Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2026

Segurança da InformaçãoMalware
Código
fg131195
Banca
FGV
Órgão
IBGE
Ano
2026
Nível
Médio
Cargo
Supervisor de Coleta e Qualidade (SCQ)
Na Segurança da Informação, deworming pode ser entendido como o conjunto de medidas de defesa, captura e contenção voltadas a reduzir a probabilidade de infecção por vermes (worms) e, caso a contaminação ocorra, limitar sua propagação e impacto dentro e fora da rede.No contexto de deworming, assinale a afirmativa correta.
  1. AA limitação de taxa (throttling) é um mecanismo que monitora a taxa de novas conexões e limita a taxa de conexões de saída que uma máquina pode realizar, atrasando conexões quando necessário, de modo a desacelerar worms de rápida propagação.
  2. BA utilização de correções (patching) é uma prática predominantemente reativa, associada à resposta a incidentes já em curso, com maior efetividade frente a vulnerabilidades emergentes, apresentando impacto limitado quando direcionada a falhas já conhecidas.
  3. CO firewall reverso (reverse firewall) filtra tráfego de entrada no perímetro, descartando pacotes, de acordo com regras baseadas em cabeçalhos para impedir comunicação inicial do worm com servidores vulneráveis.
  4. DOs “potes de mel” (honeypots) são dispositivos de perímetro que aplicam política de saída por aplicação, autorizando somente programas aprovados a abrir conexões, o que bloqueia worms por serem executáveis recém-instalados.
  5. EOs sistemas de detecção de intrusão (intrusion detection system – IDS) operam filtrando o tráfego como um firewall e bloqueando ataques por inspeção profunda de pacotes (deep packet inspection), impedindo que a carga do worm alcance o host.
Revelar gabarito e comentário

GabaritoA — A limitação de taxa (throttling) é um mecanismo que monitora a taxa de novas conexões e limita a taxa de conexões de saída que uma máquina pode realizar, atrasando conexões quando necessário, de modo a desacelerar worms de rápida propagação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Deworming – Medidas contra worms

Gabarito: letra A. O throttling (limitação de taxa) é uma técnica que monitora e limita a taxa de conexões de saída de uma máquina, atrasando-as deliberadamente para desacelerar a propagação de worms de rápida infecção. Essa descrição corresponde exatamente à alternativa A. As demais alternativas apresentam imprecisões conceituais.

Medida

Descrição correta

Descrição incorreta (na alternativa)

Throttling (limitação de taxa)

Monitora e limita a taxa de conexões de saída, atrasando-as para desacelerar a propagação de worms.

Patching (correções)

Prática proativa para corrigir vulnerabilidades conhecidas antes da exploração.

Prática reativa, associada a incidentes em curso (Alternativa B).

Firewall reverso

Controla tráfego de saída (egress filtering) para impedir conexões não autorizadas.

Filtra tráfego de entrada por cabeçalhos (Alternativa C).

Honeypot (pote de mel)

Sistema-isca para atrair atacantes e monitorar ameaças.

Dispositivo de perímetro que aplica política de saída por aplicação (Alternativa D).

IDS (sistema de detecção de intrusão)

Monitora e alerta sobre tráfego suspeito; não bloqueia ativamente.

Filtra e bloqueia ataques como um firewall (Alternativa E).

Alternativa A — ✅ Correta ⟵ GABARITO

A limitação de taxa (throttling) é um mecanismo defensivo voltado a conter worms: ao monitorar a taxa de novas conexões e restringir as conexões de saída, introduz-se um atraso que reduz a velocidade de varredura e infecção do worm, limitando sua propagação. É uma técnica clássica de deworming.

Alternativa B — ❌ Incorreta

Afirma que o patching (aplicação de correções) é predominantemente reativo, associado à resposta a incidentes em curso. Na verdade, o patching é uma prática essencialmente proativa: corrige vulnerabilidades conhecidas antes que sejam exploradas. Sua maior efetividade está justamente em falhas já conhecidas (com patches disponíveis), e não em vulnerabilidades emergentes. A banca inverte o caráter da medida.

Alternativa C — ❌ Incorreta

O chamado firewall reverso (reverse firewall) não é um termo padronizado para filtrar tráfego de entrada; normalmente designa um dispositivo que controla tráfego de saída (egress filtering) para impedir que máquinas internas iniciem conexões não autorizadas. A descrição dada (filtrar pacotes de entrada por cabeçalhos) é a função de um firewall convencional, e não de um reverse firewall. Além disso, impedir a comunicação inicial do worm com servidores vulneráveis seria mais uma função de egress filtering.

Alternativa D — ❌ Incorreta

Honeypots (potes de mel) são sistemas-isca projetados para atrair atacantes, monitorar suas ações e colher informações sobre ameaças. Não são dispositivos de perímetro que aplicam política de saída por aplicação ou que aprovam programas para abrir conexões. Essa descrição corresponde a uma lista branca de aplicações (application whitelisting) ou a um controle de aplicações, não a honeypots.

Alternativa E — ❌ Incorreta

Sistemas de Detecção de Intrusão (IDS) são passivos: monitoram o tráfego, geram alertas, mas não bloqueiam ataques. Quem bloqueia é o Sistema de Prevenção de Intrusão (IPS). A alternativa atribui ao IDS a capacidade de filtrar e bloquear por inspeção profunda de pacotes, o que é característica do IPS. A banca troca os papéis entre IDS e IPS.

NÃO CAIA NESSA!

A pegadinha principal está na alternativa E, que confunde IDS (passivo) com IPS (ativo). Outra inversão ocorre na B, que trata o patching como reativo, quando na verdade é uma defesa proativa.

Gabarito: letra A

Link permanente: /questoes/fg131195