Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FGV 2023

Noções de InformáticaSegurança da Informação
Código
fg073825
Banca
FGV
Órgão
FHEMIG
Ano
2023
Nível
Médio
No contexto da segurança de computadores e sistemas conectados na Internet, uma estratégia comumente usada por invasores é o envio de arquivos que, quando abertos, podem desencadear procedimentos nocivos no equipamento hospedeiro.Assinale a opção que indica a extensão que caracteriza um tipo de arquivo potencialmente perigoso usado nesse tipo de invasão.
  1. A.csv
  2. B.exe
  3. C.jpeg
  4. D.pdf
  5. E.txt
Revelar gabarito e comentário

GabaritoB — .exe

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Extensões de arquivo e segurança

Gabarito: letra B (.exe). Arquivos com extensão .exe são executáveis e, quando abertos, podem executar código malicioso (vírus, worms, etc.) diretamente no sistema. As demais extensões (.csv, .jpeg, .pdf, .txt) são de dados ou documentos e, embora possam conter exploits, o perigo mais imediato e clássico é o executável.

A banca testa o conhecimento básico de que arquivos executáveis (.exe) são usados para propagar malware. O conteúdo de apoio afirma: "Quando se executa um ficheiro com a extensão EXE, o usuário está dando autorização ao sistema para executar todas as instruções contidas dentro dele [...] é possível que este ficheiro instrua o computador a realizar tarefas indesejadas pelo usuário, tais como a instalação de vírus ou spywares."

Alternativa A — ❌ Incorreta

.csv é um arquivo de valores separados por vírgula, usado para dados tabulares. Embora possa conter macros maliciosas em alguns contextos, por si só não é executável e raramente é o vetor principal de invasão.

Alternativa B — ✅ Correta ⟵ GABARITO

.exe é a extensão de arquivo executável do Windows. Ao abri-lo, o sistema executa o código contido, podendo instalar malware sem necessidade de outros programas. É o tipo clássico de arquivo perigoso enviado por invasores.

Alternativa C — ❌ Incorreta

.jpeg é um formato de imagem. Imagens normalmente não executam código, embora possam conter exploits em vulnerabilidades de software. Não é a extensão mais característica de arquivos perigosos.

Alternativa D — ❌ Incorreta

.pdf é um formato de documento. Pode conter JavaScript ou exploits, mas exige um leitor vulnerável para ser ativado. Não é a extensão mais imediata de perigo.

Alternativa E — ❌ Incorreta

.txt é um arquivo de texto simples. Não contém código executável e é geralmente seguro.

PEGA ESSA DICA!

Lembre-se: extensões executáveis (.exe, .bat, .com, .msi etc.) são as mais perigosas. Arquivos de dados (.docx, .pdf, .xlsx) podem conter macros, mas exigem ações adicionais do usuário. Na dúvida, a resposta mais direta é .exe.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg073825