Questão nº 18
Questão de Informática · FCC TRT20 2024 (nº 18)
No ambiente de um Tribunal Regional do Trabalho são adotadas diversas práticas de segurança cibernética para proteger os sistemas e as informações contra ameaças digitais. Nesse sentido,
- Aa inteligência artificial tem sido usada tanto para criar soluções de segurança cibernética e fazer a detecção de ameaças, quanto para sofisticar os ataques, tornando necessária uma abordagem de defesa integrada que envolva múltiplas camadas de proteção. (alternativa correta)
- Bo uso de antivírus garante total proteção contra as ameaças digitais, uma vez que identifica e elimina qualquer tipo de malware presente no sistema, tornando desnecessário o gasto com ferramentas de segurança sofisticadas.
- Cos firewalls protegem os sistemas contra ataques advindos de malwares que já estão instalados no dispositivo, impedindo sua execução e posterior propagação para outros arquivos ou sistemas da rede.
- Da autenticação de dois fatores (2FA) é eficaz principalmente para dificultar o acesso aos sistemas, mas apresenta vulnerabilidades quando se utilizam aplicativos geradores de códigos, sendo preferível o uso de uma senha estática, que não se muda, e outra dinâmica, que se muda sempre.
- Eo uso de antimalwares combate os worms, que são um tipo de vírus que precisam ser anexados a um programa legítimo para se propagar, exigindo a ação do usuário para sua execução e posterior disseminação em outros dispositivos.
Resposta comentada
Gabarito Alternativa A
A segurança cibernética é a proteção de sistemas e dados contra ameaças digitais, e a Inteligência Artificial (IA) é uma ferramenta poderosa que pode tanto ajudar a defender quanto a atacar esses sistemas, exigindo defesas cada vez mais robustas.
(A) Correta: A IA é uma tecnologia de "duplo uso", sendo empregada tanto para desenvolver defesas avançadas (como detecção de anomalias e automação de respostas a incidentes) quanto para criar ataques mais sofisticados e evasivos. Essa realidade exige que as organizações adotem uma estratégia de "defesa em profundidade", com múltiplas camadas de segurança, para proteger seus ativos.
(B) Incorreta: Nenhum antivírus garante total proteção contra todas as ameaças digitais, especialmente contra ataques de dia zero ou malwares avançados e polimórficos. A segurança cibernética moderna exige uma abordagem multicamadas, e não torna desnecessário o investimento em outras ferramentas sofisticadas.
(C) Incorreta: Firewalls atuam principalmente no controle do tráfego de rede, filtrando conexões de entrada e saída para impedir acessos não autorizados. Eles não são projetados para detectar ou impedir a execução de malwares que já estão instalados no dispositivo; essa é a função de antivírus e soluções EDR (Endpoint Detection and Response).
(D) Incorreta: A autenticação de dois fatores (2FA) é uma camada de segurança crucial. No entanto, a afirmação de que aplicativos geradores de códigos apresentam vulnerabilidades significativas que os tornam menos preferíveis que uma "senha estática, que não se muda" é falsa e perigosa. Senhas estáticas que não mudam são uma prática de segurança extremamente ruim e um grande risco. A armadilha da banca reside em sugerir uma prática insegura como preferível, invalidando a alternativa.
(E) Incorreta: Embora antimalwares combatam worms, a descrição fornecida ("precisam ser anexados a um programa legítimo para se propagar, exigindo a ação do usuário para sua execução") define um vírus, e não um worm. Worms são programas maliciosos autônomos que se replicam e se espalham pela rede sem a necessidade de um hospedeiro ou da intervenção direta do usuário para sua propagação inicial.
Fonte: FCC TRT20 2024 Analista Judiciário - Área Administrativa - Especialidade Contabilidade (Caderno Tipo 003). Reproduzida para fins de estudo.