Em um treinamento sobre segurança da informação, os novos ...

Próximas questões
Com base no mesmo assunto
Q3877650 Segurança da Informação

Em um treinamento sobre segurança da informação, os novos servidores de um órgão público são orientados quanto às ferramentas e às práticas essenciais para a proteção de dados e da infraestrutura de rede contra ameaças cibernéticas.


Considerando os mecanismos de proteção e segurança da informação, como Antivírus, firewall e VPN (Rede Virtual Privada), analise as proposições a seguir:


I – O firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de dados de entrada e de saída da rede, com base em regras de segurança previamente estabelecidas, sendo capaz de bloquear acessos não autorizados.


II – A VPN é uma tecnologia que cria um “túnel” criptografado sobre uma rede pública, como a Internet, garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.


III – O antivírus é a ferramenta ideal para prevenir ataques de phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de links maliciosos e coleta fraudulenta de dados.


É CORRETO o que se afirma em:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O critério decisivo foi verificar se cada proposição correspondia à função básica do mecanismo citado. I e II estão corretas, e a III é a única que extrapola o conceito de antivírus ao tratá-lo como ferramenta ideal de prevenção de phishing.

Tema central: Funções básicas de segurança
Análise das alternativas
A
Errada
Está errada porque considera correta apenas a I e desconsidera a II, que também corresponde ao conceito básico de VPN como túnel criptografado em rede pública.
B
Errada
Está errada porque inclui a III, que atribui ao antivírus a prevenção ideal de phishing, algo que não corresponde à sua função básica central.
C
Errada
Está errada por dois motivos concretos: inclui a III, que é incorreta, e exclui a II, que descreve adequadamente a função de uma VPN.
D
Errada
Está errada porque exclui a I, embora ela esteja alinhada ao conceito de firewall, e inclui a III, que distorce a função principal do antivírus.
E
Certa
A alternativa E está certa porque reúne exatamente as proposições compatíveis com os conceitos básicos cobrados. A I descreve corretamente o firewall como mecanismo de filtragem e controle do tráfego de entrada e saída com base em regras de segurança. A II também está correta ao definir a VPN como tecnologia que estabelece um túnel criptografado sobre rede pública para proteger os dados em trânsito. Já a III não se sustenta, porque atribui ao antivírus, como função principal e ideal, a prevenção de phishing, quando sua função central é detectar, bloquear e remover softwares maliciosos.
Pegadinha da questão
A confusão explorada foi trocar a função básica do antivírus por funcionalidades acessórias que podem existir em suítes de segurança e, com isso, tratar o antivírus como ferramenta ideal de prevenção de phishing.
Dica para questões semelhantes
  • Em questões conceituais, valide cada ferramenta pela sua função central, não por recursos acessórios eventualmente agregados.
  • Firewall se reconhece por filtragem e controle de tráfego com base em regras; VPN, por túnel criptografado em rede pública; antivírus, por detecção e remoção de malware.
  • Quando a assertiva usar termos como 'principal' ou 'ideal', confira se ela está descrevendo a finalidade típica do mecanismo, e não uma utilidade secundária.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A afirmação III está INCORRETA.

Embora muitos antivírus modernos incluam módulos de proteção contra phishing (como extensões que bloqueiam sites fraudulentos e verificam links suspeitos), essa não é a função principal de um antivírus e ele não é a ferramenta ideal e exclusiva para essa finalidade.

Função principal do Antivírus:

Detectar, bloquear e remover malware (vírus, worms, trojans, ransomware, etc.) do sistema. Sua atuação principal é baseada na análise de arquivos, programas e processos em execução.

Função secundária (proteção adicional):

Muitas soluções de segurança (como Internet Security ou Total Security incorporam filtros de phishing e spam, proteção de navegação e firewalls pessoais. No entanto, essas são camadas adicionais, não o propósito central do software.

Ferramentas mais adequadas:

Para prevenção contra phishing, as ferramentas mais específicas e frequentemente mais eficazes incluem:

  • Filtros de Spam e Segurança integrados ao e-mail (como os do Gmail, Outlook).

  • Extensões de navegador especializadas em bloquear sites maliciosos.

  • Autenticação Multifator (MFA), que impede o acesso à conta mesmo que a senha seja roubada.

  • Educação e conscientização do usuário (Treinamento de Segurança), pois o phishing explora principalmente o erro humano.

Conclusão:

A melhor defesa contra phishing é uma combinação de tecnologia (filtros de e-mail, proteção de navegação) e, principalmente, a conscientização do usuário para não clicar em links suspeitos ou fornecer dados pessoais. O antivírus atua como uma barreira secundária, caso o usuário faça o download de um arquivo malicioso proveniente do phishing.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo