Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce150081
Banca
CESPE / CEBRASPE
Órgão
FUNPRESP-EXE
Ano
2022
Nível
Superior
Tendo como referência inicial essa situação hipotética, julgue o item seguinte, acerca de organização e de gerenciamento de arquivos e programas, e de aspectos relacionados à segurança da informação.A partir das informações apresentadas, infere-se que o remetente é uma fonte confiável, não havendo qualquer possiblidade de o e-mail conter vírus; portanto, Mateus poderá realizar a atualização do seu cadastro com segurança, por meio do arquivo Atualização_Cadastral.exe.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Anexos executáveis em e-mail

SE LIGUE NESSA!

Esta questão depende de um texto-base não disponível neste ambiente. A análise abaixo ensina o método de resolução com base nos princípios de segurança da informação.

❌ ERRADO. A afirmação é incorreta porque, mesmo que o remetente pareça confiável, não se pode descartar a possibilidade de o e-mail conter vírus, especialmente quando se trata de um arquivo executável (.exe) anexado. Ataques de phishing e e-mail spoofing podem falsificar o remetente, e arquivos .exe são comumente usados para propagar malware. Portanto, nunca se deve assumir total segurança sem verificação.

O erro central está na expressão "não havendo qualquer possibilidade", que é uma generalização indevida. Em segurança da informação, não existe garantia absoluta contra ameaças, principalmente com anexos executáveis. A extensão .exe indica que o arquivo pode conter código malicioso, e a execução deve ser evitada a menos que a origem seja verificada por canais seguros.

  1. 1Remetente parece confiável
  2. 2Possível spoofing (falsificação)
  3. 3Anexo .exe = risco de malware
  4. 4[-] Não há garantia absoluta
  5. 5Conclusão: afirmativa errada
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca induz o aluno a acreditar que, por o remetente ser "confiável", o anexo é seguro. No entanto, o spoofing permite falsificar endereços de e-mail, e arquivos .exe são vetores clássicos de infecção. O candidato deve lembrar que a confiança no remetente não elimina o risco de malware.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce150081