Questão de Noções de Informática — Segurança da Informação — FGV 2023
Noções de Informática›Segurança da Informação
Código
fg060676
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Manhã (Conhecimentos Básicos)
Visando a defender-se de ameaças na internet, uma empresa implementa um software de proteção baseado em assinaturas em seus computadores. Esse software funciona por meio da comparação de assinaturas de programas que são executados no computador com um banco de dados de assinaturas de programas maliciosos atualizado diariamente.Em um determinado dia, após investigar o comportamento anômalo de um computador, a equipe de segurança da empresa identifica que existe um processo chamado comjumper.exe rodando e consumindo grande quantidade de CPU no computador.Com essas informações o computador é enviado para análise em uma empresa especialista.A resposta da empresa é de que o programa comjumper.exe é uma variação nova e inédita do malware Adylkuzz e recomenda que sejam tomadas medidas adicionais de proteção para detecção deste tipo de ameaça na rede.Com base nessas informações, assinale a opção que apresenta uma correta classificação do tipo de malware e uma medida que pode efetivamente proteger o ambiente.
ATrata-se de um malware conhecido como de dia zero ou “zero day”; ele poderia ser evitado por meio da implementação de antivírus por assinatura nos firewalls.
BTrata-se de um malware conhecido como de dia zero ou “zero day”; ele pode ser evitado por meio da implementação de ferramentas de proteção por análise de comportamento.
CTrata-se de um malware utilizado em cryptojacking; ele pode ser evitado por meio da implementação de antivírus por assinatura nos firewalls.
DTrata-se de um malware classificado como ransomware; ele pode ser evitado atualizando-se mais frequentemente as assinaturas do software de proteção.
ETrata-se de um malware classificado como ransomware. ; ele pode ser evitado por meio do uso de chaves de segurança.
Revelar gabarito e comentário▾
GabaritoB — Trata-se de um malware conhecido como de dia zero ou “zero day”; ele pode ser evitado por meio da implementação de ferramentas de proteção por análise de comportamento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Malware e medidas de proteção
Gabarito: letra B. O malware descrito é uma variação nova e inédita do Adylkuzz (cryptojacking), caracterizando-se como ameaça de dia zero (zero-day), pois não consta no banco de assinaturas. A proteção eficaz contra esse tipo de ameaça é a análise de comportamento, que detecta atividades suspeitas independentemente de assinaturas, ao contrário do antivírus tradicional.
Ameaça zero-day: Definição (Variação nova e inédita, Não consta no banco de assinaturas); Medida eficaz (Análise de comportamento, Detecta atividades suspeitas); Medida ineficaz (Antivírus por assinatura, Atualização de assinaturas)
Alternativa A — ❌ Incorreta
A classificação como zero-day está correta, mas a medida sugerida (antivírus por assinatura em firewalls) é ineficaz contra ameaças desconhecidas, pois depende de assinaturas pré-cadastradas.
Alternativa B — ✅ Correta ⟵ GABARITO
Classifica corretamente como zero-day e indica a medida adequada: ferramentas de proteção por análise de comportamento, que identificam comportamentos anômalos sem necessidade de assinatura.
Alternativa C — ❌ Incorreta
Embora o Adylkuzz seja um cryptojacker, a proteção por assinatura não evita variantes novas. A medida contradiz a própria natureza da ameaça.
Alternativa D — ❌ Incorreta
Adylkuzz não é ransomware (é cryptojacking), e atualizar assinaturas não protege contra uma variação inédita não catalogada.
Alternativa E — ❌ Incorreta
Novamente, não é ransomware, e chaves de segurança (como tokens ou autenticação multifator) não previnem execução de malware.
NÃO CAIA NESSA!
A banca mistura dois conceitos: o malware é zero-day (novo) e também é cryptojacking, mas a medida de proteção deve ser compatível com a incapacidade do antivírus por assinatura de detectar ameaças desconhecidas. A alternativa C tenta enganar combinando a classificação correta (cryptojacking) com uma medida inadequada (assinatura).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)