Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — INSTITUTO AOCP 2024
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
qa632585
Banca
INSTITUTO AOCP
Órgão
SEAP PR
Ano
2024
Cargo
Ag Prof ( )
O Poder Executivo do Estado do Paraná busca reforçar a segurança de seus sistemas contra ameaças cibernéticas. Para prevenir a disseminação de falhas e vulnerabilidades de software, a equipe de segurança de TI está considerando implementar um mecanismo que isole programas em execução. Essa medida visa proteger a integridade dos dados governamentais. O mecanismo mais apropriado para atender a essa necessidade de isolamento e mitigação de falhas é o(a)
Amalware.
Bphishing.
Cautenticação multifatorial.
Dsandboxing.
Eransomware.
Revelar gabarito e comentário▾
GabaritoD — sandboxing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sandboxing: isolamento de programas para mitigar falhas
Gabarito: letra D. O mecanismo que isola programas em execução para prevenir a disseminação de falhas e vulnerabilidades é o sandboxing — uma técnica que executa códigos suspeitos em um ambiente controlado e separado do sistema operacional, limitando o acesso a recursos e contendo danos. As demais alternativas (malware, phishing, autenticação multifatorial e ransomware) não descrevem esse mecanismo de isolamento.
O sandboxing, também chamado de "caixa de areia", é uma técnica de segurança que cria um ambiente isolado e controlado para executar programas ou códigos potencialmente maliciosos. O objetivo é conter qualquer dano dentro desse ambiente, impedindo que uma falha ou vulnerabilidade explorada afete o sistema operacional, outros programas ou dados sensíveis. É amplamente utilizado em navegadores web, análise de malware e testes de segurança.
A ideia central é simples: em vez de executar um programa desconhecido diretamente no sistema, ele é executado em uma "sandbox" — um espaço virtual com permissões restritas. Se o programa tentar realizar ações maliciosas, como modificar arquivos do sistema ou acessar dados confidenciais, essas ações são bloqueadas ou limitadas ao ambiente da sandbox. Isso protege a integridade dos dados e a estabilidade do sistema.
Na prática, o sandboxing envolve a criação de processos separados, a limitação de acesso aos recursos do sistema (como memória, arquivos e rede), a execução de conteúdo em processos isolados e o monitoramento de chamadas de sistema. Por exemplo, um navegador web pode usar sandboxing para isolar cada aba, de modo que uma página maliciosa não consiga acessar dados de outras abas ou do sistema operacional.
É importante distinguir o sandboxing de outras medidas de segurança. Enquanto o sandboxing isola a execução de código, a autenticação multifatorial (MFA) verifica a identidade do usuário, o firewall controla o tráfego de rede, e o antivírus detecta e remove malware conhecido. O sandboxing é uma camada de defesa que complementa essas medidas, focando na contenção de ameaças desconhecidas ou de dia zero.
A banca explora a confusão entre o conceito de sandboxing e os tipos de malware (malware, ransomware) ou ataques (phishing). O candidato pode associar a necessidade de "prevenir a disseminação de falhas" a um antivírus ou firewall, mas a palavra-chave é "isolar programas em execução" — exatamente o que o sandboxing faz. Guarde essa distinção: sandboxing é uma técnica de isolamento, não um tipo de ataque ou uma ferramenta de autenticação.
Sandboxing: O que é (Ambiente isolado e controlado, Executa código potencialmente malicioso); Objetivo (Conter danos, Proteger sistema e dados); Como funciona (Processos separados, Acesso restrito a recursos, Monitoramento de chamadas de sistema); Uso comum (Navegadores web, Análise de malware, Testes de segurança)
Alternativa A — ❌ Incorreta
Malware é um software malicioso projetado para causar danos, vazar informações ou obter acesso não autorizado. Não é um mecanismo de isolamento; é a própria ameaça que se busca mitigar. A alternativa confunde a ferramenta de defesa com o ataque.
Alternativa B — ❌ Incorreta
Phishing é um tipo de ataque de engenharia social em que o golpista se passa por uma entidade confiável para obter informações sensíveis, como senhas e dados bancários. Não envolve isolamento de programas; é uma técnica de fraude que explora a confiança do usuário.
Alternativa C — ❌ Incorreta
Autenticação multifatorial (MFA) é um mecanismo de segurança que exige mais de um método de verificação de identidade (algo que você sabe, algo que você tem, algo que você é). Ela protege o acesso a sistemas, mas não isola programas em execução. A alternativa troca o conceito de controle de acesso pelo de isolamento de execução.
Alternativa D — ✅ Correta ⟵ GABARITO
Sandboxing é exatamente o mecanismo descrito: isola programas em execução em um ambiente controlado, prevenindo a disseminação de falhas e vulnerabilidades. Ele protege a integridade dos dados ao conter qualquer código malicioso dentro da sandbox, sem afetar o sistema operacional ou outros programas.
Alternativa E — ❌ Incorreta
Ransomware é um tipo de malware que sequestra dados, criptografando-os e exigindo resgate para liberá-los. Não é um mecanismo de isolamento; é uma ameaça que o sandboxing ajudaria a conter. A alternativa confunde a ameaça com a defesa.
NÃO CAIA NESSA!
A banca tenta induzir o candidato a escolher um tipo de malware (malware, ransomware) ou um ataque (phishing), mas a questão pede um mecanismo de defesa que isole programas. A palavra-chave é "isolar programas em execução" — isso só o sandboxing faz. Lembre-se: sandboxing é a "caixa de areia" que contém o código suspeito.
PEGA ESSA DICA!
Para questões que pedem "mecanismo de isolamento" ou "contenção de falhas", associe imediatamente a sandboxing. Compare com outras ferramentas: firewall (controle de rede), antivírus (detecção de malware), MFA (autenticação). O sandboxing é único em isolar a execução de código.