Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg352095
Banca
Quadrix
Órgão
CRP - SC
Ano
2024
Nível
Superior
Cargo
Psicóloga(a) Assistente Técnica(a)
Quanto aos conceitos de organização e de gerenciamento de arquivos, às noções de vírus, worms e pragas virtuais e aos procedimentos de backup, julgue o item.Rootkits são projetados para obter controle administrativo sobre um sistema sem serem detectados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkits: controle oculto do sistema

Gabarito: CERTO. Rootkits são, por definição, conjuntos de programas e técnicas projetados para esconder a presença de um invasor e assegurar seu acesso privilegiado (controle administrativo) a um sistema comprometido, justamente para evitar a detecção. Essa é a característica central que os distingue de outras pragas virtuais.

Um rootkit atua como uma "capa de invisibilidade" para o malware. Ele não é, em si, um programa único, mas um conjunto de ferramentas que permite ao invasor manter o controle do sistema sem ser notado, ocultando processos, arquivos, chaves de registro e até mesmo conexões de rede. O objetivo é garantir que o atacante permaneça no sistema pelo maior tempo possível, mesmo após a detecção de outros componentes maliciosos.

A palavra "rootkit" vem da combinação de "root" (o usuário administrador em sistemas Unix/Linux) e "kit" (conjunto de ferramentas). Ou seja, o rootkit busca obter e manter privilégios de administrador (controle administrativo) para que o invasor possa executar ações sem restrições e sem levantar suspeitas. Essa capacidade de se esconder é o que torna o rootkit particularmente perigoso e difícil de remover.

Na prática, um rootkit pode ser usado para:

  • Ocultar a presença de outros malwares (como keyloggers ou backdoors);

  • Fornecer acesso remoto contínuo ao invasor;

  • Roubar credenciais e dados sensíveis;

  • Desativar softwares de segurança (antivírus, firewalls).

A banca explora exatamente a definição técnica: a assertiva afirma que rootkits são projetados para obter controle administrativo sem serem detectados — isso corresponde precisamente à função descrita na literatura de segurança da informação. Não há pegadinha aqui; é uma afirmação conceitualmente correta.

PEGA ESSA DICA!

Para questões sobre pragas virtuais, memorize a função principal de cada uma: vírus (propaga-se inserindo cópias em outros programas), worm (propaga-se automaticamente pela rede), trojan (disfarça-se de programa legítimo), spyware (monitora e coleta informações), ransomware (sequestra dados e exige resgate) e rootkit (esconde o invasor e mantém controle privilegiado).

1Objetivo
Controle administrativo (root)
Ocultar presença do invasor
2Atuação
Esconde processos e arquivos
Esconde conexões de rede
Desativa softwares de segurança
3Uso
Ocultar outros malwares
Acesso remoto contínuo
Roubo de credenciais
Rootkit
LEVELsoulevel.com.br
Rootkit: Objetivo (Controle administrativo (root), Ocultar presença do invasor); Atuação (Esconde processos e arquivos, Esconde conexões de rede, Desativa softwares de segurança); Uso (Ocultar outros malwares, Acesso remoto contínuo, Roubo de credenciais)

Item — ✅ CERTO

A afirmativa está correta. A definição de rootkit, conforme o material de apoio, é exatamente: "conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido". O "controle administrativo" mencionado no enunciado corresponde aos privilégios de root/administrador que o rootkit busca obter e manter, e a "não detecção" é a sua característica essencial. Portanto, a assertiva está em conformidade com o conceito técnico.

Gabarito: CERTO

Link permanente: /questoes/qg352095