Questão nº 20

Questão de Informática · FCC TRT20 2024 (nº 20)

FCC2024Analista Judiciário - Área Judiciária - Especialidade Oficial de Justiça Avaliador FederalInformática
Gabarito: Aver comentário ↓

No ambiente de um Tribunal Regional do Trabalho são adotadas diversas práticas de segurança cibernética para proteger os sistemas e as informações contra ameaças digitais. Nesse sentido,

Resposta comentada

Gabarito Alternativa A

A segurança cibernética é o conjunto de práticas e tecnologias para proteger sistemas, redes e dados de ataques digitais, garantindo a confidencialidade, integridade e disponibilidade das informações.

  • (A) Correta: A Inteligência Artificial (IA) é uma ferramenta poderosa, utilizada tanto para aprimorar as defesas (detectando ameaças complexas e padrões anômalos) quanto para potencializar os ataques (criando malwares mais sofisticados e automatizando explorações). Por isso, uma defesa eficaz exige múltiplas camadas de proteção e uma abordagem integrada, reconhecendo a natureza evolutiva das ameaças.
  • (B) Incorreta: Nenhum antivírus garante "total proteção" contra todas as ameaças digitais. Novas ameaças surgem constantemente, e ataques sofisticados podem contornar as defesas. A segurança cibernética é um processo contínuo que exige diversas ferramentas e estratégias, não tornando "desnecessário o gasto com ferramentas de segurança sofisticadas". Armadilha da banca: A afirmação de "total proteção" é um clássico distrator, pois na segurança da informação, a proteção absoluta é um mito.
  • (C) Incorreta: Os firewalls atuam principalmente no controle do tráfego de rede, filtrando conexões de entrada e saída para impedir acessos não autorizados. Eles não protegem diretamente contra malwares que já estão instalados no dispositivo, impedindo sua execução. Essa função é mais típica de antivírus, EDR (Endpoint Detection and Response) ou controle de aplicativos.
  • (D) Incorreta: A autenticação de dois fatores (2FA) é altamente eficaz para dificultar o acesso não autorizado. Aplicativos geradores de códigos (como Google Authenticator) são considerados métodos seguros de 2FA, e não apresentam vulnerabilidades inerentes que os tornem piores que outras formas. A sugestão de usar uma "senha estática, que não se muda" é uma prática de segurança extremamente ruim e perigosa, contrariando todas as recomendações modernas de segurança.
  • (E) Incorreta: O uso de antimalwares combate os worms, mas a definição apresentada está incorreta. Worms são malwares que se propagam de forma autônoma pela rede, explorando vulnerabilidades e não precisam ser anexados a um programa legítimo nem exigem a ação do usuário para sua disseminação. A descrição fornecida ("precisam ser anexados a um programa legítimo para se propagar, exigindo a ação do usuário") refere-se à definição de um vírus.

Fonte: FCC TRT20 2024 Analista Judiciário - Área Judiciária - Especialidade Oficial de Justiça Avaliador Federal (Caderno Tipo 003). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho