Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FUMARC 2021

Noções de InformáticaSegurança da Informação
Código
qq640585
Banca
FUMARC
Órgão
PC-MG
Ano
2021
Nível
Superior
Cargo
Perito Criminal
A coleção de programas e técnicas que podem ser utilizados para remover evidências em arquivos de logs, instalar outros códigos maliciosos, esconder atividades e informações, bem como mapear vulnerabilidades em outros computadores é conhecida como:
  1. ABackdoor.
  2. BCavalo de Troia.
  3. CRootkit.
  4. DTrojan.
Revelar gabarito e comentário

GabaritoC — Rootkit.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rootkit e Malware

Gabarito: letra C. O Rootkit é exatamente a coleção de programas e técnicas descrita: usado para remover evidências em logs, instalar outros códigos maliciosos, esconder atividades e mapear vulnerabilidades. As demais alternativas (Backdoor, Cavalo de Troia/Trojan) têm funções distintas.

A questão cobra a definição de tipos de malware. O enunciado descreve um conjunto que permite esconder a presença de um invasor e manipular o sistema — características clássicas de um rootkit, conforme material de apoio: "Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido."

1Rootkit
Coleção de programas/técnicas
Esconde atividades e evidências
Remove logs
Instala outros malwares
Mapeia vulnerabilidades
2Backdoor
Ponto de acesso posterior
Permite retorno do invasor
3Cavalo de Troia / Trojan
Disfarçado de programa legítimo
Executa funções maliciosas ocultas
Malware
LEVELsoulevel.com.br
Malware: Rootkit (Coleção de programas/técnicas, Esconde atividades e evidências, Remove logs, Instala outros malwares, Mapeia vulnerabilidades); Backdoor (Ponto de acesso posterior, Permite retorno do invasor); Cavalo de Troia / Trojan (Disfarçado de programa legítimo, Executa funções maliciosas ocultas)

Alternativa A — ❌ Incorreta

Backdoor é um programa que permite o retorno de um invasor a um computador já comprometido, mas não se trata de uma coleção para esconder evidências ou mapear vulnerabilidades; é um ponto de acesso posterior.

Alternativa B — ❌ Incorreta

Cavalo de Troia (Trojan) é um malware disfarçado de programa legítimo, que executa funções maliciosas sem o conhecimento do usuário. Não é uma coleção de técnicas para ocultação e mapeamento; é um software aparentemente útil com carga oculta.

Alternativa C — ✅ Correta ⟵ GABARITO

Rootkit é exatamente o conjunto de programas e técnicas que esconde atividades, remove evidências, instala outros malwares e mapeia vulnerabilidades. Ele age na camada de sistema para garantir a permanência do invasor.

Alternativa D — ❌ Incorreta

Trojan é sinônimo de Cavalo de Troia (alternativa B). Portanto, incorreto pelo mesmo motivo.

PEGA ESSA DICA!

Termos como backdoor e trojan são frequentemente confundidos com rootkit, mas a chave é lembrar que o rootkit é um conjunto focado em ocultação e persistência, enquanto backdoor é um ponto de entrada e trojan é um disfarce. Memorize a função de cada um e associe a palavra "esconder" ao rootkit.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq640585