Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoBackup em Segurança da Informação
Código
ce216265
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Considerando o contexto das práticas de segurança da informação em órgãos públicos, assinale a opção correta acerca de procedimentos de segurança, pragas virtuais, aplicativos de proteção, backup e armazenamento em nuvem.
  1. AFirewalls são projetados exclusivamente para filtrar tráfego de rede em servidores, não possuindo aplicação em estações de trabalho.
  2. BRansomware é um tipo de worm que utiliza exclusivamente falhas de hardware para se propagar e criptografar dados.
  3. CRootkits são utilizados para impedir a propagação de worms, pois reforçam o sistema operacional com mecanismos nativos de defesa.
  4. DO modelo 3-2-1 de backup recomenda que sejam feitas três cópias dos dados, em dois tipos diferentes de mídia, estando pelo menos uma dessas cópias fora do ambiente físico principal.
  5. EAntivírus e antispywares modernos utilizam apenas assinaturas estáticas para detectar ameaças, o que limita sua eficácia contra malwares desconhecidos.
Revelar gabarito e comentário

GabaritoD — O modelo 3-2-1 de backup recomenda que sejam feitas três cópias dos dados, em dois tipos diferentes de mídia, estando pelo menos uma dessas cópias fora do ambiente físico principal.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Backup e conceitos

Gabarito: letra D. A alternativa D descreve corretamente o modelo 3-2-1 de backup, amplamente adotado como prática de segurança: três cópias dos dados em dois tipos de mídia, sendo uma cópia armazenada fora do ambiente principal (offsite). As demais alternativas apresentam definições incorretas ou imprecisas sobre firewall, ransomware, rootkit e antivírus.

13 cópias dos dados
22 tipos de mídia
Ex.: disco rígido + fita
Ex.: nuvem + disco local
31 cópia offsite
Fora do ambiente principal
Protege contra desastres
Modelo 3-2-1 de backup
LEVELsoulevel.com.br
Modelo 3-2-1 de backup: 3 cópias dos dados; 2 tipos de mídia (Ex.: disco rígido + fita, Ex.: nuvem + disco local); 1 cópia offsite (Fora do ambiente principal, Protege contra desastres)

Alternativa A — ❌ Incorreta

Firewalls não são projetados exclusivamente para servidores. Eles também podem ser implementados em estações de trabalho como firewalls pessoais (host-based), filtrando o tráfego de rede local do equipamento. A afirmação é uma generalização indevida.

Alternativa B — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os dados da vítima e exige resgate para liberação, mas não é necessariamente um worm (pode ser um cavalo de Troia, por exemplo) e não se propaga exclusivamente por falhas de hardware — utiliza principalmente engenharia social, vulnerabilidades de software e outros vetores. A definição mistura conceitos de forma equivocada.

Alternativa C — ❌ Incorreta

Rootkits são conjuntos de ferramentas maliciosas que visam ocultar a presença de um invasor ou de outros malwares em um sistema comprometido. Sua função é justamente evitar a detecção, não impedir a propagação de worms. A alternativa inverte o propósito do rootkit, atribuindo-lhe uma característica de defesa que ele não possui.

Alternativa D — ✅ Correta ⟵ GABARITO

O modelo 3-2-1 é uma recomendação clássica de backup: manter três cópias dos dados, armazenadas em dois tipos de mídia diferentes (ex.: disco rígido e fita magnética, ou nuvem e disco local), sendo que pelo menos uma dessas cópias deve estar em local físico distinto do local principal (offsite), protegendo contra desastres como incêndio, roubo ou falha no ambiente primário.

Alternativa E — ❌ Incorreta

Antivírus e antispywares modernos empregam múltiplas técnicas de detecção, como análise heurística, comportamental, listas de reputação e aprendizado de máquina, além das assinaturas estáticas. A afirmação de que utilizam "apenas assinaturas estáticas" é falsa e reduz indevidamente a capacidade dessas ferramentas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/ce216265