Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg099854
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
Correlacione as afirmativas sobre segurança de ativos em uma rede corporativa a seguir com os tipos de malware contra os quais se pretende proteger.( ) Trojan ( ) Worm ( ) Spyware ( ) Ransomware 1. O Firewall pode proteger desse malware bloqueando a replicação dele entre segmentos de rede. 2. A mitigação mais efetiva contra esse malware é a execução regular de backup dos dados. 3. O uso de proxy pode ajudar contra este tipo de malware, realizando varredura contra malware em todos os arquivos baixados por computadores na rede corporativa. 4. O bloqueio de tráfego de saída no firewall pode impedir que os dados obtidos por esse malware sejam exfiltrados através da internet. Assinale a opção que indica a relação correta, na ordem apresentada.
  1. A2 – 4 – 3 – 1.
  2. B2 – 1 – 4 – 3.
  3. C3 – 2 – 1 – 4.
  4. D3 – 1 – 4 – 2.
  5. E1 – 4 – 3 – 2.
Revelar gabarito e comentário

GabaritoD — 3 – 1 – 4 – 2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Malware e medidas de proteção

Gabarito: letra D. A correlação correta é: Trojan com varredura em proxy, Worm com bloqueio de replicação via firewall, Spyware com bloqueio de tráfego de saída, e Ransomware com backup regular. Cada malware tem uma característica principal que determina a medida mais eficaz, conforme descrito.

A questão testa o conhecimento das características distintivas de cada tipo de malware e as contramedidas apropriadas. Vamos analisar cada par:

  • Trojan: disfarça-se de software legítimo, frequentemente distribuído via downloads. O proxy com varredura de malware em arquivos baixados é uma proteção direta (descrição 3).

  • Worm: replica-se automaticamente pela rede. O firewall bloqueando a replicação entre segmentos é a medida específica (descrição 1).

  • Spyware: coleta dados sem consentimento. Bloquear tráfego de saída impede a exfiltração (descrição 4).

  • Ransomware: criptografa dados e exige resgate. Backup regular é a mitigação mais efetiva (descrição 2).

Portanto, a ordem correta é 3 – 1 – 4 – 2.

Alternativa A — ❌ Incorreta

Sequência 2 – 4 – 3 – 1. Troca as medidas de Trojan e Worm, além de Spyware e Ransomware.

Alternativa B — ❌ Incorreta

Sequência 2 – 1 – 4 – 3. Atribui backup a Trojan e varredura a Ransomware, invertendo as proteções.

Alternativa C — ❌ Incorreta

Sequência 3 – 2 – 1 – 4. Coloca backup para Worm, mas Worm não é mitigado por backup; e bloqueio de tráfego para Ransomware, quando o ideal é backup.

Alternativa D — ✅ Correta ⟵ GABARITO

Sequência 3 – 1 – 4 – 2, conforme explicado.

Alternativa E — ❌ Incorreta

Sequência 1 – 4 – 3 – 2. Atribui bloqueio de replicação a Trojan, o que é próprio de Worm, e varredura a Spyware, que é mais para Trojan.

PEGA ESSA DICA!

Para resolver questões de correlação, foque na principal vulnerabilidade ou comportamento de cada malware: Worm se replica, Trojan engana, Spyware espiona, Ransomware sequestra dados. Associe a proteção mais específica a cada um.

Gabarito: letra D.

Link permanente: /questoes/fg099854