Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Prefeitura de São João Batista - SC 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg592913
Banca
Prefeitura de São João Batista - SC
Órgão
Prefeitura de São João Batista - SC
Ano
2025
Nível
Superior
Cargo
Engenheiro Civil
Assinale a alternativa que apresenta a definição correta sobre o conceito de Engenharia Social (Social Engineering), no contexto da Segurança da Informação:
AÉ um tipo de vírus que se espalha automaticamente por e-mails sem que o usuário clique em nada.
BÉ uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.
CÉ o processo de criptografar todos os arquivos do computador para ninguém conseguir lê-los.
DÉ o programa usado pelas empresas para fazer backup automático dos arquivos.
EÉ o nome do firewall que protege o computador contra invasões externas.
Revelar gabarito e comentário▾
GabaritoB — É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Engenharia Social
A questão testa o conceito de Engenharia Social (Social Engineering), um dos ataques mais comuns em Segurança da Informação. Diferentemente de ataques técnicos (vírus, firewall, criptografia), a Engenharia Social explora o fator humano — a tendência das pessoas a confiar, ajudar ou seguir instruções sem verificar — para obter informações confidenciais ou acesso não autorizado.
Alternativa A — ❌ Incorreta
Define a Engenharia Social como um tipo de vírus que se espalha automaticamente por e-mails. Isso descreve um worm ou malware de propagação automática, não uma técnica de engano humano. A Engenharia Social não é um código malicioso, mas sim uma abordagem psicológica.
Alternativa B — ✅ Correta
A alternativa descreve com precisão a Engenharia Social: "É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas." O cerne da Engenharia Social é a manipulação psicológica para que a vítima voluntariamente (ainda que enganada) execute ações que comprometam a segurança.
Alternativa C — ❌ Incorreta
Refere-se ao processo de criptografar todos os arquivos do computador. Isso é criptografia (ou, em contexto malicioso, ransomware), não Engenharia Social. A criptografia é uma técnica de proteção de dados, não de engano.
Alternativa D — ❌ Incorreta
Descreve um programa de backup automático. Backup é uma medida de disponibilidade e recuperação de dados, não uma técnica de ataque ou engano.
Alternativa E — ❌ Incorreta
Define como firewall que protege contra invasões externas. Firewall é um controle de segurança lógico que filtra tráfego de rede, não uma técnica de engenharia social.
PEGA ESSA DICA!
A Engenharia Social é um dos tópicos mais cobrados em concursos de Segurança da Informação. Lembre-se: ela não envolve código malicioso, mas sim engano e manipulação de pessoas. Phishing, pretexting, baiting e tailgating são exemplos clássicos. Na prova, desconfie de alternativas que misturem conceitos técnicos (vírus, criptografia, firewall) com o fator humano.