Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024
Arquitetura de Software›Segurança da Informação
Código
qg053090
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de tecnologia tem observado um aumento significativo em incidentes de segurança cibernética, incluindo infecções por vírus, ataques de ransomware e tentativas de phishing. O departamento de TI está realizando uma sessão de treinamento para educar os funcionários sobre esses tipos de ameaças e como se protegerem adequadamente. Qual das seguintes opções descreve CORRETAMENTE a principal diferença entre vírus, ransomware e phishing?
AVírus infectam dispositivos por e-mail, ransomware se propaga via redes sociais, e phishing ocorre apenas em sites falsos.
BRansomware encripta arquivos, enquanto vírus e phishing não causam nenhum dano.
CPhishing é uma forma de ransomware, enquanto vírus são usados apenas para espionagem.
DVírus e ransomware são tipos de malware, enquanto phishing é uma técnica de engenharia social.
EVírus e phishing são evitáveis com backups regulares, enquanto ransomware não pode ser prevenido.
Revelar gabarito e comentário▾
GabaritoD — Vírus e ransomware são tipos de malware, enquanto phishing é uma técnica de engenharia social.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Malware vs. Engenharia Social
Gabarito: letra D. A principal diferença é que vírus e ransomware são tipos de malware (software malicioso), enquanto phishing é uma técnica de engenharia social que explora a confiança do usuário para obter informações sigilosas. Essa distinção conceitual resolve a questão.
A banca testa se o candidato sabe classificar cada ameaça na categoria correta. Malware é todo programa criado para causar dano ou acessar sistemas sem autorização; já engenharia social envolve manipulação psicológica. Vejamos cada alternativa:
Ameaças cibernéticas
1Malware (software malicioso)
Vírus
Ransomware
2Engenharia social (manipulação humana)
Phishing
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que vírus infectam apenas por e-mail, ransomware se propaga via redes sociais e phishing ocorre somente em sites falsos. Todos os três podem se manifestar por múltiplos vetores (e-mail, downloads, mensagens, sites etc.), não havendo essa exclusividade. Além disso, a descrição de phishing é muito restrita.
Alternativa B — ❌ Incorreta
Diz que ransomware encripta arquivos (correto), mas que vírus e phishing não causam dano. Vírus podem corromper dados, danificar sistemas ou roubar informações; phishing pode levar a roubo de credenciais, perdas financeiras e instalação de malware. Ambos causam danos significativos.
Alternativa C — ❌ Incorreta
Afirma que phishing é um tipo de ransomware (falso: são categorias distintas) e que vírus servem apenas para espionagem. Vírus podem ter variadas finalidades (destruição, roubo, exibição de propaganda etc.), e ransomware é um malware específico de sequestro de dados, não um guarda-chuva para phishing.
Alternativa D — ✅ Correta ⟵ GABARITO
Define corretamente: vírus e ransomware são malware (código malicioso), enquanto phishing é uma técnica de engenharia social (manipulação humana). Essa é a fronteira taxonômica essencial cobrada pela banca.
Alternativa E — ❌ Incorreta
Sugere que backups regulares previnem vírus e phishing, mas não previnem ransomware. Backups são uma medida de recuperação (mitigam danos de ransomware), não prevenção. Phishing não é evitado por backup; demanda conscientização e filtros. Ransomware também pode ser prevenido com atualizações, firewalls e treinamento.
NÃO CAIA NESSA!
A banca explora a confusão entre as categorias: muitos candidatos misturam malware (software malicioso) com engenharia social (ataque comportamental). Lembre-se: phishing não é malware – é uma técnica que pode, inclusive, ser usada para entregar malware (ex.: e-mail com link malicioso). Na dúvida, pergunte: "a ameaça se baseia em um programa danoso (malware) ou em enganar a pessoa (engenharia social)?"