Questão nº 31

Questão de Tecnologia da Informação · FGV MPGO Servidores 2022 (nº 31)

FGV2022Assistente ProgramadorTecnologia da Informação
Gabarito: Bver comentário ↓

Devido ao crescente número de ataques ransomware aos sistemas de uma empresa, a Chefe da Informática elaborou um documento com orientações de segurança para seus colaboradores que trabalham em home office.
Para proteção específica a contra-ataques ransoware, a Chefe da Informática orientou corretamente seus usuários a

Resposta comentada

Gabarito Alternativa B

Ransomware é um tipo de ataque cibernético que sequestra seus arquivos, criptografando-os e exigindo um resgate para liberá-los. Manter seus programas atualizados é crucial porque essas atualizações corrigem falhas de segurança que os criminosos usam para invadir seu computador.

(A) Incorreta: Utilizar conta de administrador para tarefas diárias aumenta o risco, pois se o ransomware infectar o sistema, ele terá permissões elevadas para criptografar mais arquivos e causar maior dano. O princípio de menor privilégio recomenda usar contas de usuário comum. A armadilha aqui é pensar que "mais poder" significa "mais segurança", quando na verdade, para ransomware, significa "mais estrago potencial".
(B) Correta: Manter o sistema operacional, antivírus e todos os programas atualizados é uma das defesas mais eficazes contra ransomware. As atualizações corrigem vulnerabilidades e falhas de segurança que o ransomware pode explorar para infectar o sistema.
(C) Incorreta: Fazer backup é essencial, mas manter a cópia no mesmo computador torna-a vulnerável ao mesmo ataque de ransomware. Se o computador for criptografado, o backup local também será. Backups devem ser armazenados em locais separados, offline ou na nuvem, para serem eficazes contra ransomware. A armadilha é que "fazer backup" é uma boa prática, mas o detalhe de "onde" o backup é armazenado é crucial e torna essa alternativa incorreta para proteção contra ransomware.
(D) Incorreta: Habilitar a auto execução de anexos de e-mails é uma prática extremamente perigosa e uma das principais portas de entrada para ransomware e outros malwares. Anexos maliciosos podem ser executados automaticamente, infectando o sistema sem a intervenção do usuário.
(E) Incorreta: Embora configurar o antivírus seja importante, a frase "para bloquear as tentativas de invasão e de exploração de vulnerabilidades" é genérica. A alternativa B é mais específica e fundamental, pois as atualizações fecham as vulnerabilidades que o antivírus tenta detectar e bloquear após a tentativa de exploração. A prevenção (fechar a porta) é mais eficaz que a detecção (esperar alguém tentar entrar pela porta).

Fonte: FGV MPGO Servidores 2022 Assistente Programador (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho