Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2017

Noções de InformáticaSegurança da Informação
Código
fc041197
Banca
FCC
Órgão
TRT - 24ª REGIÃO (MS)
Ano
2017
Nível
Superior
É um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Pode ser usado para: remover evidências em arquivos de logs; instalar outros códigos maliciosos, como backdoors, para assegurar o acesso futuro ao computador infectado; esconder atividades e informações, como arquivos, diretórios, processos, chaves de registro, conexões de rede etc.; mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede; capturar informações da rede onde o computador comprometido está localizado, pela interceptação de tráfego; dentre outras possibilidades. No entanto, seu nome não indica que os programas e as técnicas que o compõem são usadas para obter acesso privilegiado a um computador, mas sim para manter o acesso privilegiado.(Disponível em: http://cartilha.cert.br/malware/)O texto descreve um tipo de ameaça à segurança das informações conhecido como
  1. Arootkit.
  2. Bengenharia social.
  3. Cwardriving.
  4. Dworm.
  5. Ebot.
Revelar gabarito e comentário

GabaritoA — rootkit.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkit – Definição

Gabarito: letra A. A descrição apresentada corresponde exatamente ao conceito de rootkit: conjunto de programas e técnicas para esconder a presença de um invasor e manter acesso privilegiado, sem necessariamente obter esse acesso inicial. A definição é extraída da Cartilha de Segurança do CERT.br.

O texto enumera funcionalidades típicas de um rootkit, como remover evidências em logs, instalar backdoors, ocultar processos e arquivos, e realizar varreduras na rede. O ponto-chave é que o nome não indica a obtenção do acesso, mas sim a manutenção do acesso privilegiado.

Alternativa A — ✅ Correta ⟵ GABARITO

Rootkit é exatamente o que o texto descreve: um conjunto de programas que permite esconder a presença do invasor e assegurar seu acesso futuro ao sistema comprometido. A cartilha do CERT.br define que "a função do rootkit é justamente evitar a detecção e esconder o invasor".

Alternativa B — ❌ Incorreta

Engenharia social é uma técnica de manipulação psicológica para obter informações ou acesso, e não um conjunto de programas que oculta a presença de um invasor. O texto descreve ferramentas técnicas, não persuasão humana.

Alternativa C — ❌ Incorreta

Wardriving é a prática de mapear redes Wi-Fi, geralmente com o objetivo de encontrar redes inseguras. Não se trata de ocultar atividades ou manter acesso privilegiado.

Alternativa D — ❌ Incorreta

Worm é um malware que se propaga automaticamente pela rede, sem necessidade de hospedeiro. Embora possa ser usado em ataques, sua principal característica é a propagação, não a ocultação da presença do invasor.

Alternativa E — ❌ Incorreta

Bot é um software que permite controlar remotamente o computador infectado, geralmente como parte de uma botnet. Embora possa ser usado para acesso remoto, o foco não é esconder a presença, mas sim receber comandos. O rootkit, por outro lado, é projetado justamente para ocultar a presença do invasor e de outros malwares.

PEGA ESSA DICA!

Na prova, ao ler descrições com funções de ocultação (logs, processos, arquivos, conexões) e manutenção de acesso privilegiado, associe imediatamente ao rootkit. Ele é o único malware cujo objetivo principal é esconder a si mesmo e ao invasor.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fc041197