A melhor prevenção contra os códigos maliciosos é impedir que a infecção ocorra, pois nem sempre é possível reverter as ações danosas já feitas ou recuperar totalmente seus dados. Uma das formas de impedir a infecção é fazer uso de aplicativos de segurança da informação. O aplicativo de segurança que pode ser definido como um meio de segurança, o qual pode ser tanto um hardware quanto um software, que, através de um conjunto de regras, realiza análise do tráfego de rede para bloquear os acessos indesejados é:
- A)Firewall.
Certa, porque firewall é o mecanismo que filtra o tráfego de rede com base em regras para bloquear acessos indesejados.
- B)Antivírus.
Errada, porque antivírus atua na detecção e remoção de vírus e outros malwares, não no controle de tráfego de rede.
- C)Anti-adware.
Errada, porque anti-adware serve para combater programas de propaganda indesejada, não para filtrar conexões de rede.
- D)Antispyware.
Errada, porque antispyware combate softwares espiões, mas não é o aplicativo descrito como filtro de tráfego com regras.
Gabarito: A
A questão trata de segurança da informação aplicada ao bloqueio de acessos indesejados na rede. Quando o enunciado fala em um meio de segurança que pode ser hardware ou software e que analisa o tráfego com base em regras, está descrevendo o mecanismo clássico de filtragem e controle de pacotes de rede. Em outras palavras: ele funciona como um porteiro digital, deixando entrar o que está autorizado e barrando o que parece suspeito. Esse tipo de solução é usado justamente para reduzir a chance de infecção por códigos maliciosos, impedir conexões indevidas e controlar comunicações entre redes internas e externas. Em ambientes corporativos, ele pode ser implementado em equipamentos dedicados, em sistemas operacionais ou em appliances de rede. A lógica é sempre a mesma: examinar o tráfego e aplicar regras previamente definidas. Por isso, o gabarito é a alternativa A. Antivírus, antispyware e anti-adware atuam principalmente na detecção e remoção de ameaças já presentes ou tentando agir no sistema, mas não fazem o papel principal de filtrar acessos de rede. Aqui a palavra-chave é exatamente essa: análise de tráfego de rede para bloquear acessos indesejados. Como referência doutrinária, esse comportamento é típico do firewall, conceito clássico em segurança da informação e muito cobrado em provas. A banca gosta de trocar o foco entre proteção contra malware e controle de rede, então vale decorar essa diferença.