← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

O software malicioso pode ser dividido em duas categorias: aqueles que precisam de um programa hospedeiro e aqueles que são independentes. Além disso, também podem diferenciar-se entre aquelas ameaças de softwares que não se replicam e aquelas que se replicam. Dentre algumas das principais categorias de softwares maliciosos, é correto afirmar que:

Gabarito: B

Quando a banca fala em softwares maliciosos, ela costuma brincar com duas classificações: os que precisam de um programa hospedeiro, como os vírus, e os independentes, como os vermes. Outra divisão bem comum é entre os que apenas causam dano, sem se copiar, e os que se replicam e se espalham sozinhos. Na prática, isso ajuda a identificar a “família” do ataque pelo jeito como ele entra, se multiplica e se move pela rede. O ponto central aqui é que o item cobrado na letra B descreve os autorooters, que são ferramentas maliciosas usadas para automatizar a invasão e o acesso remoto a novas máquinas. Em termos de doutrina de segurança, eles costumam aparecer como utilitários de ataque para exploração e controle de sistemas comprometidos, muitas vezes associados a varredura, exploração de falhas e instalação de backdoors. A letra B está correta porque esse tipo de ferramenta realmente é usado por atacantes para invadir outras máquinas à distância, sem depender de ação manual a cada alvo. Já as demais alternativas misturam conceitos diferentes: rootkit não é instalador genérico, vírus não é o software que se propaga sozinho para outros computadores, e worm não é programa com funcionalidades extras inesperadas. Ou seja, a banca trocou os nomes para ver se você ia cair no clássico “parece familiar, então deve estar certo”. Em provas, vale guardar a lógica: vírus precisa de hospedeiro; verme se espalha sozinho; rootkit esconde presença e privilegia persistência; trojan se disfarça; e ferramentas de ataque automatizam invasão. Essa separação é pura doutrina de segurança da informação, sem um artigo legal específico para decorar.

Continue treinando

Questões relacionadas