Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce153978
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
De acordo com o que dispõem os conceitos de segurança da informação, julgue o item que se segue.Em função de sua codificação mais robusta, os firmwares de IoT são mais sofisticados que os sistemas operacionais executados em computadores e smartphones, o que os torna imunes a falhas consequentes das vulnerabilidades conhecidas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação — Vulnerabilidades em Firmware de IoT
Gabarito: Errado (E). A afirmação é falsa porque nenhum sistema é imune a vulnerabilidades; os firmwares de dispositivos IoT, ao contrário do que se sugere, são geralmente menos robustos e mais propensos a falhas que os sistemas operacionais modernos de computadores e smartphones.
A banca explora a ideia de que a codificação de firmware seria "mais robusta", o que não corresponde à realidade: firmware de IoT frequentemente possui código legado, atualizações limitadas e menos camadas de proteção, sendo alvo constante de ataques. Sistemas operacionais como Windows, macOS, Android e iOS contam com décadas de desenvolvimento, correções e práticas de segurança maduras (como ASLR, atualizações automáticas, etc.).
NÃO CAIA NESSA!
O enunciado usa os termos "mais sofisticados" e "imunes" para induzir o candidato a acreditar que IoT é mais seguro. Na prática, a limitação de recursos e a heterogeneidade dos dispositivos os tornam mais vulneráveis. Palavras como imunes são sinalizadores clássicos de erro — os princípios da segurança da informação ensinam que não existe imunidade absoluta.
PEGA ESSA DICA!
Em questões de segurança da informação, desconfie de afirmações com termos absolutos como "sempre", "nunca", "imune", "totalmente seguro". A banca costuma utilizar essas palavras para testar o conhecimento de que a segurança é um processo contínuo e relativo.
Concluindo: a assertiva está errada (❌ ERRADO).
Gabarito: Errado (E).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)