← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2022

Questão comentada de Segurança da Informação

Códigos maliciosos são programas desenvolvidos para executar ações que causam danos e atividades de caráter malicioso em computadores. Esses códigos infectam um computador de diferentes formas e, após se instalarem, passam a ter acesso aos dados armazenados, podendo executar ações em nome de usuários, conforme as permissões de cada um. Sobre os tipos de códigos maliciosos existentes, analise as afirmativas a seguir. I. Vírus: programa ou parte de um programa de computador, geralmente malicioso, que se propaga inserindo cópias de si mesmo, se tornando parte de outros programas e arquivos. Script e macro são tipos comuns de vírus. II. Botnet: rede formada por centenas ou milhares de computadores zumbis que permite potencializar as ações danosas executadas pelos Bots – programas que possuem mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. III. Trojan do tipo Dropper: instala outros códigos maliciosos, embutidos dentro do próprio código trojan; um trojan do tipo Destrutivo objetiva alterar/apagar arquivos e diretórios, formatar o disco rígido, podendo, também, deixar um computador fora de operação. Está correto o que se afirma em

Gabarito: A

A questão cobra conceitos clássicos de malware, e a banca gosta de trocar os nomes para ver se voce realmente conhece a “família” dos códigos maliciosos. O vírus é aquele código que se copia e se encaixa em outros arquivos ou programas, podendo usar script e macro como formas comuns de propagação, o que está correto na afirmativa I. A afirmativa II também está certa: botnet é a rede de computadores infectados e controlados remotamente, enquanto os bots são os programas instalados nas máquinas zumbis que recebem comandos do atacante. É aquela ideia de “exército invisível” na internet, usado para spam, DDoS e outras ações em massa. A III também está correta. O Trojan do tipo Dropper serve para instalar outros malwares, trazendo o “pacote surpresa” dentro dele; já o Trojan destrutivo atua para causar dano direto, apagando arquivos, formatando disco e até deixando o computador inutilizável. Essa classificação é compatível com a doutrina de segurança da informação amplamente adotada em concursos. Por isso, o gabarito é a letra A, porque as três afirmativas descrevem corretamente tipos e funções de códigos maliciosos. Em provas, vale lembrar que a banca costuma cobrar as definições do CERT.br e de materiais clássicos de segurança, então decorar o papel de cada malware faz muita diferença.

Continue treinando

Questões relacionadas