Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2023

Noções de InformáticaSegurança da Informação
Código
ce154584
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Banco de Dados
Assinale a opção que apresenta o código malicioso que é projetado para permitir o retorno e o acesso de um invasor a um equipamento comprometido anteriormente, por meio da inclusão de serviços criados ou modificados.
  1. Abackdoor
  2. Bvírus
  3. Cworm
  4. Dcavalo de Troia
  5. Eransomware
Revelar gabarito e comentário

GabaritoA — backdoor

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Códigos maliciosos: identificação de backdoor

Gabarito: letra A (backdoor). O backdoor é o código malicioso projetado especificamente para permitir que um invasor retorne a um equipamento já comprometido, criando ou modificando serviços que garantem esse acesso posterior. A definição consta no material de apoio e é a única que se encaixa perfeitamente no enunciado.

A questão cobra a capacidade de distinguir os diferentes tipos de malware com base em sua finalidade principal. O backdoor distingue-se por ser uma "porta dos fundos" que viabiliza o acesso remoto do atacante após a invasão inicial.

Código Malicioso

Função Principal

Permite Retorno do Invasor?

Cria/Modifica Serviços?

Backdoor

Permitir acesso remoto posterior a um equipamento comprometido

Sim

Sim

Vírus

Infectar arquivos/programas e se propagar (depende de hospedeiro)

Não

Não

Worm

Propagar-se automaticamente pela rede

Não

Não

Cavalo de Troia

Executar ações maliciosas disfarçado de programa legítimo

Pode, mas não é a finalidade principal

Não necessariamente

Ransomware

Criptografar dados e exigir resgate

Não

Não

1Propagação
Vírus (hospedeiro)
Worm (rede)
2Acesso remoto
Backdoor (retorno do invasor)
Trojan (disfarce)
3Sequestro de dados
Ransomware (resgate)
Códigos maliciosos
LEVELsoulevel.com.br
Códigos maliciosos: Propagação (Vírus (hospedeiro), Worm (rede)); Acesso remoto (Backdoor (retorno do invasor), Trojan (disfarce)); Sequestro de dados (Ransomware (resgate))

Alternativa A — ✅ Correta ⟵ GABARITO

O backdoor (ou "porta dos fundos") é um programa que permite o retorno do invasor a um computador previamente comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. É exatamente a descrição do enunciado.

Alternativa B — ❌ Incorreta

O vírus é um programa malicioso que se propaga inserindo cópias de si mesmo em outros programas ou arquivos, dependendo da execução do hospedeiro para se ativar. Sua finalidade não é permitir o retorno do invasor, mas sim infectar e se espalhar.

Alternativa C — ❌ Incorreta

O worm é um código capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem necessidade de hospedeiro. Também não tem o objetivo de criar serviços de retorno para o invasor.

Alternativa D — ❌ Incorreta

O cavalo de Troia (trojan) é um programa que, além de executar funções aparentemente legítimas, executa outras ações maliciosas sem o conhecimento do usuário. Embora possa abrir portas, sua característica principal é o disfarce, e não o retorno programado do invasor.

Alternativa E — ❌ Incorreta

O ransomware é um tipo de malware que torna inacessíveis os dados do usuário, geralmente por criptografia, e exige pagamento de resgate para liberá-los. Não está relacionado com a criação de serviços de acesso remoto.

NÃO CAIA NESSA!

O candidato pode confundir backdoor com trojan, pois ambos podem permitir acesso remoto. Porém, o trojan se disfarça de programa legítimo para enganar o usuário, enquanto o backdoor é explicitamente criado ou modificado para garantir o retorno do invasor. Preste atenção na palavra "serviços criados ou modificados" — essa é a marca do backdoor.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A

Link permanente: /questoes/ce154584