CESGRANRIO — Administração e Controle — Segurança da informação — 2012
Banca
CESGRANRIO
Órgão
Transpetro
Prova
Transpetro — Administração e Controle — 2012
Ano
2012
Disciplina
Informática
Assunto
Segurança da informação
Cargo
Administração e Controle
Enunciado
As informações em mídia digital de empresas que, entre outras atividades, possuem acesso à internet em suas intranets, são alvos constantes de ataques por meio de pragas eletrônicas. Dentre as atividades que podem ser agentes facilitadores desses ataques, inclui-se a(o)
Alternativas
A)
abertura de anexos de e-mails enviados por desconhecidos
B)
execução programada de softwares de antivírus
C)
limitação de acesso a sites fornecedores de downloads
D)
bloqueio de programas P2P(peer-to-peer)
E)
uso de proxy servers
Gabarito e comentário
Resposta correta: A
Olá, futuros servidores! Vamos analisar essa questão de segurança da informação, um tema importante em concursos. **1. Por que a alternativa A está correta?** A alternativa **A) abertura de anexos de e-mails enviados por desconhecidos** é a resposta correta porque é uma das portas de entrada mais comuns para pragas eletrônicas. E-mails de remetentes desconhecidos frequentemente contêm anexos maliciosos (vírus, ransomware, etc.) que, ao serem abertos, infectam o sistema. A curiosidade ou a falta de atenção do usuário são exploradas pelos atacantes. **2. Por que as demais estão erradas (brevemente)?** * **B) execução programada de softwares de antivírus:** É uma medida de segurança **preventiva**, que **dificulta** e não facilita ataques. * **C) limitação de acesso a sites fornecedores de downloads:** É uma medida de segurança que **reduz** o risco de downloads maliciosos, **dificultando** ataques. * **D) bloqueio de programas P2P (peer-to-peer):** P2P é uma fonte comum de malware. Bloqueá-los é uma medida de segurança que **dificulta** ataques. * **E) uso de proxy servers:** Proxy servers podem atuar como filtros de segurança, **dificultando** o acesso a sites maliciosos e, portanto, **dificultando** ataques. Em resumo, a alternativa A descreve uma ação do usuário que **facilita** a entrada de pragas, enquanto as outras descrevem medidas
Olá, futuros servidores! Vamos analisar essa questão de segurança da informação, um tema importante em concursos. **1. Por que a alternativa A está correta?** A alternativa **A) abertura de anexos de e-mails enviados por desconhecidos** é a resposta correta porque é uma das portas de entrada mais comuns para pragas eletrônicas. E-mails de remetentes desconhecidos frequentemente contêm anexos maliciosos (vírus, ransomware, etc.) que, ao serem abertos, infectam o sistema. A curiosidade ou a falta de atenção do usuário são exploradas pelos atacantes. **2. Por que as demais estão erradas (brevemente)?** * **B) execução programada de softwares de antivírus:** É uma medida de segurança **preventiva**, que **dificulta** e não facilita ataques. * **C) limitação de acesso a sites fornecedores de downloads:** É uma medida de segurança que **reduz** o risco de downloads maliciosos, **dificultando** ataques. * **D) bloqueio de programas P2P (peer-to-peer):** P2P é uma fonte comum de malware. Bloqueá-los é uma medida de segurança que **dificulta** ataques. * **E) uso de proxy servers:** Proxy servers podem atuar como filtros de segurança, **dificultando** o acesso a sites maliciosos e, portanto, **dificultando** ataques. Em resumo, a alternativa A descreve uma ação do usuário que **facilita** a entrada de pragas, enquanto as outras descrevem medidas