Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — Quadrix 2024

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
qa584843
Banca
Quadrix
Órgão
CREF 19
Ano
2024
Cargo
Ag OF ( )

Quanto aos conceitos de organização e de gerenciamento de arquivos e programas, aos procedimentos de segurança da informação e às noções de vírus, worms e pragas virtuais, julgue o item a seguir.

 

Um dos procedimentos de segurança da informação é manter o sistema operacional, os aplicativos e o antivírus sempre atualizados, pois atualizações frequentes, muitas vezes, corrigem vulnerabilidades de segurança que podem ser exploradas por malwares.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Atualizações e Vulnerabilidades

Gabarito: CERTO. Manter o sistema operacional, os aplicativos e o antivírus atualizados é, de fato, um procedimento fundamental de segurança da informação, pois as atualizações frequentes corrigem vulnerabilidades que podem ser exploradas por malwares. Essa é uma prática recomendada por todas as boas práticas de segurança, como as do CERT.br e da ISO/IEC 27001, e é exatamente o que a afirmativa descreve.

A segurança da informação é um processo contínuo, e não um estado estático. Um dos pilares desse processo é a gestão de vulnerabilidades, que envolve identificar, avaliar e corrigir as falhas de segurança presentes em softwares. As atualizações (patches) são a principal ferramenta para essa correção. Quando um fabricante descobre uma vulnerabilidade em seu software, ele desenvolve e distribui uma atualização que a elimina. Se o usuário não aplica essa atualização, seu sistema permanece exposto a ataques que exploram exatamente essa falha conhecida.

A afirmativa está correta ao mencionar que as atualizações "muitas vezes" corrigem vulnerabilidades. Isso é preciso, pois nem toda atualização é de segurança — algumas trazem apenas melhorias de desempenho ou novas funcionalidades. No entanto, uma parcela significativa das atualizações tem o objetivo específico de corrigir falhas de segurança. O termo "muitas vezes" é adequado e não torna a afirmativa incorreta.

Na prática, o ciclo de exploração de vulnerabilidades funciona assim: um malware é criado para explorar uma falha específica em um software (por exemplo, uma versão antiga do navegador). O fabricante descobre a falha, lança uma atualização que a corrige e a disponibiliza para os usuários. Se o usuário atualiza seu software, ele fica imune àquele malware. Se não atualiza, continua vulnerável. Por isso, a atualização é uma das primeiras linhas de defesa recomendadas por especialistas.

A banca explora aqui um ponto que parece óbvio, mas que é fundamental: a relação entre atualização e correção de vulnerabilidades. O candidato pode ser tentado a marcar "errado" por achar que a afirmativa é genérica demais ou que "muitas vezes" enfraquece o argumento. No entanto, a afirmativa é tecnicamente precisa e reflete exatamente o que é ensinado em segurança da informação. A pegadinha seria marcar "errado" por considerar que a atualização não é um procedimento de segurança, o que seria um erro conceitual grave.

Guarde este critério: atualização = correção de vulnerabilidades = prevenção contra malwares. É exatamente essa cadeia lógica que a afirmativa descreve, e é nela que a questão se resolve.

  1. 1Falha no software
  2. 2Malware explora a falha
  3. 3Fabricante lança atualização
  4. 4Usuário atualiza
  5. 5[+] Sistema imune ao malware
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmativa está correta por três razões principais:

  1. Atualização como procedimento de segurança: Manter o sistema operacional, aplicativos e antivírus atualizados é uma prática consagrada de segurança da informação, recomendada por órgãos como o CERT.br e pela norma ISO/IEC 27001. É uma medida preventiva essencial.

  1. Correção de vulnerabilidades: As atualizações de software frequentemente incluem correções de falhas de segurança (vulnerabilidades) que, se não corrigidas, podem ser exploradas por malwares. Isso é um fato técnico amplamente documentado.

  1. Prevenção contra malwares: Ao corrigir vulnerabilidades, as atualizações reduzem a superfície de ataque do sistema, dificultando a ação de vírus, worms e outras pragas virtuais.

A afirmativa não contém nenhum erro conceitual ou técnico. Ela descreve com precisão um dos procedimentos mais básicos e importantes de segurança da informação.

Gabarito: CERTO

Link permanente: /questoes/qa584843