Em um treinamento sobre segurança da informação, os novos ...
Em um treinamento sobre segurança da informação, os novos servidores de um órgão público são orientados quanto às ferramentas e às práticas essenciais para a proteção de dados e da infraestrutura de rede contra ameaças cibernéticas.
Considerando os mecanismos de proteção e segurança da informação, como Antivírus, firewall e VPN (Rede Virtual Privada), analise as proposições a seguir:
I – O firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de dados de entrada e de saída da rede, com base em regras de segurança previamente estabelecidas, sendo capaz de bloquear acessos não autorizados.
II – A VPN é uma tecnologia que cria um “túnel” criptografado sobre uma rede pública, como a Internet, garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.
III – O antivírus é a ferramenta ideal para prevenir ataques de phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de links maliciosos e coleta fraudulenta de dados.
É CORRETO o que se afirma em:
Comentários
Veja os comentários dos nossos alunos
A afirmação III está INCORRETA.
Embora muitos antivírus modernos incluam módulos de proteção contra phishing (como extensões que bloqueiam sites fraudulentos e verificam links suspeitos), essa não é a função principal de um antivírus e ele não é a ferramenta ideal e exclusiva para essa finalidade.
Função principal do Antivírus:
Detectar, bloquear e remover malware (vírus, worms, trojans, ransomware, etc.) do sistema. Sua atuação principal é baseada na análise de arquivos, programas e processos em execução.
Função secundária (proteção adicional):
Muitas soluções de segurança (como Internet Security ou Total Security incorporam filtros de phishing e spam, proteção de navegação e firewalls pessoais. No entanto, essas são camadas adicionais, não o propósito central do software.
Ferramentas mais adequadas:
Para prevenção contra phishing, as ferramentas mais específicas e frequentemente mais eficazes incluem:
- Filtros de Spam e Segurança integrados ao e-mail (como os do Gmail, Outlook).
- Extensões de navegador especializadas em bloquear sites maliciosos.
- Autenticação Multifator (MFA), que impede o acesso à conta mesmo que a senha seja roubada.
- Educação e conscientização do usuário (Treinamento de Segurança), pois o phishing explora principalmente o erro humano.
Conclusão:
A melhor defesa contra phishing é uma combinação de tecnologia (filtros de e-mail, proteção de navegação) e, principalmente, a conscientização do usuário para não clicar em links suspeitos ou fornecer dados pessoais. O antivírus atua como uma barreira secundária, caso o usuário faça o download de um arquivo malicioso proveniente do phishing.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo