Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2023
Noções de Informática›Segurança da Informação
Código
ce166211
Banca
CESPE / CEBRASPE
Órgão
Prefeitura de São Cristóvão - SE
Ano
2023
Nível
Superior
A respeito de segurança da informação, assinale a opção correta.
AO mero recebimento de um link com malware é suficiente para que o dispositivo do usuário seja contaminado, mesmo que ele não clique no link.
BA instalação e a configuração de aplicativos de segurança bastam para garantir a proteção de dados e informações armazenados em um computador.
CEntre os procedimentos de segurança da informação, recomenda-se não abrir anexos de emails recebidos de usuário desconhecido.
DA instalação de firewalls no computador apenas garante um melhor desempenho da máquina, sem colaborar para a segurança da informação.
Revelar gabarito e comentário▾
GabaritoC — Entre os procedimentos de segurança da informação, recomenda-se não abrir anexos de emails recebidos de usuário desconhecido.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Procedimentos de Segurança
Gabarito: letra C. A alternativa C é a única correta, pois expressa uma recomendação básica e universal de segurança da informação: não abrir anexos de e-mails recebidos de remetentes desconhecidos, prática que evita a infecção por malwares e ataques de engenharia social, como phishing.
A questão testa conhecimentos fundamentais sobre boas práticas de segurança, comuns em provas de concursos. Vejamos por que as demais estão incorretas.
Alternativa A — ❌ Incorreta
Afirma que o mero recebimento de um link com malware é suficiente para contaminar o dispositivo, mesmo sem clique. Isso é falso. A contaminação por malware geralmente requer a execução de um arquivo ou o clique em um link. O recebimento isolado não desencadeia a infecção; é necessária uma ação do usuário (como clicar ou baixar). A banca explora a ideia de que a simples presença do link já seria danosa, o que não é verdade.
Alternativa B — ❌ Incorreta
Diz que instalar e configurar aplicativos de segurança bastam para garantir a proteção dos dados. É uma visão simplista e perigosa. Nenhuma ferramenta isolada garante segurança total; é preciso uma abordagem em camadas (controles físicos, lógicos e administrativos), além de treinamento e conscientização do usuário. A própria definição de segurança da informação envolve processos contínuos, não apenas a instalação de softwares.
Alternativa C — ✅ Correta ⟵ GABARITO
A assertiva está de acordo com as recomendações de segurança: anexos de e-mails de remetentes desconhecidos são um vetor comum de malwares, phishing e outros ataques. A orientação é não abri-los, a menos que haja certeza sobre a origem e a legitimidade do conteúdo. Essa prática é citada em materiais de segurança da informação como medida preventiva essencial.
Alternativa D — ❌ Incorreta
Afirma que o firewall apenas melhora o desempenho da máquina, sem contribuir para a segurança. Na verdade, o firewall é uma ferramenta de segurança que controla o tráfego de rede, bloqueando acessos não autorizados. Ele não tem como objetivo principal melhorar o desempenho; sua função é proteger o sistema contra invasões e ataques. A alternativa inverte completamente o propósito do firewall.
PEGA ESSA DICA!
Em questões de segurança da informação, desconfie de afirmações categóricas e absolutas (como "bastam", "apenas garante", "mero recebimento é suficiente"). A segurança é um processo multifacetado, e cada medida tem seu papel específico. Memorize as boas práticas: não clicar em links suspeitos, não abrir anexos de desconhecidos, manter softwares atualizados, usar firewalls e antivírus, mas sem acreditar que qualquer um deles resolve tudo sozinho.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)