Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2024

Noções de InformáticaSegurança da Informação
Código
ce192171
Banca
CESPE / CEBRASPE
Órgão
Prefeitura de Cachoeiro de Itapemirim - ES
Ano
2024
Nível
Superior
Julgue o item que se segue, a respeito de segurança da informação.O trojan é projetado para espionar o dono do dispositivo, que não autorizou a sua instalação e não sabe que tal código espião está instalado em seu equipamento, permitindo que o agente malicioso receba informações confidenciais coletadas
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Trojan (Cavalo de Troia)

Gabarito: ❌ ERRADO. O trojan é uma categoria abrangente de malware que pode ser projetado para diversos fins maliciosos (como destruir dados, criar backdoors, instalar outros malwares, etc.), não se limitando exclusivamente à espionagem. A descrição da assertiva — "projetado para espionar o dono do dispositivo" — encaixa-se mais precisamente no conceito de spyware, que é apenas um dos possíveis payloads de um trojan.

Análise da assertiva

A assertiva afirma que o trojan é projetado especificamente para espionar o usuário, o que é uma generalização indevida. Um trojan pode, sim, funcionar como spyware, mas também pode ser um ransomware, um backdoor, um keylogger, ou qualquer outra praga digital. A característica essencial do trojan é disfarçar-se de software legítimo para enganar o usuário e obter acesso ao sistema — sua finalidade exata varia conforme a intenção do criador.

NÃO CAIA NESSA!

A banca explora a confusão entre trojan e spyware. Enquanto todo spyware pode ser entregue via trojan, nem todo trojan é spyware. A descrição dada pela assertiva se ajusta perfeitamente ao spyware, mas não ao trojan como categoria geral.

Assim, ao afirmar que o trojan é "projetado para espionar", o item erra ao restringir a finalidade do malware. ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce192171