A proteção de sistemas computacionais envolve a defesa cont...
(__)Um worm é um tipo de malware autônomo que se replica e se propaga através de redes de computadores, explorando vulnerabilidades de segurança para infectar outros sistemas sem a necessidade de intervenção humana ou de se anexar a um programa existente.
(__)Um Cavalo de Troia (Trojan) é um software malicioso que se disfarça de programa legítimo e, uma vez executado, tem como principal característica a capacidade de se replicar e se espalhar, anexando cópias de si mesmo a outros arquivos executáveis do sistema.
(__)O ransomware atua principalmente copiando os arquivos da vítima para um servidor remoto controlado pelo invasor e, em seguida, ameaçando publicá-los. O pagamento do resgate garante que o invasor apague a cópia remota dos dados, sem afetar os arquivos originais no computador da vítima.
(__)Um firewall, seja ele de hardware ou software, funciona como uma barreira de segurança que monitora e controla o tráfego de rede de entrada e saída, permitindo ou bloqueando pacotes de dados com base em um conjunto predefinido de regras de segurança.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Tema central: A questão aborda ameaças digitais (malwares) e um mecanismo de defesa (firewall), aspectos fundamentais da Segurança da Informação. Compreender a diferença funcional entre essas ameaças é essencial para o preparo em concursos na área de Informática.
Análise das afirmativas:
1) Worm (Verdadeira)
O worm é um malware autônomo capaz de se autorreplicar e espalhar-se automaticamente por redes de computadores, explorando vulnerabilidades e dispensando qualquer intervenção do usuário. Não precisa anexar-se a programas. Exemplo: o famoso worm ILOVEYOU.
2) Cavalo de Troia – Trojan (Falsa)
A questão erra ao afirmar que trojans se replicam e se espalham anexando-se a demais arquivos. Na verdade, não possuem autorreplicação. Um Trojan se disfarça de software legítimo para enganar o usuário, agindo apenas quando executado manualmente. Leia com atenção: confundir Trojan com vírus é uma pegadinha recorrente!
3) Ransomware (Falsa)
Cuidado! O ransomware normalmente criptografa os arquivos da vítima no próprio computador e pede resgate para liberá-los, não apenas copia e ameaça publicar os dados. A ameaça de publicação de dados pode ocorrer (casos de “double extortion”), mas o cenário apresentado na afirmativa é incompleto e não descreve o processo típico.
4) Firewall (Verdadeira)
O firewall é corretamente descrito: monitora e controla o tráfego de rede seguindo regras de segurança predefinidas, atuando como uma barreira entre redes confiáveis e não confiáveis.
Gabarito: A) V, F, F, V
Estratégia de prova: Leia cada termo com atenção. Note o uso de palavras como "replicar", "anexar", "executar" e o modo de ação (autônoma ou dependente do usuário). Pegadinhas comuns envolvem confundir Trojan com vírus ou worm e distorcer a atuação típica de cada ameaça.
Referência: Conceitos fundamentais de Segurança da Informação (William Stallings, Segurança da Informação), NIST SP 800-83r1, guias de concursos ESAF e FGV.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
(__)Um Cavalo de Troia (Trojan) é um software malicioso que se disfarça de programa legítimo e, uma vez executado, tem como principal característica a capacidade de se replicar e se espalhar, anexando cópias de si mesmo a outros arquivos executáveis do sistema. (refere-se ao vírus e não ao Trojan)
(__)O ransomware atua principalmente copiando os arquivos da vítima para um servidor remoto controlado pelo invasor e, em seguida, ameaçando publicá-los. O pagamento do resgate garante que o invasor apague a cópia remota dos dados, sem afetar os arquivos originais no computador da vítima. (O pagamento não garante)
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo