Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Prefeitura de São João Batista - SC 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg592913
Banca
Prefeitura de São João Batista - SC
Órgão
Prefeitura de São João Batista - SC
Ano
2025
Nível
Superior
Cargo
Engenheiro Civil
Assinale a alternativa que apresenta a definição correta sobre o conceito de Engenharia Social (Social Engineering), no contexto da Segurança da Informação:
  1. AÉ um tipo de vírus que se espalha automaticamente por e-mails sem que o usuário clique em nada.
  2. BÉ uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.
  3. CÉ o processo de criptografar todos os arquivos do computador para ninguém conseguir lê-los.
  4. DÉ o programa usado pelas empresas para fazer backup automático dos arquivos.
  5. EÉ o nome do firewall que protege o computador contra invasões externas.
Revelar gabarito e comentário

GabaritoB — É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social

A questão testa o conceito de Engenharia Social (Social Engineering), um dos ataques mais comuns em Segurança da Informação. Diferentemente de ataques técnicos (vírus, firewall, criptografia), a Engenharia Social explora o fator humano — a tendência das pessoas a confiar, ajudar ou seguir instruções sem verificar — para obter informações confidenciais ou acesso não autorizado.

Alternativa A — ❌ Incorreta

Define a Engenharia Social como um tipo de vírus que se espalha automaticamente por e-mails. Isso descreve um worm ou malware de propagação automática, não uma técnica de engano humano. A Engenharia Social não é um código malicioso, mas sim uma abordagem psicológica.

Alternativa B — ✅ Correta

A alternativa descreve com precisão a Engenharia Social: "É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas." O cerne da Engenharia Social é a manipulação psicológica para que a vítima voluntariamente (ainda que enganada) execute ações que comprometam a segurança.

Alternativa C — ❌ Incorreta

Refere-se ao processo de criptografar todos os arquivos do computador. Isso é criptografia (ou, em contexto malicioso, ransomware), não Engenharia Social. A criptografia é uma técnica de proteção de dados, não de engano.

Alternativa D — ❌ Incorreta

Descreve um programa de backup automático. Backup é uma medida de disponibilidade e recuperação de dados, não uma técnica de ataque ou engano.

Alternativa E — ❌ Incorreta

Define como firewall que protege contra invasões externas. Firewall é um controle de segurança lógico que filtra tráfego de rede, não uma técnica de engenharia social.

PEGA ESSA DICA!

A Engenharia Social é um dos tópicos mais cobrados em concursos de Segurança da Informação. Lembre-se: ela não envolve código malicioso, mas sim engano e manipulação de pessoas. Phishing, pretexting, baiting e tailgating são exemplos clássicos. Na prova, desconfie de alternativas que misturem conceitos técnicos (vírus, criptografia, firewall) com o fator humano.

Gabarito: letra B

Link permanente: /questoes/qg592913