Em um treinamento sobre segurança da informação, os novos ...

Próximas questões
Com base no mesmo assunto
Q3877650 Segurança da Informação

Em um treinamento sobre segurança da informação, os novos servidores de um órgão público são orientados quanto às ferramentas e às práticas essenciais para a proteção de dados e da infraestrutura de rede contra ameaças cibernéticas.


Considerando os mecanismos de proteção e segurança da informação, como Antivírus, firewall e VPN (Rede Virtual Privada), analise as proposições a seguir:


I – O firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de dados de entrada e de saída da rede, com base em regras de segurança previamente estabelecidas, sendo capaz de bloquear acessos não autorizados.


II – A VPN é uma tecnologia que cria um “túnel” criptografado sobre uma rede pública, como a Internet, garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.


III – O antivírus é a ferramenta ideal para prevenir ataques de phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de links maliciosos e coleta fraudulenta de dados.


É CORRETO o que se afirma em:

Alternativas

Comentários

Veja os comentários dos nossos alunos

A afirmação III está INCORRETA.

Embora muitos antivírus modernos incluam módulos de proteção contra phishing (como extensões que bloqueiam sites fraudulentos e verificam links suspeitos), essa não é a função principal de um antivírus e ele não é a ferramenta ideal e exclusiva para essa finalidade.

Função principal do Antivírus:

Detectar, bloquear e remover malware (vírus, worms, trojans, ransomware, etc.) do sistema. Sua atuação principal é baseada na análise de arquivos, programas e processos em execução.

Função secundária (proteção adicional):

Muitas soluções de segurança (como Internet Security ou Total Security incorporam filtros de phishing e spam, proteção de navegação e firewalls pessoais. No entanto, essas são camadas adicionais, não o propósito central do software.

Ferramentas mais adequadas:

Para prevenção contra phishing, as ferramentas mais específicas e frequentemente mais eficazes incluem:

  • Filtros de Spam e Segurança integrados ao e-mail (como os do Gmail, Outlook).

  • Extensões de navegador especializadas em bloquear sites maliciosos.

  • Autenticação Multifator (MFA), que impede o acesso à conta mesmo que a senha seja roubada.

  • Educação e conscientização do usuário (Treinamento de Segurança), pois o phishing explora principalmente o erro humano.

Conclusão:

A melhor defesa contra phishing é uma combinação de tecnologia (filtros de e-mail, proteção de navegação) e, principalmente, a conscientização do usuário para não clicar em links suspeitos ou fornecer dados pessoais. O antivírus atua como uma barreira secundária, caso o usuário faça o download de um arquivo malicioso proveniente do phishing.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo