Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg055835
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
João administra uma rede de computadores com muitos sistemas de informação cujas operações são de acesso restrito, pois contém informações confidenciais. Nos últimos meses, João recebeu diversos relatos de ataques de keylogger e screenlog. Diante desse cenário, João deve proteger a sua rede de ataques do tipo:
  1. Aworm;
  2. Bspyware;
  3. Cbotnet;
  4. Dzumbi;
  5. Eremote access trojan.
Revelar gabarito e comentário

GabaritoB — spyware;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção contra Keylogger e Screenlog

Gabarito: letra B. Keyloggers e screenloggers são programas que registram teclas e capturam a tela, respectivamente, com o objetivo de coletar informações confidenciais sem o consentimento do usuário. Essa é a definição clássica de spyware — software que coleta dados de forma oculta. O spyware é a categoria que engloba ambos os tipos de ataque.

A questão testa o conhecimento sobre categorias de malware. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Worm é um malware que se replica automaticamente pela rede, sem necessidade de interação do usuário. Não é o caso, pois keylogger e screenlog não se replicam; eles apenas monitoram.

Alternativa B — ✅ Correta ⟵ GABARITO

Spyware é software projetado para espionar a atividade do usuário, coletando informações como senhas, dados bancários e hábitos de navegação. Keylogger (registro de teclas) e screenlog (captura de tela) são exemplos clássicos de spyware.

Alternativa C — ❌ Incorreta

Botnet é uma rede de computadores infectados (zumbis) controlados remotamente para realizar ataques coordenados, como DDoS. Não é a categoria correta para ferramentas de espionagem.

Alternativa D — ❌ Incorreta

Zumbi (ou bot) é um dispositivo comprometido que faz parte de uma botnet. Não é o tipo de malware, mas sim o estado de um sistema infectado.

Alternativa E — ❌ Incorreta

Remote Access Trojan (RAT) é um trojan que permite acesso remoto ao sistema, podendo incluir funcionalidades de spyware, mas a categoria específica para coleta de informações é o spyware. O termo "spyware" é mais abrangente e correto.

PEGA ESSA DICA!

Em provas, associe sempre ferramentas de monitoramento (keylogger, screenlog, adware, trackers) à categoria spyware. Trojans e worms têm finalidades diferentes.

Gabarito: letra B.

Link permanente: /questoes/fg055835