Questão nº 40
Questão de Segurança da Informação · FCC ALAP 2019 (nº 40)
Considere que, por hipótese, determinada empresa do ramo de soluções para redes de computadores está negociando com uma empresa-cliente a instalação de um software que proteja contra o sequestro de dados, situação que ocorre quando um computador é invadido por um malware que criptografa arquivos do disco da máquina e exige um resgate em dinheiro virtual ou físico para descriptografar e liberar os dados para uso novamente. Tendo em vista tais dados, esse software em negociação tem, a princípio, a função de
- Aantispam.
- Bantispyware.
- Cdetecção de intrusão.
- Ddefesa de ransomware. (alternativa correta)
- Efiltro de rede local com lista de acesso.
Resposta comentada
Gabarito Alternativa D
Ransomware é um tipo de programa malicioso (malware) que, ao infectar um computador, bloqueia o acesso aos arquivos ou os criptografa (codifica), tornando-os inacessíveis, e exige um pagamento (resgate) para restaurar o acesso.
- (A) Incorreta: Antispam é um software que filtra e bloqueia e-mails indesejados (spam), não tendo relação com a criptografia de dados por malware.
- (B) Incorreta: Antispyware é um software que detecta e remove programas espiões (spyware), que coletam informações secretamente, mas não criptografam arquivos para pedir resgate.
- (C) Incorreta: Detecção de intrusão é a função de sistemas que monitoram redes ou sistemas em busca de atividades maliciosas ou violações de política. Embora um ransomware seja uma intrusão, a função específica descrita (proteger contra o sequestro de dados por criptografia e resgate) aponta para uma defesa mais direta contra o ransomware, e não apenas a detecção genérica de intrusões. A armadilha aqui é que ransomware é uma intrusão, mas o software em negociação visa a proteção específica contra o seu efeito de sequestro de dados, o que é mais do que apenas detectar a intrusão.
- (D) Correta: O software em negociação tem a função de defesa de ransomware, pois a descrição do problema (malware que criptografa arquivos e exige resgate para descriptografar) é a definição exata de um ataque de ransomware.
- (E) Incorreta: Filtro de rede local com lista de acesso controla o tráfego de rede com base em regras predefinidas, mas não é a função primária de um software que protege diretamente contra a criptografia de arquivos por ransomware.
Fonte: FCC ALAP 2019 Analista Legislativo - Administrador de Rede e Telecomunicações (Caderno Tipo 001). Reproduzida para fins de estudo.