Uma instituição registrou tentativas de ataque à sua rede e...

Próximas questões
Com base no mesmo assunto
Q4276336 Noções de Informática
Uma instituição registrou tentativas de ataque à sua rede e decidiu revisar as práticas de proteção de dados adotadas por seus servidores, incluindo o uso de serviços de armazenamento em nuvem para guarda de documentos acadêmicos. A respeito de códigos maliciosos, mecanismos de proteção e cópias de segurança, analise as afirmativas a seguir:


I. O ransomware é um código malicioso que torna inacessíveis os dados armazenados no equipamento, em geral por meio de criptografia, e condiciona o restabelecimento do acesso ao pagamento de um resgate exigido do usuário.


II. O firewall pessoal, ao monitorar as conexões de rede estabelecidas pelo equipamento, encarrega-se igualmente de detectar e remover os códigos maliciosos já instalados no sistema operacional.


III. O worm, diferentemente do vírus, dispensa a execução de um arquivo hospedeiro pelo usuário, pois se propaga de forma automática pelas redes, explorando vulnerabilidades dos programas instalados nos equipamentos.


IV. A sincronização automática de arquivos com um serviço de armazenamento em nuvem substitui as cópias de segurança convencionais, pois as versões mantidas no serviço permanecem íntegras mesmo quando o equipamento é infectado por ransomware.


Está correto o que se afirma em:

Alternativas

Comentários

Veja os comentários dos nossos alunos

Sincronização em nuvem não substitui backup. Se um ransomware criptografar os arquivos locais, essa alteração pode ser sincronizada com a nuvem. Por isso, backup deve ter versões anteriores, cópias isoladas ou mecanismos de recuperação.

GABARITO: B

COMENTÁRIO:

A alternativa correta é I e III, apenas.

A afirmativa I está correta. O ransomware é um tipo de malware que pode criptografar e tornar inacessíveis os dados armazenados no equipamento, exigindo normalmente o pagamento de um resgate para supostamente restabelecer o acesso.

A afirmativa III também está correta. O worm (verme) possui capacidade de propagação automática pela rede, podendo explorar vulnerabilidades de sistemas e aplicativos para alcançar outros dispositivos. Diferentemente do vírus, não depende necessariamente da associação a um arquivo hospedeiro para se propagar.

O ponto importante da questão é diferenciar worm de vírus:

Vírus → depende de um arquivo hospedeiro e de alguma forma de execução para iniciar sua propagação.

Worm → consegue se autorreplicar e se disseminar automaticamente pela rede, explorando vulnerabilidades.

Bizu:

Worm = verme → “anda sozinho” pela rede.

Ransomware = resgate → bloqueia/criptografa e cobra.

Youtube: de Jesus Concursos

Erro da afirmativa II: O firewall pessoal monitora e controla conexões de rede, podendo bloquear tráfego suspeito ou não autorizado.

Ele não tem como função detectar e remover códigos maliciosos já instalados no sistema operacional. Essa função é desempenhada por antivírus/antimalware.

O firewall pessoal é o porteiro da sua internet: ele monitora a entrada e a saída da rede e bloqueia conexões suspeitas.

Porém, se o ladrão já entrou e se escondeu dentro da casa, o porteiro não consegue tirar ele de lá. Quem faz a varredura e expulsa os invasores (vírus) que já estão instalados no seu computador é o antivírus.

Para guardar no coração, jogador: Você não é burro em informática, você só está aprendendo uma língua nova. Até o maior especialista do mundo começou sem saber onde ficava o botão de ligar!

PMPE ➲ A Tropa do Bruno EBN vai deixar o seu legado. O cansaço passa, a posse fica!

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo