Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — FUNDATEC 2023

Segurança da InformaçãoQuestões Mescladas de Ameaças aos Sistemas Computacionais
Código
qa542350
Banca
FUNDATEC
Órgão
Pref Sapucaia do Sul
Ano
2023
Cargo
Tec ( )

Relacione a Coluna 1 à Coluna 2, associando os tipos de códigos maliciosos e ataques aos respectivos significados.

 

Coluna 1

 

1. Vírus.

2. Adware.

3. Negação de Serviço.

 

Coluna 2

 

( ) Um trecho de código que se anexa a um programa ou arquivo para poder se espalhar e infectar outros sistemas quando é transportado.

 

( ) Qualquer software ou parte de software, não necessariamente malicioso, que exibe propagandas enquanto uma aplicação principal é executada.

 

( ) Um tipo de ataque que consome os recursos de servidores e roteadores e impede que usuários legítimos tenham acesso a determinado serviço.

 

( ) Não visa invadir um computador para extrair informações confidenciais nem para modificar o conteúdo armazenado; o objetivo é tornar inacessíveis os serviços providos pela vítima a usuários legítimos.

 

A ordem correta de preenchimento dos parênteses, de cima para baixo, é:

  1. A3 – 1 – 2 – 2.
  2. B1 – 2 – 3 – 3.
  3. C2 – 3 – 1 – 2.
  4. D2 – 1 – 3 – 3.
  5. E3 – 1 – 3 – 1.
Revelar gabarito e comentário

GabaritoB — 1 – 2 – 3 – 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Códigos maliciosos e ataques: vírus, adware e negação de serviço

Gabarito: letra B. A associação correta é: 1 (Vírus) – 2 (Adware) – 3 (Negação de Serviço) – 3 (Negação de Serviço), pois o vírus se anexa a programas/arquivos para se espalhar, o adware exibe propagandas e a negação de serviço (DoS) visa tornar inacessíveis os serviços a usuários legítimos, consumindo recursos de servidores e roteadores. Essa é a definição clássica desses conceitos em segurança da informação.

Vamos entender cada um desses conceitos a fundo, porque a banca explora exatamente as diferenças entre eles.

Vírus é um tipo de malware que precisa de um hospedeiro — um programa ou arquivo — para se anexar e se propagar. Ele depende da execução desse hospedeiro para ativar e infectar outros sistemas. É diferente do worm, que é um programa completo e autossuficiente, que se replica sem precisar se anexar a outros arquivos. O vírus, portanto, é um parasita digital: ele se "gruda" em algo legítimo para viajar e se espalhar.

Adware é um software que exibe propagandas, muitas vezes intrusivas, enquanto o usuário executa uma aplicação principal. A pegadinha aqui é que o adware não é necessariamente malicioso — ele pode ser apenas um programa que gera receita por publicidade, mas também pode ser usado de forma abusiva para coletar dados ou redirecionar o usuário para sites maliciosos. A definição da questão destaca exatamente esse caráter "não necessariamente malicioso", o que o diferencia de outros malwares.

Negação de Serviço (DoS) é um ataque que tem como objetivo tornar um serviço inacessível para usuários legítimos. Ele faz isso consumindo os recursos do sistema (CPU, memória, banda de rede) com uma enxurrada de requisições, sobrecarregando servidores e roteadores. O ataque não busca invadir o sistema para roubar dados ou modificar conteúdo — o foco é a indisponibilidade. Quando o ataque parte de múltiplas fontes coordenadas, chamamos de DDoS (Distributed Denial of Service). Esse ataque afeta diretamente o pilar da disponibilidade da tríade CID (Confidencialidade, Integridade, Disponibilidade).

A banca, nesta questão, usa duas descrições para a negação de serviço: uma mais técnica (consumo de recursos) e outra mais conceitual (objetivo de tornar inacessível). Isso é uma forma de testar se o candidato reconhece o mesmo conceito apresentado de maneiras diferentes.

Guarde a fronteira entre os três: vírus = anexa-se a arquivos; adware = exibe propagandas; DoS = torna o serviço indisponível. É exatamente nessa fronteira que as alternativas se dividem.

Código Malicioso/Ataque

Descrição (palavra-chave)

Objetivo Principal

Vírus

Anexa-se a um programa ou arquivo para se espalhar

Infectar outros sistemas quando o hospedeiro é executado

Adware

Exibe propagandas durante a execução de outra aplicação

Não é necessariamente malicioso; pode gerar receita ou coletar dados

Negação de Serviço (DoS)

Consome recursos de servidores e roteadores

Tornar inacessível um serviço a usuários legítimos (indisponibilidade)

1Vírus
anexa-se a programa/arquivo
precisa de hospedeiro
2Adware
exibe propagandas
não necessariamente malicioso
3Negação de serviço (DoS)
consome recursos
torna serviço inacessível
afeta disponibilidade
Códigos maliciosos e ataques
LEVELsoulevel.com.br
Códigos maliciosos e ataques: Vírus (anexa-se a programa/arquivo, precisa de hospedeiro); Adware (exibe propagandas, não necessariamente malicioso); Negação de serviço (DoS) (consome recursos, torna serviço inacessível, afeta disponibilidade)

Alternativa A — ❌ Incorreta

A sequência 3 – 1 – 2 – 2 começa com a negação de serviço na primeira descrição, mas a primeira descrição fala de "trecho de código que se anexa a um programa ou arquivo" — isso é a definição de vírus, não de DoS. Além disso, a segunda descrição (propagandas) é de adware, não de vírus. A alternativa inverte os conceitos.

Alternativa B — ✅ Correta ⟵ GABARITO

A sequência 1 – 2 – 3 – 3 associa corretamente: a primeira descrição é o vírus (anexa-se a programas/arquivos), a segunda é o adware (exibe propagandas), e a terceira e quarta são a negação de serviço (consumo de recursos e tornar inacessível). É a única alternativa que respeita as definições.

Alternativa C — ❌ Incorreta

A sequência 2 – 3 – 1 – 2 coloca o adware na primeira descrição (que é de vírus), a negação de serviço na segunda (que é de adware) e o vírus na terceira (que é de DoS). Nenhuma das três primeiras associações está correta.

Alternativa D — ❌ Incorreta

A sequência 2 – 1 – 3 – 3 também começa com adware na primeira descrição (errado, é vírus) e coloca vírus na segunda (errado, é adware). Apenas as duas últimas (3 – 3) estão corretas, mas como as duas primeiras falham, a alternativa é inválida.

Alternativa E — ❌ Incorreta

A sequência 3 – 1 – 3 – 1 coloca negação de serviço na primeira descrição (errado, é vírus), vírus na segunda (errado, é adware) e repete negação de serviço na terceira (que é correta, mas a quarta deveria ser também 3, não 1). A alternativa mistura os conceitos de forma incorreta.

NÃO CAIA NESSA!

A banca explora a confusão entre vírus e worm — ambos se espalham, mas o vírus precisa se anexar a um arquivo hospedeiro, enquanto o worm é autossuficiente. Além disso, o adware é apresentado como "não necessariamente malicioso", o que faz o candidato desconfiar e trocá-lo por spyware. Fique atento: adware = propaganda; spyware = espionagem.

PEGA ESSA DICA!

Para questões de associação, leia cada descrição e identifique a palavra-chave que a define: "anexa" → vírus; "propagandas" → adware; "tornar inacessível" → DoS. Essa técnica resolve rapidamente e evita erros por pressa.

Gabarito: letra B

Link permanente: /questoes/qa542350