Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — INSTITUTO AOCP 2026

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
qa428176
Banca
INSTITUTO AOCP
Órgão
UNIRIO
Ano
2026
Cargo
Tec ( )

A norma ISO/IEC 27002 estabelece boas práticas para a gestão da segurança da informação, orientando organizações na implementação de controles que protegem ativos, reduzem riscos e fortalecem políticas internas. Referente aos conceitos associados à segurança da informação presentes nesse conjunto de diretrizes, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.

 

(   ) Whitelisting é uma prática usada para impedir que programas não autorizados sejam executados em determinado ambiente.

 

(   ) Tokens são sistemas de comunicação que não requerem fios para transportar sinais.

 

(   ) Sniffer é uma ferramenta utilizada para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento.

 

(  ) Patches são mecanismos pelos quais uma única ação de autenticação do usuário pode permitir que ele acesse vários ambientes, sistemas e aplicações.

  1. AV – F – V – F.
  2. BV – V – V – F.
  3. CF – F – V – V.
  4. DV – F – F – F.
  5. EF – V – F – V.
Revelar gabarito e comentário

GabaritoA — V – F – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Conceitos de Segurança da Informação na ISO/IEC 27002

Gabarito: letra A (V – F – V – F). A sequência correta é: Whitelisting é verdadeiro (impede execução de programas não autorizados), Tokens é falso (não são sistemas de comunicação sem fio, mas dispositivos de autenticação), Sniffer é verdadeiro (captura e analisa tráfego de rede sem interferir) e Patches é falso (não são mecanismos de autenticação única, mas correções de software). A banca explora a confusão entre conceitos de segurança da informação, trocando definições de ferramentas e mecanismos.

A norma ISO/IEC 27002 é um código de prática que estabelece diretrizes e controles para a gestão da segurança da informação, servindo como referência para a implementação de controles que protegem os ativos da organização. Ela não é uma norma de certificação (essa é a ISO/IEC 27001), mas sim um guia de boas práticas que detalha como implementar os controles listados no Anexo A da 27001. A questão cobra o conhecimento de conceitos fundamentais que são frequentemente abordados nesse contexto: whitelisting, tokens, sniffers e patches.

Whitelisting (ou lista de permissões) é uma técnica de controle de aplicações que define uma lista de programas autorizados a serem executados em um ambiente. Qualquer software que não esteja nessa lista é bloqueado. É uma abordagem de segurança por padrão de negação (default-deny), em contraste com a blacklisting, que bloqueia apenas programas conhecidos como maliciosos. Essa prática é eficaz contra ameaças desconhecidas, pois impede a execução de qualquer código não aprovado previamente.

Tokens são dispositivos físicos ou lógicos usados para autenticação, geralmente gerando senhas de uso único (OTP) ou armazenando certificados digitais. Eles não têm relação com comunicação sem fio; essa definição se aplica a tecnologias como Wi-Fi, Bluetooth ou rádio. A confusão entre token (autenticação) e comunicação sem fio é uma pegadinha clássica, pois o termo "token" pode ser associado a "token de rede" em outros contextos, mas na segurança da informação o significado é específico.

Sniffer (ou analisador de pacotes) é uma ferramenta que captura e analisa o tráfego de rede em tempo real, permitindo inspecionar pacotes sem alterar o fluxo. É usado tanto para diagnóstico quanto para fins maliciosos (como captura de credenciais). A definição apresentada está correta, pois o sniffer opera de forma passiva, apenas observando o tráfego.

Patches são atualizações de software que corrigem vulnerabilidades, bugs ou melhoram funcionalidades. Eles não têm relação com autenticação única (SSO). O conceito de autenticação única é chamado de Single Sign-On (SSO), que permite que um usuário acesse múltiplos sistemas com uma única credencial. A banca troca o conceito de patch (correção) por SSO (autenticação), uma armadilha comum.

A pegadinha central desta questão é a troca de conceitos: a banca apresenta definições de ferramentas e mecanismos de segurança, mas inverte ou mistura seus significados. O candidato que não domina os termos técnicos pode facilmente confundir token com comunicação sem fio e patch com autenticação única. Para evitar erros, é essencial memorizar as definições precisas de cada termo e suas aplicações práticas.

Item

Afirmação

V/F

1

Whitelisting impede a execução de programas não autorizados

V

2

Tokens são sistemas de comunicação sem fio

F

3

Sniffer captura e analisa tráfego de rede sem interferir

V

4

Patches são mecanismos de autenticação única

F

1Whitelisting
lista de programas autorizados
bloqueia o que não está na lista
2Token
dispositivo de autenticação
gera senha de uso único (OTP)
3Sniffer
captura tráfego de rede
análise passiva, sem interferir
4Patch
correção de vulnerabilidades
atualização de software
5SSO (autenticação única)
um login para vários sistemas
Conceitos de segurança (ISO 27002)
LEVELsoulevel.com.br
Conceitos de segurança (ISO 27002): Whitelisting (lista de programas autorizados, bloqueia o que não está na lista); Token (dispositivo de autenticação, gera senha de uso único (OTP)); Sniffer (captura tráfego de rede, análise passiva, sem interferir); Patch (correção de vulnerabilidades, atualização de software); SSO (autenticação única) (um login para vários sistemas)

Item 1 — ✅ Verdadeiro

Whitelisting é uma prática usada para impedir que programas não autorizados sejam executados em determinado ambiente. A definição está correta: whitelisting cria uma lista de aplicações permitidas, bloqueando tudo o que não está nela. É uma medida proativa de segurança, diferente da blacklist, que apenas bloqueia ameaças conhecidas. A banca explora a confusão entre whitelist e blacklist, mas aqui a definição está precisa.

Item 2 — ❌ Falso

Tokens não são sistemas de comunicação sem fio. Tokens são dispositivos de autenticação (físicos ou lógicos) que geram senhas de uso único ou armazenam credenciais. A definição apresentada se aplica a tecnologias como Wi-Fi ou Bluetooth, não a tokens de segurança. A banca troca o conceito de token (autenticação) por comunicação sem fio, uma pegadinha clássica.

Item 3 — ✅ Verdadeiro

Sniffer é uma ferramenta utilizada para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento. A definição está correta: o sniffer opera de forma passiva, apenas observando os pacotes que trafegam na rede. É usado tanto para diagnóstico quanto para fins maliciosos, mas a descrição apresentada é precisa.

Item 4 — ❌ Falso

Patches não são mecanismos de autenticação única. Patches são atualizações de software que corrigem vulnerabilidades e bugs. O conceito de autenticação única é chamado de Single Sign-On (SSO), que permite acesso a múltiplos sistemas com uma única credencial. A banca troca o conceito de patch (correção) por SSO (autenticação), uma armadilha comum.

Conclusão: Corretos: itens 1 e 3 → portanto a alternativa é a letra A (V – F – V – F).

NÃO CAIA NESSA!

Para questões de conceitos de segurança, memorize as definições precisas de cada termo: whitelisting (lista de permissões), token (autenticação), sniffer (captura de tráfego), patch (correção de software), SSO (autenticação única). A banca adora trocar esses conceitos entre si.

Gabarito: letra A

Link permanente: /questoes/qa428176