← Questões de Informática

Informática · FURG · 2022

Questão comentada de Informática

Sobre as afirmações abaixo: I - Fazendo uso de criptografia, os códigos maliciosos conhecidos como ransomware impedem o acesso a dados e documentos do dispositivo. O ransomware pode infectar o computador através de e-mails com o código malicioso em anexo ou que induzam o usuário a seguir um link e explorando vulnerabilidades em sistemas que não tenham recebido as devidas atualizações de segurança. Mas sua proliferação pode ser mitigada se você mantiver o sistema operacional e os programas instalados com todas as atualizações aplicadas, tiver um antivírus instalado, for cuidadoso ao clicar em links, abrir arquivos ou fazer backups regularmente. II - São exemplos de mecanismos de proteção em computadores pessoais: instalar e manter atualizado antivírus, sempre verificar os arquivos recebidos antes de abrir ou executar, ter firewall pessoal instalado e ativo; antes de clicar em um link curto, procurar usar complementos que possibilitem que o link de destino seja visualizado; não considerar que mensagens vindas de conhecidos são sempre confiáveis; garantir que todas as contas de acesso tenham senha, que seu uso não seja compartilhado e que a opção de login automático esteja desabilitada, não permitir que as senhas sejam memorizadas pelo navegador; limpar os dados pessoais salvos pelo navegador e assegurar-se de sair (logout) das contas. III. Dispositivos móveis como celulares e tablets têm maior possibilidade de perda em virtude do tamanho reduzido, do alto valor financeiro e do status que representam. No caso de perda devemos ter configurado o dispositivo previamente, para permitir que seja localizado/rastreado e bloqueado remotamente, por meio de serviços de geolocalização, configurar o dispositivo para permitir que os dados sejam apagados após um determinado número de tentativas de desbloqueio sem sucesso; informar a operadora e solicitar o bloqueio do seu número (chip); alterar as senhas que possam estar nele armazenadas e, se achar necessário, apagar remotamente todos os dados nele armazenados. Podemos afirmar que

Gabarito: D

A questão mistura conceitos clássicos de segurança da informação com orientações práticas do CERT.br, muito cobradas em prova. No item I, o enunciado descreve corretamente o ransomware: um código malicioso que usa criptografia para impedir o acesso aos dados e costuma entrar por e-mail, links maliciosos ou falhas sem atualização. Também está correta a ideia de mitigação com sistema e programas atualizados, antivírus, cuidado com cliques e backups regulares. O item II também está alinhado com boas práticas de proteção em computadores pessoais: antivírus atualizado, verificação de arquivos, firewall pessoal, atenção a links encurtados, desconfiança de mensagens de conhecidos, senhas fortes, bloqueio de login automático, não salvar senhas no navegador e sempre sair das contas. Tudo isso aparece como recomendação de segurança básica e preventiva. Já o item III trata corretamente da proteção de celulares e tablets. Esses dispositivos realmente têm maior risco de perda ou roubo, e é recomendável habilitar recursos de localização, bloqueio e apagamento remoto, além de proteger o aparelho com tentativas limitadas de desbloqueio, comunicar a operadora e trocar senhas que possam estar expostas. Isso também está em linha com orientações do CERT.br para dispositivos móveis. Por isso, o gabarito D faz sentido: os três itens estão corretos. Em resumo, a banca cobrou não só definição de malware, mas também medidas de prevenção e reação em caso de perda de dispositivo, um pacote completo de segurança do dia a dia.

Continue treinando

Questões relacionadas