errada porque exclui a assertiva III. Pela base, III é verdadeira, pois HTTPS identifica conexão com proteção criptográfica dos dados transmitidos.
B
Errada
Está errada porque inclui a assertiva I. Pela base, I é falsa: antivírus não elimina a necessidade de atualizações do sistema operacional, já que atualização corrige vulnerabilidades e falhas, e antivírus não substitui essa função.
C
Certa
A alternativa C está correta porque reúne exatamente as assertivas verdadeiras. A II está de acordo com a função do firewall, que é controlar e filtrar o tráfego de rede conforme regras, inclusive bloqueando conexões não autorizadas. A III também está correta, porque o uso de HTTPS indica comunicação web com proteção criptográfica dos dados em trânsito. Já a I não pode compor a resposta, pois antivírus é apenas uma camada de proteção e não substitui atualizações do sistema operacional, que corrigem vulnerabilidades e falhas.
D
Errada
Está errada porque considera correta a assertiva I. O erro específico de I é a afirmação absoluta de que o antivírus dispensaria completamente atualizações, o que contraria as boas práticas de segurança indicadas na base.
Pegadinha da questão
A pegadinha real está na assertiva I, que usa expressão absoluta — “elimina completamente” — para induzir a confusão de que antivírus seria medida suficiente de segurança. Também havia espaço para exagerar o alcance do HTTPS, mas a assertiva III fala apenas em proteção criptográfica da transmissão, e nisso ela está correta.
Dica para questões semelhantes
  • Desconfie de assertivas absolutas em segurança da informação, especialmente quando uma ferramenta é apresentada como substituta completa de outra medida.
  • Separe as funções dos mecanismos: antivírus combate códigos maliciosos, atualização corrige vulnerabilidades do sistema, firewall filtra tráfego de rede.
  • Ao avaliar HTTPS, reconheça o que ele efetivamente indica no enunciado: proteção criptográfica dos dados em trânsito, sem ampliar isso para outras garantias não afirmadas.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

I. A instalação de um antivírus elimina completamente a necessidade de atualizações do sistema operacional. (INCORRETA)

  • O antivírus e as atualizações do sistema operacional (SO) possuem papéis diferentes e complementares. O antivírus detecta e elimina códigos maliciosos conhecidos. Já as atualizações do SO corrigem vulnerabilidades e brechas de segurança (as chamadas falhas de "Zero-Day" ou bugs do próprio sistema) que os criminosos usam para invadir a máquina. Se o sistema não for atualizado, o antivírus sozinho não conseguirá impedir uma invasão que explore uma falha estrutural do Windows ou Linux, por exemplo.

II. Firewalls atuam no controle do tráfego de rede, podendo bloquear conexões não autorizadas. (CORRETA)

  • Por quê? Essa é a definição exata de um Firewall. Ele funciona como uma "barreira de proteção" ou um "porteiro" entre a sua rede interna (computador ou rede local) e a rede externa (Internet). Ele analisa os pacotes de dados que entram e saem e, com base em regras de segurança predefinidas, decide o que pode passar e o que deve ser bloqueado.

III. Conexões seguras podem ser identificadas pelo uso do protocolo HTTPS, que utiliza criptografia para proteger os dados transmitidos. (CORRETA)

  • Por quê? O HTTPS (Hypertext Transfer Protocol Secure) é a versão segura do HTTP. Ele utiliza protocolos de criptografia (como TLS/SSL) para embaralhar os dados enviados entre o seu navegador e o servidor do site. Isso garante que, mesmo que alguém intercepte o tráfego no meio do caminho (em um Wi-Fi público, por exemplo), não conseguirá ler informações sensíveis como senhas ou dados de cartões.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo