Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2021

Noções de InformáticaSegurança da Informação
Código
ce131234
Banca
CESPE / CEBRASPE
Órgão
PC-SE
Ano
2021
Nível
Médio
Considerando essa situação hipotética e assuntos a ela relacionados, julgue o item a seguir.Infere-se do email apresentado, especialmente do trecho “Eu bloqueei o acesso aos seus sistemas por meio de criptografia de todas as suas informações, tais como imposto de renda, fotos e arquivos de trabalho”, que se trata de um ataque por trojan, o qual é um programa que, além de executar as funções para as quais foi aparentemente projetado, torna inacessíveis os dados armazenados, sem o conhecimento do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Noções de Informática — Segurança da Informação

ERRADO. O ataque descrito — criptografar arquivos e bloquear o acesso — é característico de ransomware, não de trojan. A definição dada de trojan está correta, mas a classificação do ataque está equivocada.

O trecho do e-mail menciona "bloqueei o acesso aos seus sistemas por meio de criptografia de todas as suas informações". Esse é o modus operandi típico de um ransomware, que exige resgate para liberar os dados. Já o trojan é um programa que se disfarça de legítimo mas executa funções maliciosas, sem necessariamente criptografar arquivos.

SE LIGUE NESSA!

O conteúdo de apoio reforça que "ransomware é o programa que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate". A descrição se encaixa perfeitamente, confirmando o erro do item.

Portanto, a afirmação está errada.

Ataque descrito (criptografa + bloqueia)
  • 1Ransomware
    • Exige resgate
    • Torna dados inacessíveis
  • 2Trojan
    • Disfarça-se de legítimo
    • Funções maliciosas diversas
    • Não necessariamente criptografa
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce131234