Questão nº 18

Questão de Informática · FCC TRT20 2024 (nº 18)

FCC2024Analista Judiciário - Área AdministrativaInformática
Gabarito: Aver comentário ↓

No ambiente de um Tribunal Regional do Trabalho são adotadas diversas práticas de segurança cibernética para proteger os sistemas e as informações contra ameaças digitais. Nesse sentido,

Resposta comentada

Gabarito Alternativa A

A segurança cibernética é a proteção de sistemas, redes e dados contra ataques digitais, e a inteligência artificial (IA) tem um papel crescente tanto na defesa quanto no ataque.

(A) Correta: A inteligência artificial (IA) é uma ferramenta de dois gumes na segurança cibernética: ela é usada para criar defesas avançadas (como detecção de anomalias e respostas automatizadas) e, ao mesmo tempo, por atacantes para tornar os ataques mais sofisticados e difíceis de detectar. Isso exige que as organizações adotem uma defesa em profundidade, com múltiplas camadas de proteção integradas.

(B) Incorreta: Nenhum software, incluindo o antivírus, pode garantir total proteção contra todas as ameaças digitais. Novas ameaças (zero-day exploits) surgem constantemente, e o antivírus é apenas uma camada de defesa, não substituindo a necessidade de outras ferramentas e estratégias de segurança.
Armadilha da banca: A armadilha aqui é a falsa promessa de "total proteção" e a simplificação de que um único software pode resolver todos os problemas de segurança. Muitos iniciantes acreditam que o antivírus é a solução definitiva, o que é uma visão perigosa e desatualizada da segurança cibernética.

(C) Incorreta: Os firewalls atuam principalmente no controle do tráfego de rede, filtrando conexões de entrada e saída para proteger o perímetro da rede. Eles não são projetados para detectar ou impedir a execução de malware que já está instalado no dispositivo; essa é a função de um antivírus ou soluções de Endpoint Detection and Response (EDR).

(D) Incorreta: A autenticação de dois fatores (2FA) é uma prática de segurança altamente recomendada e eficaz para dificultar o acesso não autorizado. Embora nenhuma solução seja 100% invulnerável, aplicativos geradores de códigos (como Google Authenticator) são geralmente considerados mais seguros do que senhas estáticas e são preferíveis a métodos como SMS. A sugestão de usar uma "senha estática, que não se muda" é uma prática de segurança extremamente fraca e perigosa, contrariando os princípios básicos de segurança de senhas.

(E) Incorreta: A definição apresentada está incorreta. Worms são malware que se replicam e se espalham de forma autônoma por redes, sem a necessidade de se anexar a um programa hospedeiro ou da intervenção direta do usuário para sua disseminação. A descrição fornecida ("precisam ser anexados a um programa legítimo para se propagar, exigindo a ação do usuário") refere-se à forma de propagação de um vírus, não de um worm.

Fonte: FCC TRT20 2024 Analista Judiciário - Área Administrativa (Caderno Tipo 003). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho