Amanda foi contratada para melhorar a segurança da rede corporativa em que trabalha. A rede vem sofrendo ataques do tipo spam e vírus rotineiramente, pois o antimalware utilizado possui baixa capacidade de diferenciar o que são e-mails e arquivos legítimos do que são ameaças. A baixa acurácia do antimalware causa problemas de lentidão na rede. Para melhorar a taxa de acerto na identificação das ameaças, Amanda deve:
- A)aumentar o falso positivo e aumentar o verdadeiro positivo;
Errada, porque aumentar falso positivo piora a qualidade da filtragem, ainda que o verdadeiro positivo suba.
- B)reduzir o verdadeiro negativo e aumentar o falso negativo;
Errada, porque reduzir o verdadeiro negativo e aumentar o falso negativo piora tanto o reconhecimento de itens legítimos quanto a detecção de ameaças.
- C)reduzir o falso negativo e reduzir o verdadeiro negativo;
Errada, porque reduzir o verdadeiro negativo não melhora a identificação das ameaças e ainda aumenta perdas na classificação correta de itens legítimos.
- D)aumentar o verdadeiro positivo e reduzir o falso negativo;
Certa, porque aumentar o verdadeiro positivo e reduzir o falso negativo melhora a detecção real das ameaças.
- E)reduzir o verdadeiro positivo e aumentar o verdadeiro negativo.
Errada, porque reduzir o verdadeiro positivo e aumentar o verdadeiro negativo vai na direção oposta do que se quer para detectar ameaças.
Gabarito: D
Em segurança de redes, quando falamos de antimalware e filtros antispam, o objetivo não é só “achar coisas ruins”, mas achar coisas ruins sem atrapalhar o que é legítimo. Isso depende da qualidade da classificação: quanto mais o sistema identifica corretamente ameaças, melhor a proteção e menor a bagunça operacional. Se a acurácia é baixa, a rede fica sofrendo com falsos alarmes e ameaças escapando, o que costuma gerar lentidão e retrabalho. Na lógica da matriz de confusão, o verdadeiro positivo é quando o sistema acerta e marca como ameaça aquilo que realmente é ameaça. Já o falso negativo é quando a ameaça passa batida e é tratada como algo legítimo. Para melhorar a taxa de acerto na identificação das ameaças, você quer aumentar os acertos sobre ameaças e diminuir as falhas de detecção. Em outras palavras: mais verdadeiros positivos e menos falsos negativos. É exatamente isso que a alternativa D descreve. Se o antimalware passa a detectar melhor spam e vírus, ele reconhece mais ameaças reais e deixa escapar menos conteúdo malicioso. Isso melhora a segurança e também reduz o efeito de “rede travada” por excesso de processamento, porque o sistema para de errar tanto na triagem. Em termos de prova, a banca costuma testar sua leitura da matriz de confusão: verdadeiro positivo e falso negativo são os pares mais importantes quando o foco é detecção de ameaças. Aqui, o raciocínio é direto: melhorar o acerto significa subir o verdadeiro positivo e cair o falso negativo. Sem mistério, sem magia, só estatística aplicada à segurança.