Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2019

Segurança da InformaçãoSegurança de sistemas de informação
Código
fc056722
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Tecnologia da Informação - Prova II
Suponha que um Auditor Fiscal da área de Tecnologia da Informação tenha sido vítima de um cracker que invadiu seu computador e furtou dados importantes. Pode ter contribuído para o ocorrido, o fato de o Auditor
  1. Anão abrir anexos de e-mails inesperados e provenientes de remetentes desconhecidos.
  2. Bsó responder solicitações de dados pessoais por e-mail após confirmar que foram remetidas por pessoas confiáveis.
  3. Cter fornecido informações pessoais em sites autênticos que tenham "https" no endereço ou um ícone de cadeado na parte inferior do navegador.
  4. Dusar um firewall para bloquear solicitações não requisitadas de comunicação de saída.
  5. Edesinstalar atualizações de produtos e patches de segurança antes de usar a Internet.
Revelar gabarito e comentário

GabaritoE — desinstalar atualizações de produtos e patches de segurança antes de usar a Internet.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Práticas de Proteção

Gabarito: letra E. A única alternativa que descreve uma ação que CONTRIBUI para a invasão é desinstalar atualizações e patches de segurança, pois esses são mecanismos essenciais para corrigir vulnerabilidades descobertas. As demais alternativas (A a D) são medidas de proteção recomendadas e, se adotadas corretamente, dificultam ataques.

A questão testa a capacidade de distinguir uma prática insegura (desabilitar atualizações) de medidas defensivas adequadas. No contexto de segurança da informação, manter o sistema atualizado é um princípio básico (conforme a tríade CIA – Confidencialidade, Integridade, Disponibilidade – e as recomendações da ISO/IEC 27002).

Alternativa A — ❌ Incorreta

Não abrir anexos de e-mails inesperados de remetentes desconhecidos é uma prática recomendada para evitar malwares e ataques de phishing. Logo, não contribui para a invasão; pelo contrário, protege o usuário.

Alternativa B — ❌ Incorreta

Responder solicitações de dados pessoais somente após confirmar a confiabilidade do remetente é uma boa prática contra engenharia social. Essa conduta não contribui para o ataque.

Alternativa C — ❌ Incorreta

Fornecer informações pessoais em sites autênticos com HTTPS e cadeado é uma atitude segura, pois a criptografia protege os dados transmitidos. Não contribui para a invasão.

Alternativa D — ❌ Incorreta

Usar um firewall para bloquear solicitações não requisitadas é um mecanismo de controle de acesso que impede comunicações indesejadas. Essa prática não contribui; ela fortalece a segurança.

Alternativa E — ✅ Correta ⟵ GABARITO

Desinstalar atualizações de produtos e patches de segurança antes de usar a Internet é uma ação extremamente prejudicial. As atualizações corrigem falhas de segurança conhecidas; removê-las expõe o sistema a vulnerabilidades que podem ser exploradas por crackers. Essa conduta contribui diretamente para o sucesso de uma invasão.

PEGA ESSA DICA!

Em questões de múltipla escolha sobre segurança, desconfie sempre de alternativas que sugerem desabilitar mecanismos de proteção (atualizações, firewalls, antivírus). A banca frequentemente coloca uma má prática disfarçada entre boas práticas. Leia atentamente o comando: se ele pergunta o que "pode ter contribuído" ou "causa do incidente", a resposta será a ação que reduz a segurança.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fc056722