Questão nº 19

Questão de Informática · FCC TRT15 2024 (nº 19)

FCC2024Analista Judiciário - Área Apoio Especializado - Especialidade Engenharia (Civil)Informática
Gabarito: Aver comentário ↓

Um funcionário de um Tribunal acessou um link enviado por e-mail que parecia ser de uma rede social corporativa. Ao clicar, ele foi direcionado para um site falso que solicitava suas credenciais de login. Após fornecer as informações, ele percebeu que era um golpe. Para evitar que esse problema ocorra novamente, a medida essencial que o Tribunal deve adotar é

Resposta comentada

Gabarito Alternativa A

Phishing é uma técnica de golpe online onde criminosos se passam por entidades confiáveis (como bancos ou redes sociais) para enganar pessoas e roubar suas informações confidenciais, como senhas, geralmente por meio de e-mails com links falsos.

  • (A) Correta: Configurar as estações de trabalho para reiniciar automaticamente em caso de detecção de atividades incomuns é uma medida de resposta a incidentes que visa conter e mitigar os danos de um ataque. Se o funcionário clicar no link e o site falso tentar instalar malware ou iniciar atividades suspeitas (como exfiltração de dados), o reinício automático interrompe imediatamente essas ações maliciosas, impedindo que o problema se agrave e cause maiores prejuízos ao Tribunal. Isso previne a escalada do ataque após a falha inicial do usuário.
  • (B) Incorreta: Reforçar a política de troca de senhas e exigir senhas fortes é uma boa prática de segurança, mas não impede o phishing em si; se a senha for roubada por phishing, ela será comprometida, independentemente de sua força ou frequência de troca.
  • (C) Incorreta: Bloquear o acesso a todas as redes sociais corporativas é uma medida excessiva e provavelmente ineficaz para o problema. O link era falso, não de uma rede social corporativa legítima, e o bloqueio generalizado pode prejudicar a comunicação legítima.
  • (D) Incorreta: Adotar uma solução de antispyware (ou antivírus) é fundamental para detectar e remover malware, mas, embora possa bloquear o acesso a sites maliciosos conhecidos ou detectar malware após o clique, não impede o usuário de inserir credenciais em um site falso se ele não for detectado previamente.
  • (E) Incorreta: Implementar um programa de treinamento contínuo sobre segurança da informação, incluindo identificação de phishing, é a melhor medida preventiva para evitar que o usuário caia no golpe inicialmente. No entanto, a questão pede a medida essencial para evitar que o problema (as consequências do golpe) ocorra novamente. O gabarito foca em uma resposta técnica automatizada que atua como uma "rede de segurança" após a falha humana, contendo o incidente e prevenindo danos maiores, o que a banca considerou mais "essencial" para a continuidade da segurança do sistema, mesmo que o usuário cometa o erro. A armadilha é que o treinamento é a resposta mais intuitiva para prevenir o ato de phishing, mas a banca direciona para a mitigação técnica das consequências como a solução "essencial" para o problema completo.

Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Engenharia (Civil) (Caderno Tipo 005). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho