A proteção das informações, visando, principalmente, a preservação da sua integridade e do valor que elas representam para uma organização ou indivíduo, é diretamente associada à área da segurança da informação. Os mecanismos de segurança da informação podem ser classificados em controles físicos e controles lógicos. Constitui-se em um exemplo de controle lógico:
- A)Honeypot.
Correta: honeypot é um mecanismo de defesa lógico, usado para atrair e monitorar ataques em ambiente computacional.
- B)Pharming.
Errada: pharming é uma técnica de fraude/ataque para redirecionar o usuário a um site falso.
- C)Blindagem.
Errada: blindagem é exemplo de controle físico, não lógico.
- D)Trojan horse.
Errada: trojan horse é um tipo de malware, portanto uma ameaça e não um controle de segurança.
Gabarito: A
Em segurança da informação, os controles podem ser físicos ou lógicos. Os físicos protegem o ambiente e os equipamentos, como portas, fechaduras, catracas, blindagem e vigilância. Já os lógicos atuam sobre sistemas, redes, softwares e dados, ajudando a prevenir, detectar ou reagir a ataques. Em concursos, a banca costuma misturar um termo de segurança com algo que parece ataque ou proteção, então vale olhar a função do item, não só o nome bonito. No caso da questão, "honeypot" é um recurso de segurança usado para atrair, observar e estudar tentativas de invasão. Ele funciona como uma isca controlada dentro do ambiente lógico da organização, servindo para detectar comportamentos suspeitos e coletar informações sobre o ataque. Por isso, ele se encaixa como controle lógico. Já "blindagem" remete à proteção física contra interferências externas, e "pharming" e "trojan horse" são ameaças/ataques, não mecanismos de proteção. Então o gabarito A está correto porque descreve um mecanismo de defesa usado em ambiente computacional, e não uma barreira física ou um ataque.