Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2019

Noções de InformáticaSegurança da Informação
Código
fc056924
Banca
FCC
Órgão
SEMEF de Manaus - AM
Ano
2019
Cargo
SEMEF Manaus - AM - Técnico Fazendário
Um técnico tentou instalar uma aplicação no seu computador, mas o antivírus o impediu mostrando uma mensagem que o programa era legítimo, mas que poderia ser usado por criminosos para danificar o computador ou furtar dados pessoais. Analisando que as perdas que poderiam ser causadas pela execução do software seriam menores do que as perdas causadas pela não execução, o técnico pensou nas seguintes possibilidades para instalar e executar o software:I. Incluir o software na lista de exclusão do antivírus, ou seja, na lista de programas que o antivírus não deverá verificar.II. Mudar o nome do software para um nome amigável parecido com o nome recursos legítimos do sistema operacional, a fim de enganar o antivírus no momento da instalação e execução.III. Desativar/Pausar o antivírus por um tempo determinado, ou seja, pelo tempo necessário para instalar e usar o software para o que necessita.IV. Colocar o antivírus no modo de verificação apenas de disco rígido, de forma que ele não seja ativado quando perceber um possível malware carregado na memória.Considerando que o técnico estava utilizando um dos principais antivírus do mercado, permitirá a instalação e execução do software APENAS o que consta em
  1. AIII.
  2. BI e III.
  3. CI e IV.
  4. DIII e IV.
  5. EI e II.
Revelar gabarito e comentário

GabaritoB — I e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Antivírus – Lista de Exclusão e Desativação Temporária

Gabarito: letra B. Apenas as ações I (incluir na lista de exclusão) e III (desativar temporariamente) são procedimentos típicos e seguros em antivírus comerciais; renomear o arquivo (II) é ineficaz e desabilitar a verificação de memória (IV) não é uma configuração padrão.

A questão avalia o conhecimento sobre funcionalidades comuns de antivírus. Quando um software legítimo é erroneamente bloqueado (falso positivo), as opções viáveis são adicioná-lo à lista de exclusão ou pausar a proteção por um período. As alternativas II e IV não correspondem a práticas suportadas ou recomendadas.

Item

Descrição da Ação

Correto?

Motivo

I

Incluir o software na lista de exclusão do antivírus

✅ Sim

Recurso padrão para falsos positivos; permite execução sem interferência

II

Mudar o nome do software para enganar o antivírus

❌ Não

Antivírus modernos usam heurística e assinaturas, não dependem do nome do arquivo

III

Desativar/pausar o antivírus temporariamente

✅ Sim

Funcionalidade comum; proteção pode ser reativada após instalação

IV

Desabilitar verificação de memória (apenas disco rígido)

❌ Não

Não é configuração padrão; comprometeria a segurança

Item I — ✅ Correto

Incluir o software na lista de exclusão (whitelist) é um recurso padrão dos principais antivírus do mercado, permitindo que o programa seja executado sem interferência. É a ação mais indicada para falsos positivos.

Item II — ❌ Incorreto

Mudar o nome do executável para enganar o antivírus não é um método confiável. Os antivírus modernos utilizam análise heurística, assinaturas digitais e verificação comportamental, não dependendo apenas do nome do arquivo. Essa ação também viola boas práticas de segurança.

Item III — ✅ Correto

Desativar ou pausar o antivírus temporariamente é uma funcionalidade disponível em praticamente todos os antivírus. O técnico pode reativar a proteção após a instalação, minimizando riscos.

Item IV — ❌ Incorreto

Os principais antivírus não oferecem um modo de “verificação apenas de disco rígido” que ignore a memória. A proteção em tempo real monitora processos na memória, arquivos acessados e atividades suspeitas. Desabilitar a verificação de memória comprometeria a segurança e não é uma configuração comum.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B (itens I e III).

Link permanente: /questoes/fc056924