Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce151171
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2022
Nível
Superior
Acerca dos softwares maliciosos e da segurança de ativos de rede, julgue o item subsequente.O keylogger é o software malicioso existente mais limitado, uma vez que ele possui uma única forma de agir, que consiste em capturar todos os caracteres digitados no teclado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Keylogger - Afirmação sobre limitação

❌ ERRADO. O enunciado está incorreto. O keylogger não é o software malicioso "mais limitado" e sua ação não se restringe a apenas capturar caracteres digitados; ele pode também capturar informações de clipboard, movimentos do mouse, telas (screenshots), entre outros, dependendo de sua implementação. Além disso, existem malwares mais simples, como alguns tipos de trojans que apenas executam comandos remotos básicos.

O keylogger é um tipo de spyware projetado para monitorar a entrada do teclado. Conforme mencionado no material de apoio, "Keylogger é um spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador". No entanto, essa descrição não exclui a possibilidade de outras funcionalidades; na prática, muitos keyloggers modernos incluem módulos adicionais de espionagem.

NÃO CAIA NESSA!

A banca utiliza os termos "mais limitado" e "única forma de agir" para induzir o candidato a aceitar uma generalização falsa. O keylogger tem como função primária a captura de teclas, mas não é o único malware com essa característica nem é o mais limitado. Desconfie sempre de afirmações absolutas ("único", "mais", "todos") em questões de segurança da informação.

Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce151171