Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2016

Noções de InformáticaSegurança da Informação
Código
fc034909
Banca
FCC
Órgão
ELETROBRAS-ELETROSUL
Ano
2016
Nível
Médio
Considere, por hipótese, que a Eletrosul deseja aumentar a segurança das informações utilizando registros das atividades de seus colaboradores. A partir da análise destes registros armazenados em arquivo ou em base de dados, a empresa pode ser capaz de:− detectar o uso indevido de computadores, como um usuário tentando acessar arquivos de outros usuários, ou alterar arquivos do sistema;− detectar um ataque, como de força bruta, ou a exploração de alguma vulnerabilidade;− rastrear ou auditar as ações executadas por um usuário no seu computador, como programas utilizados, comandos executados e tempo de uso do sistema;− detectar problemas de hardware ou nos programas e serviços instalados no computador.Estes registros são denominados
  1. Abackups.
  2. Bphishing.
  3. Clogs.
  4. Dhashes.
  5. Efirewalls.
Revelar gabarito e comentário

GabaritoC — logs.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Logs – Registro de Atividades

Gabarito: letra C. Logs são arquivos ou bases de dados que armazenam registros detalhados de eventos ocorridos em sistemas computacionais, como acessos, comandos executados, tentativas de login e alterações em arquivos. Esses registros permitem auditoria, detecção de usos indevidos, rastreamento de ações de usuários e identificação de ataques ou falhas técnicas.

Alternativa A — ❌ Incorreta

Backups são cópias de segurança dos dados, utilizadas para recuperação em caso de perda ou corrupção. Não se destinam ao monitoramento contínuo das atividades dos usuários nem à detecção de ataques em tempo real.

Alternativa B — ❌ Incorreta

Phishing é uma técnica de engenharia social usada para obter informações pessoais ou financeiras por meio de mensagens ou sites falsos. É um tipo de ataque, não um registro de atividades.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme descrito no enunciado, os registros de atividades (como tentativas de acesso a arquivos, comandos executados, programas utilizados) são exatamente os logs. Eles são fundamentais para a segurança da informação, permitindo detectar ataques de força bruta, uso indevido, problemas de hardware/software e auditoria de ações.

Alternativa D — ❌ Incorreta

Hashes são valores gerados por funções hash (como SHA-256) usados para verificar a integridade de dados ou armazenar senhas de forma segura. Não são registros de atividades.

Alternativa E — ❌ Incorreta

Firewalls são dispositivos ou softwares que controlam o tráfego de rede com base em regras de segurança. Embora possam gerar logs, eles próprios não são registros, mas sim mecanismos de proteção.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C (logs).

Link permanente: /questoes/fc034909