Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2018

Noções de InformáticaSegurança da Informação
Código
fc052507
Banca
FCC
Órgão
TRT - 2ª REGIÃO (SP)
Ano
2018
Um Analista descobriu que seu computador estava infectado por bots maliciosos. A primeira ação que o Analista deve realizar para proteger os dados deve ser:
  1. AInstalar um antivírus e examinar o computador com seus recursos após a sua instalação.
  2. BInstalar um antibot, que é uma variação de antivírus específica para proteger o computador contra bots e botnets.
  3. CReiniciar o computador para que o bot seja eliminado da memória.
  4. DAbrir uma ordem de serviço para que o suporte técnico examine o computador.
  5. EDesconectar o computador da rede o mais rápido possível.
Revelar gabarito e comentário

GabaritoE — Desconectar o computador da rede o mais rápido possível.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Bot e ação de contenção

Gabarito: letra E. Ao descobrir que o computador está infectado por bots, a primeira ação para proteger os dados é desconectar o computador da rede imediatamente, pois o bot é um malware que se comunica com o invasor remotamente. Isolando a máquina, corta-se o canal de controle, evitando novas instruções e exfiltração de dados. Após essa contenção, deve-se proceder à remoção com ferramentas adequadas.

As demais alternativas propõem ações que não priorizam a contenção imediata do ataque, sendo inadequadas como primeiro passo.

  1. 1Desconectar da rede
  2. 2Isolar a máquina
  3. 3Remover com ferramentas
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

Instalar um antivírus e examinar o computador é uma ação posterior à contenção. Com o computador ainda conectado, o bot pode continuar recebendo ordens, comprometendo a eficácia da varredura e expondo dados.

Alternativa B – ❌ Incorreta

Instalar um antibot (variação de antivírus) também não é a ação prioritária. O mesmo problema de conectividade se aplica: enquanto a máquina estiver na rede, o invasor mantém o controle remoto.

Alternativa C – ❌ Incorreta

Reiniciar o computador não elimina o bot, pois muitos bots possuem mecanismos de persistência (registro, serviços) e são recarregados na inicialização. Além disso, não interrompe a comunicação se a rede for restabelecida.

Alternativa D – ❌ Incorreta

Abrir uma ordem de serviço para suporte técnico pode ser um passo futuro, mas não é a primeira ação. A demora pode permitir que o invasor prossiga com ações maliciosas.

Alternativa E – ✅ Correta ⟵ GABARITO

Desconectar o computador da rede é a atitude imediata correta, pois corta o canal de comunicação entre o bot e o centro de controle (C2), impedindo novas instruções, transferência de dados e, principalmente, protegendo as informações armazenadas.

NÃO CAIA NESSA!

A banca testa a prioridade de ações. O candidato pode ser levado a escolher instalar um software de segurança (antivírus/antibot), mas o primeiro passo em caso de bot é o isolamento de rede. Lembre-se: bot = controle remoto; corte a comunicação primeiro, depois remova.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fc052507