Questão de Noções de Informática — Segurança da Informação — FCC 2017
- Código
- fc041197
- Banca
- FCC
- Órgão
- TRT - 24ª REGIÃO (MS)
- Ano
- 2017
- Nível
- Superior
- Arootkit.
- Bengenharia social.
- Cwardriving.
- Dworm.
- Ebot.
GabaritoA — rootkit.
Gabarito: letra A. A descrição apresentada corresponde exatamente ao conceito de rootkit: conjunto de programas e técnicas para esconder a presença de um invasor e manter acesso privilegiado, sem necessariamente obter esse acesso inicial. A definição é extraída da Cartilha de Segurança do CERT.br.
O texto enumera funcionalidades típicas de um rootkit, como remover evidências em logs, instalar backdoors, ocultar processos e arquivos, e realizar varreduras na rede. O ponto-chave é que o nome não indica a obtenção do acesso, mas sim a manutenção do acesso privilegiado.
Rootkit é exatamente o que o texto descreve: um conjunto de programas que permite esconder a presença do invasor e assegurar seu acesso futuro ao sistema comprometido. A cartilha do CERT.br define que "a função do rootkit é justamente evitar a detecção e esconder o invasor".
Engenharia social é uma técnica de manipulação psicológica para obter informações ou acesso, e não um conjunto de programas que oculta a presença de um invasor. O texto descreve ferramentas técnicas, não persuasão humana.
Wardriving é a prática de mapear redes Wi-Fi, geralmente com o objetivo de encontrar redes inseguras. Não se trata de ocultar atividades ou manter acesso privilegiado.
Worm é um malware que se propaga automaticamente pela rede, sem necessidade de hospedeiro. Embora possa ser usado em ataques, sua principal característica é a propagação, não a ocultação da presença do invasor.
Bot é um software que permite controlar remotamente o computador infectado, geralmente como parte de uma botnet. Embora possa ser usado para acesso remoto, o foco não é esconder a presença, mas sim receber comandos. O rootkit, por outro lado, é projetado justamente para ocultar a presença do invasor e de outros malwares.
Na prova, ao ler descrições com funções de ocultação (logs, processos, arquivos, conexões) e manutenção de acesso privilegiado, associe imediatamente ao rootkit. Ele é o único malware cujo objetivo principal é esconder a si mesmo e ao invasor.
Gabarito: letra A.
Link permanente: /questoes/fc041197