Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2023

Noções de InformáticaSegurança da Informação
Código
ce156988
Banca
CESPE / CEBRASPE
Órgão
PC-AL
Ano
2023
Nível
Superior
Cargo
Delegado de Polícia Civil
Em relação a segurança na Internet, periféricos de computadores, computação em nuvem e editores de texto e planilhas eletrônicas, julgue o seguinte item.Considere que um agente de polícia tenha de enviar arquivos, por meio da Internet, da rede da delegacia para o diretório do Instituto de Medicina Legal (IML), o qual é configurado em nuvem sob a forma de laaS. Nesse caso, para evitar o phishing, que é a infecção de arquivos por spyware, o referido agente deve proceder à varredura, por meio de antivírus, da rede da delegacia antes de gravar os arquivos na nuvem do IML.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Internet e Computação em Nuvem

ERRADO. O item está errado porque confunde phishing com spyware e sugere uma medida inadequada. Phishing é um golpe de engenharia social, não uma infecção por spyware; a varredura com antivírus antes do upload não é a proteção principal contra phishing.

Análise detalhada:

  • Phishing ≠ spyware: Phishing é uma técnica de fraude online em que o atacante se passsa por uma entidade confiável para obter informações sigilosas (senhas, números de cartão). Spyware é um tipo de malware que espiona o usuário. O item define erroneamente phishing como "infecção de arquivos por spyware".

  • Medida de proteção inadequada: A varredura com antivírus na rede da delegacia antes de enviar arquivos para a nuvem não evita phishing. A proteção contra phishing envolve principalmente treinamento de usuários, filtros de e-mail e verificação de URLs, não a varreura de arquivos com antivírus.

  • Contexto IaaS: O item menciona IaaS (laaS é erro de digitação), que fornece infraestrutura de nuvem. A segurança em nuvem também requer práticas como criptografia e autenticação, mas o foco do item é a confusão conceitual.

Portanto, a afirmação é falsa.

GABARITO: Errado (E).

Erros do item
  • 1Confusão conceitual
    • Phishing (engenharia social)
    • Spyware (malware de espionagem)
  • 2Medida inadequada
    • Antivírus não evita phishing
    • Proteção: treinamento, filtros, URLs
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce156988