Questão de Segurança da Informação — Backup em Segurança da Informação — CESPE / CEBRASPE 2025
Segurança da Informação›Backup em Segurança da Informação
Código
ce216265
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Considerando o contexto das práticas de segurança da informação em órgãos públicos, assinale a opção correta acerca de procedimentos de segurança, pragas virtuais, aplicativos de proteção, backup e armazenamento em nuvem.
AFirewalls são projetados exclusivamente para filtrar tráfego de rede em servidores, não possuindo aplicação em estações de trabalho.
BRansomware é um tipo de worm que utiliza exclusivamente falhas de hardware para se propagar e criptografar dados.
CRootkits são utilizados para impedir a propagação de worms, pois reforçam o sistema operacional com mecanismos nativos de defesa.
DO modelo 3-2-1 de backup recomenda que sejam feitas três cópias dos dados, em dois tipos diferentes de mídia, estando pelo menos uma dessas cópias fora do ambiente físico principal.
EAntivírus e antispywares modernos utilizam apenas assinaturas estáticas para detectar ameaças, o que limita sua eficácia contra malwares desconhecidos.
Revelar gabarito e comentário▾
GabaritoD — O modelo 3-2-1 de backup recomenda que sejam feitas três cópias dos dados, em dois tipos diferentes de mídia, estando pelo menos uma dessas cópias fora do ambiente físico principal.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Backup e conceitos
Gabarito: letra D. A alternativa D descreve corretamente o modelo 3-2-1 de backup, amplamente adotado como prática de segurança: três cópias dos dados em dois tipos de mídia, sendo uma cópia armazenada fora do ambiente principal (offsite). As demais alternativas apresentam definições incorretas ou imprecisas sobre firewall, ransomware, rootkit e antivírus.
Modelo 3-2-1 de backup: 3 cópias dos dados; 2 tipos de mídia (Ex.: disco rígido + fita, Ex.: nuvem + disco local); 1 cópia offsite (Fora do ambiente principal, Protege contra desastres)
Alternativa A — ❌ Incorreta
Firewalls não são projetados exclusivamente para servidores. Eles também podem ser implementados em estações de trabalho como firewalls pessoais (host-based), filtrando o tráfego de rede local do equipamento. A afirmação é uma generalização indevida.
Alternativa B — ❌ Incorreta
Ransomware é um tipo de malware que criptografa os dados da vítima e exige resgate para liberação, mas não é necessariamente um worm (pode ser um cavalo de Troia, por exemplo) e não se propaga exclusivamente por falhas de hardware — utiliza principalmente engenharia social, vulnerabilidades de software e outros vetores. A definição mistura conceitos de forma equivocada.
Alternativa C — ❌ Incorreta
Rootkits são conjuntos de ferramentas maliciosas que visam ocultar a presença de um invasor ou de outros malwares em um sistema comprometido. Sua função é justamente evitar a detecção, não impedir a propagação de worms. A alternativa inverte o propósito do rootkit, atribuindo-lhe uma característica de defesa que ele não possui.
Alternativa D — ✅ Correta ⟵ GABARITO
O modelo 3-2-1 é uma recomendação clássica de backup: manter três cópias dos dados, armazenadas em dois tipos de mídia diferentes (ex.: disco rígido e fita magnética, ou nuvem e disco local), sendo que pelo menos uma dessas cópias deve estar em local físico distinto do local principal (offsite), protegendo contra desastres como incêndio, roubo ou falha no ambiente primário.
Alternativa E — ❌ Incorreta
Antivírus e antispywares modernos empregam múltiplas técnicas de detecção, como análise heurística, comportamental, listas de reputação e aprendizado de máquina, além das assinaturas estáticas. A afirmação de que utilizam "apenas assinaturas estáticas" é falsa e reduz indevidamente a capacidade dessas ferramentas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)