Questão nº 43

Questão de Tecnologia da Informação · CEBRASPE TCE MS 2025 SERVIDOR (nº 43)

CEBRASPE2025Auditor de Controle Externo - Área: Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Considerando o contexto das práticas de segurança da informação em órgãos públicos, assinale a opção correta acerca de procedimentos de segurança, pragas virtuais, aplicativos de proteção, backup e armazenamento em nuvem.

Resposta comentada

Gabarito Alternativa D

Conceito-chave: Backup é a cópia de segurança dos seus dados. O modelo 3-2-1 é uma regra prática para garantir que você não perca nada: tenha 3 cópias dos dados, em 2 mídias diferentes (ex.: HD externo e nuvem), e 1 cópia fora do local principal (ex.: na casa de um parente ou na nuvem), para sobreviver a incêndio, roubo ou falha geral.

  • (A) Incorreta: Firewalls também são usados em estações de trabalho (computadores pessoais) para filtrar tráfego de entrada e saída, não só em servidores.
  • (B) Incorreta: Ransomware é um tipo de malware (não worm) que criptografa dados e pede resgate; ele se propaga por falhas de software, engenharia social ou downloads maliciosos, não por falhas de hardware.
  • (C) Incorreta: Rootkits são malwares que se escondem no sistema para dar acesso remoto ao atacante; eles não impedem worms, pelo contrário, facilitam invasões.
  • (D) Correta: O modelo 3-2-1 de backup é exatamente isso: 3 cópias, 2 mídias diferentes, 1 cópia off-site (fora do ambiente físico principal) — protege contra perda total do local.
  • (E) Incorreta: Antivírus modernos usam assinaturas + heurística + análise comportamental (e às vezes IA), não apenas assinaturas estáticas, para detectar ameaças desconhecidas.

Armadilha da banca na letra B: Ela mistura termos técnicos (worm, hardware) para parecer plausível, mas o ransomware é um malware independente que explora falhas de software ou engana o usuário — nunca "exclusivamente hardware". A pegadinha é o "exclusivamente", que torna a frase absurda.

Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho