Questão de Noções de Informática — Segurança da Informação — FCC 2024
Noções de Informática›Segurança da Informação
Código
fc072056
Banca
FCC
Órgão
TRT - 20ª REGIÃO (SE)
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Judiciária - Especialidade: Oficial de Justiça Avaliador Federal
No ambiente de um Tribunal Regional do Trabalho são adotadas diversas práticas de segurança cibernética para proteger, os sistemas e as informações contra ameaças digitais. Nesse sentido,
Aa inteligência artifical tem sido usada tanto para criar soluções de segurança cibernética e fazer a detecção de ameaças, quanto para sofisticar os ataques, tomando necessária uma abordagem de defesa integrada que envolva múltiplas camadas de proteção.
Bo uso de antivírus garante total proteção contra as ameaças digitais, uma vez que identifica e elimina qualquer tipo de malware presente no sistema, tornando desnecessério o gasto com ferramentas de segurança sofisticadas.
Cos firewalls protegem os sistemas contra ataques advindos de malwares que já estão instalados no dispositivo, impedindo sua execução e posterior propagação para outros arquivos ou sistemas da rede.
Da autenticação de dois fatotes (2FA) é eficaz principalmente para dificultar o acesso aos sistemas, mas apresenta vulnerabilidades quando se utlizam aplicativas gerador de códigos, sendo preferível o uso de uma senha estática, que não se muda, e outra dinâmica, que se muda sempre.
Eo uso de antimalwares combate os worms, que são um tipo de vírus que precisam ser anexados a um programa legítimo para se propagar, exigindo a ação do usuário para sua execução e posterior disseminação em outros dispositivos.
Revelar gabarito e comentário▾
GabaritoA — a inteligência artifical tem sido usada tanto para criar soluções de segurança cibernética e fazer a detecção de ameaças, quanto para sofisticar os ataques, tomando necessária uma abordagem de defesa integrada que envolva múltiplas camadas de proteção.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Práticas e Ferramentas
Gabarito: letra A. A alternativa A descreve corretamente o uso dual da inteligência artificial (IA) na cibersegurança: tanto para defesa (detecção de ameaças) quanto para ataque (sofisticação de ataques), exigindo uma abordagem de defesa em múltiplas camadas (defesa em profundidade). As demais alternativas contêm erros conceituais sobre antivírus, firewall, autenticação de dois fatores e definição de worms.
A questão aborda conhecimentos fundamentais de segurança da informação, como o papel de ferramentas de proteção e as características de ameaças digitais. Vamos analisar cada alternativa.
Alternativa
Afirmação Principal
Correção Conceitual
Veredito
A
IA é usada tanto para defesa quanto para ataque, exigindo defesa em múltiplas camadas.
Correta. A IA tem uso dual (defesa e ataque), e a defesa em profundidade é a estratégia adequada.
✅ Correta
B
Antivírus garante proteção total contra ameaças, tornando outras ferramentas desnecessárias.
Incorreta. Nenhum antivírus é 100% eficaz; a segurança exige múltiplas camadas (defesa em profundidade).
❌ Incorreta
C
Firewall impede a execução de malwares já instalados no dispositivo.
Incorreta. Firewall controla tráfego de rede; não impede execução de malwares locais (função de antivírus).
❌ Incorreta
D
2FA com app gerador de códigos é vulnerável; senha estática + dinâmica é preferível.
Incorreta. Apps geradores de códigos são seguros e recomendados; a descrição de senha estática/dinâmica é confusa e insegura.
❌ Incorreta
E
Antimalware combate worms, que são vírus que precisam de anexo a programa legítimo e ação do usuário.
Incorreta. Worms são autônomos e não precisam de anexo ou ação do usuário para se propagar; a definição confunde com vírus tradicionais.
❌ Incorreta
Segurança cibernética
1Defesa em profundidade
Múltiplas camadas
IA para detecção de ameaças
2Ferramentas
Antivírus
Não garante proteção total
Firewall
Não impede execução de malware
2FA
Aplicativos geradores são seguros
3Ameaças
IA usada por atacantes
Worms
Não precisam de anexo para propagar
LEVEL · soulevel.com.br
Alternativa A – ✅ Correta ⟵ GABARITO
A afirmativa está correta. A inteligência artificial é empregada tanto por defensores quanto por atacantes. Sistemas de IA podem detectar padrões anômalos e prever ataques, enquanto criminosos usam IA para automatizar ataques e criar malwares mais evasivos. A defesa em profundidade (múltiplas camadas de segurança) é uma estratégia recomendada para mitigar riscos em cenários adversários cada vez mais sofisticados.
Alternativa B – ❌ Incorreta
A alternativa afirma que o antivírus garante proteção total, o que é falso. Nenhum antivírus é 100% eficaz, principalmente contra ameaças desconhecidas (zero-day). Além disso, a segurança deve ser composta por várias camadas (firewall, antimalware, políticas de acesso, etc.), não sendo o antivírus suficiente por si só. A frase "tornando desnecessário o gasto com ferramentas de segurança sofisticadas" contradiz o princípio de defesa em profundidade.
Alternativa C – ❌ Incorreta
O firewall é uma ferramenta de segurança de rede que controla o tráfego com base em regras, impedindo acessos não autorizados. Ele não tem a função de impedir a execução de malwares já instalados no dispositivo; essa é a função de antivírus/antimalware. A descrição apresentada confunde as atribuições do firewall com as de um scanner de malware.
Alternativa D – ❌ Incorreta
A autenticação de dois fatores (2FA) é eficaz e o uso de aplicativos geradores de códigos (como Google Authenticator) é seguro e amplamente recomendado. A alternativa sugere que é preferível usar "uma senha estática, que não se muda" — isso é uma prática de segurança ruim. A 2FA já combina senha (algo que você sabe) com um código temporário (algo que você tem), não havendo justificativa para substituir por um modelo de senha estática + dinâmica. O texto está confuso e incorreto.
Alternativa E – ❌ Incorreta
A descrição de worms está errada. Worms são programas maliciosos que se propagam automaticamente pela rede, sem necessidade de se anexar a um programa legítimo ou exigir ação do usuário para executar — ao contrário dos vírus, que precisam de um hospedeiro e de execução pelo usuário. A alternativa confunde worm com vírus. Antimalwares combatem worms, mas a definição apresentada é incorreta.
NÃO CAIA NESSA!
Para questões de segurança da informação, memorize bem as características de cada ferramenta (antivírus, firewall, antimalware) e dos tipos de malware (vírus, worm, trojan etc.). A banca costuma trocar conceitos para testar seu conhecimento específico. Por exemplo, firewall não bloqueia a execução de malware, e worm não precisa de hospedeiro.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra A — única alternativa que apresenta informações corretas sobre inteligência artificial e segurança.