Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg053090
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de tecnologia tem observado um aumento significativo em incidentes de segurança cibernética, incluindo infecções por vírus, ataques de ransomware e tentativas de phishing. O departamento de TI está realizando uma sessão de treinamento para educar os funcionários sobre esses tipos de ameaças e como se protegerem adequadamente. Qual das seguintes opções descreve CORRETAMENTE a principal diferença entre vírus, ransomware e phishing?
  1. AVírus infectam dispositivos por e-mail, ransomware se propaga via redes sociais, e phishing ocorre apenas em sites falsos.
  2. BRansomware encripta arquivos, enquanto vírus e phishing não causam nenhum dano.
  3. CPhishing é uma forma de ransomware, enquanto vírus são usados apenas para espionagem.
  4. DVírus e ransomware são tipos de malware, enquanto phishing é uma técnica de engenharia social.
  5. EVírus e phishing são evitáveis com backups regulares, enquanto ransomware não pode ser prevenido.
Revelar gabarito e comentário

GabaritoD — Vírus e ransomware são tipos de malware, enquanto phishing é uma técnica de engenharia social.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Malware vs. Engenharia Social

Gabarito: letra D. A principal diferença é que vírus e ransomware são tipos de malware (software malicioso), enquanto phishing é uma técnica de engenharia social que explora a confiança do usuário para obter informações sigilosas. Essa distinção conceitual resolve a questão.

A banca testa se o candidato sabe classificar cada ameaça na categoria correta. Malware é todo programa criado para causar dano ou acessar sistemas sem autorização; já engenharia social envolve manipulação psicológica. Vejamos cada alternativa:

Ameaças cibernéticas
  • 1Malware (software malicioso)
    • Vírus
    • Ransomware
  • 2Engenharia social (manipulação humana)
    • Phishing
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que vírus infectam apenas por e-mail, ransomware se propaga via redes sociais e phishing ocorre somente em sites falsos. Todos os três podem se manifestar por múltiplos vetores (e-mail, downloads, mensagens, sites etc.), não havendo essa exclusividade. Além disso, a descrição de phishing é muito restrita.

Alternativa B — ❌ Incorreta

Diz que ransomware encripta arquivos (correto), mas que vírus e phishing não causam dano. Vírus podem corromper dados, danificar sistemas ou roubar informações; phishing pode levar a roubo de credenciais, perdas financeiras e instalação de malware. Ambos causam danos significativos.

Alternativa C — ❌ Incorreta

Afirma que phishing é um tipo de ransomware (falso: são categorias distintas) e que vírus servem apenas para espionagem. Vírus podem ter variadas finalidades (destruição, roubo, exibição de propaganda etc.), e ransomware é um malware específico de sequestro de dados, não um guarda-chuva para phishing.

Alternativa D — ✅ Correta ⟵ GABARITO

Define corretamente: vírus e ransomware são malware (código malicioso), enquanto phishing é uma técnica de engenharia social (manipulação humana). Essa é a fronteira taxonômica essencial cobrada pela banca.

Alternativa E — ❌ Incorreta

Sugere que backups regulares previnem vírus e phishing, mas não previnem ransomware. Backups são uma medida de recuperação (mitigam danos de ransomware), não prevenção. Phishing não é evitado por backup; demanda conscientização e filtros. Ransomware também pode ser prevenido com atualizações, firewalls e treinamento.

NÃO CAIA NESSA!

A banca explora a confusão entre as categorias: muitos candidatos misturam malware (software malicioso) com engenharia social (ataque comportamental). Lembre-se: phishing não é malware – é uma técnica que pode, inclusive, ser usada para entregar malware (ex.: e-mail com link malicioso). Na dúvida, pergunte: "a ameaça se baseia em um programa danoso (malware) ou em enganar a pessoa (engenharia social)?"

Gabarito: letra D.

Link permanente: /questoes/qg053090