Em relação aos conceitos e práticas de segurança da informa...

Próximas questões
Com base no mesmo assunto
Q3912877 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A decisão saía da comparação entre conceitos básicos de malware e da tríade CIA, como pedido no enunciado. Nessa referência mínima, apenas a letra A descreve corretamente o trojan horse; B, C e D trocam conceitos centrais.

Tema central: malwares e tríade CIA
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve o núcleo do trojan horse: um malware que se apresenta como software legítimo, mas executa ação maliciosa oculta. Dentro desse conceito, é compatível que ele abra acesso não autorizado e funcione como vetor para instalação de outros malwares ou para controle remoto; isso sustenta a correção da alternativa.
B
Errada
Está errada porque inverte os conceitos de worm e vírus. A necessidade de arquivo hospedeiro e da execução pelo usuário é característica típica de vírus; já o worm se propaga de forma autônoma, sem depender de arquivo hospedeiro.
C
Errada
Está errada porque troca os princípios da tríade CIA. Confidencialidade é o princípio que restringe o acesso às informações aos usuários autorizados; disponibilidade é o princípio que assegura que dados e serviços estejam acessíveis quando necessários.
D
Errada
Está errada porque descreve ransomware de modo incompatível com seu conceito técnico. Ransomware não se limita à exclusão de arquivos e não é classificado como adware; seu traço típico é sequestrar dados ou sistemas, comumente por criptografia ou bloqueio, para extorsão.
Pegadinha da questão
A questão explorou confusões clássicas: inverter worm com vírus, trocar confidencialidade com disponibilidade e aproximar ransomware de adware apenas porque ambos podem envolver ganho financeiro.
Dica para questões semelhantes
  • Se a alternativa falar em propagação autônoma sem arquivo hospedeiro, o conceito apontado é worm, não vírus.
  • Na tríade CIA, confidencialidade trata de quem pode acessar; disponibilidade trata de conseguir acessar quando necessário.
  • Em trojan horse, o elemento decisivo é o disfarce como software legítimo com ação maliciosa oculta.
  • Se a descrição envolver sequestro de dados ou sistemas para exigir resgate, o enquadramento é ransomware, não adware.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo