Questão de Segurança da Informação — Controles de segurança — CESGRANRIO 2024
Segurança da Informação›Controles de segurança
Código
cg023069
Banca
CESGRANRIO
Órgão
UNEMAT
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
O Windows Defender ATP Exploit Guard é um novo conjunto de funcionalidades de prevenção contra intrusões de host que permite equilibrar o risco de segurança com os requisitos de produtividade. Ele foi projetado para bloquear o dispositivo contra uma ampla variedade de vetores de ataque e para impedir comportamentos que geralmente são usados em ataques de malware.O componente do Windows cuja função é impedir que malwares alcancem o computador, bloqueando arquivos suspeitos, é a(o)
Aproteção de rede
Bredução da superfície de ataque (ASR)
Cexploit protection
Dacesso controlado a pastas
Econtrole de aplicativos do Windows Defender
Revelar gabarito e comentário▾
GabaritoB — redução da superfície de ataque (ASR)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Windows Defender ATP Exploit Guard
Gabarito: letra B. A Redução da Superfície de Ataque (ASR) é o componente do Windows Defender ATP Exploit Guard que impede que malwares alcancem o computador bloqueando arquivos suspeitos e comportamentos típicos de ataques.
Alternativa A — ❌ Incorreta
Proteção de rede (Network Protection) bloqueia conexões a sites maliciosos e domínios não confiáveis, não diretamente arquivos suspeitos no host.
Alternativa B — ✅ Correta ⟵ GABARITO
A Redução da Superfície de Ataque (ASR) é um conjunto de regras que bloqueia ações e arquivos suspeitos comuns em ataques de malware, prevenindo a infecção antes que o código malicioso seja executado.
Alternativa C — ❌ Incorreta
Exploit Protection aplica mitigações contra exploração de vulnerabilidades em aplicativos e sistema, mas não bloqueia arquivos suspeitos de forma ampla.
Alternativa D — ❌ Incorreta
Acesso controlado a pastas (Controlled Folder Access) protege pastas específicas contra alterações não autorizadas, principalmente ransomware, não bloqueia arquivos suspeitos em geral.
Alternativa E — ❌ Incorreta
Controle de aplicativos do Windows Defender (WDAC) restringe quais aplicativos podem ser executados no sistema, não bloqueia arquivos suspeitos diretamente.
PEGA ESSA DICA!
Decore as funções de cada componente do Windows Defender ATP Exploit Guard: ASR foca em comportamento e arquivos suspeitos; Network Protection foca em rede; Exploit Protection em vulnerabilidades; Controlled Folder Access em ransomware; App Control em execução de aplicativos.