Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — INSTITUTO AOCP 2025

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
qa661388
Banca
INSTITUTO AOCP
Órgão
SANESUL
Ano
2025
Cargo
Ag San ( )
Um técnico da Sanesul recebeu um e-mail com um anexo de procedência desconhecida e suspeita. Antes de abrir o arquivo, ele deseja analisar o conteúdo para evitar possíveis ameaças ao computador. Qual procedimento é indicado para essa situação?
  1. ARealizar uma verificação manual do anexo com o antivírus antes de abri-lo, garantindo que o arquivo esteja livre de possíveis malwares.
  2. BExecutar o anexo imediatamente para testar se o sistema operacional bloqueará a ameaça, caso exista.
  3. CSeguir normalmente com a abertura do arquivo, pois a maior parte dos anexos de e-mail não apresenta riscos.
  4. DAbrir primeiro o arquivo em outro aplicativo de edição para verificar se há algo incomum.
  5. EDesativar o antivírus para impedir alertas e, em seguida, abrir o anexo para verificar se há problemas.
Revelar gabarito e comentário

GabaritoA — Realizar uma verificação manual do anexo com o antivírus antes de abri-lo, garantindo que o arquivo esteja livre de possíveis malwares.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Procedimentos de segurança: análise de anexos suspeitos

Gabarito: letra A. Ao receber um anexo de e-mail de procedência desconhecida, o procedimento correto é verificá-lo com o antivírus antes de abri-lo — essa é a prática recomendada de segurança da informação para evitar a execução de malware. As demais alternativas propõem condutas arriscadas, como executar o arquivo imediatamente, abri-lo normalmente ou até desativar o antivírus.

A segurança da informação é regida por princípios como confidencialidade, integridade e disponibilidade, e a proteção contra malware é uma de suas preocupações centrais. O antivírus é uma ferramenta de segurança projetada para detectar, bloquear e remover softwares maliciosos. Ele atua por meio de diferentes técnicas, como a verificação por assinaturas (identificação de padrões conhecidos de malware), a análise heurística (identificação de comportamentos suspeitos) e a análise comportamental (observação do que o arquivo faz quando executado).

No cenário descrito, o técnico recebeu um anexo suspeito e deseja analisá-lo antes de abrir. A conduta mais segura é escanear o arquivo com o antivírus, que verificará se ele contém algum código malicioso conhecido ou se apresenta características suspeitas. Essa é uma medida preventiva fundamental, pois a simples abertura de um anexo infectado pode comprometer o sistema, roubar dados ou propagar a ameaça para outros computadores.

É importante destacar que nenhuma ferramenta de segurança oferece proteção 100% garantida, mas a verificação prévia com antivírus reduz significativamente o risco. Além disso, recomenda-se também manter o antivírus e o sistema operacional sempre atualizados, evitar clicar em links suspeitos e não habilitar macros em documentos de origem desconhecida.

A banca explora aqui um tema clássico de segurança da informação: a conduta correta diante de anexos de e-mail suspeitos. A pegadinha está em alternativas que parecem plausíveis, mas que na prática aumentam o risco, como executar o arquivo para "testar" ou abri-lo em outro aplicativo. O critério decisivo é: antes de qualquer ação que possa executar o conteúdo, deve-se verificar a segurança do arquivo com uma ferramenta apropriada.

Alternativa A — ✅ Correta ⟵ GABARITO

Esta é a conduta recomendada. Realizar uma verificação manual do anexo com o antivírus antes de abri-lo é exatamente o procedimento de segurança adequado. O antivírus analisa o arquivo em busca de assinaturas de malware conhecidas e comportamentos suspeitos, garantindo que o arquivo esteja livre de possíveis ameaças antes de qualquer execução. Essa prática é amplamente recomendada por especialistas em segurança da informação e é a resposta correta para a situação apresentada.

Alternativa B — ❌ Incorreta

Executar o anexo imediatamente para testar se o sistema operacional bloqueará a ameaça é uma conduta extremamente arriscada. Se o arquivo contiver malware, a execução pode infectar o sistema antes que qualquer bloqueio ocorra. O sistema operacional não é uma ferramenta de detecção de malware confiável para essa finalidade — ele pode até ter mecanismos de proteção, mas não substitui a análise prévia com antivírus. A ideia de "testar" executando o arquivo é justamente o oposto do que se deve fazer.

Alternativa C — ❌ Incorreta

Abrir o arquivo normalmente, confiando que a maioria dos anexos não apresenta riscos, é uma falácia perigosa. Embora muitos anexos sejam legítimos, a possibilidade de um anexo conter malware é real e não deve ser subestimada. A segurança da informação exige cautela, especialmente com arquivos de procedência desconhecida. A afirmação de que "a maior parte dos anexos não apresenta riscos" não justifica abrir um arquivo suspeito sem verificação prévia.

Alternativa D — ❌ Incorreta

Abrir o arquivo em outro aplicativo de edição para verificar se há algo incomum não é um procedimento de segurança eficaz. Um malware pode estar embutido em qualquer tipo de arquivo, e abri-lo em outro aplicativo pode, na verdade, executar o código malicioso e comprometer o sistema. A análise visual do conteúdo não é suficiente para detectar ameaças ocultas. A verificação com antivírus é o método adequado.

Alternativa E — ❌ Incorreta

Desativar o antivírus para impedir alertas e abrir o anexo é uma conduta absolutamente contrária à segurança. O antivírus é uma camada de proteção essencial; desativá-lo deixa o sistema vulnerável a qualquer ameaça. Abrir um anexo suspeito com o antivírus desativado é a pior decisão possível, pois remove a única barreira de proteção que poderia detectar o malware.

Gabarito: letra A

Link permanente: /questoes/qa661388