Logo Passei Direto
Buscar
urante o expediente em um órgão público, um servidor utilizava um computador com o Windows 10 conectado à intranet institucional. Ao tentar acessar um site externo por meio do Mozilla Firefox, o navegador exibiu um aviso de conexão não segura, informando que o certificado digital do site não era confiável. Ignorando o alerta, o servidor prosseguiu e realizou o download de um arquivo executável que, ao ser aberto, alterou o comportamento do navegador, exibindo anúncios, redirecionamentos automáticos e coleta de dados de navegação. Considerando os conceitos de segurança da informação, navegação segura e aplicativos de proteção, assinale a alternativa CORRETA: ? O incidente é típico de um spyware, pois o arquivo instalado passou a monitorar o comportamento do usuário e coletar informações pessoais, podendo ser prevenido por um antispyware ou por políticas de restrição de download no navegador. ? Trata-se de um worm, pois o arquivo baixado executou código malicioso capaz de se propagar automaticamente na rede interna, sem intervenção do usuário. ? O problema foi causado por um firewall ativo, que bloqueou a instalação de certificados digitais válidos, impedindo o acesso seguro ao site. ? O comportamento descrito caracteriza um rootkit, cuja principal função é modificar o núcleo do sistema operacional e ocultar processos no Gerenciador de Tarefas do Windows.
User badge image
Ana Paula Liberato

mês passado

Respostas

User badge image

Ed Verified user icon

mês passado

Vamos analisar cada uma das alternativas apresentadas: 1. O incidente é típico de um spyware, pois o arquivo instalado passou a monitorar o comportamento do usuário e coletar informações pessoais, podendo ser prevenido por um antispyware ou por políticas de restrição de download no navegador. Esta alternativa está correta, pois o comportamento descrito (monitoramento do usuário, coleta de dados e exibição de anúncios) é típico de um spyware. Além disso, a prevenção por meio de antispyware e políticas de restrição é uma prática recomendada. 2. Trata-se de um worm, pois o arquivo baixado executou código malicioso capaz de se propagar automaticamente na rede interna, sem intervenção do usuário. Esta alternativa está incorreta, pois um worm se propaga automaticamente e não depende da ação do usuário para se instalar. O caso descrito envolve um download manual. 3. O problema foi causado por um firewall ativo, que bloqueou a instalação de certificados digitais válidos, impedindo o acesso seguro ao site. Esta alternativa é incorreta, pois um firewall não bloqueia a instalação de certificados digitais. O problema está relacionado à falta de confiabilidade do certificado do site. 4. O comportamento descrito caracteriza um rootkit, cuja principal função é modificar o núcleo do sistema operacional e ocultar processos no Gerenciador de Tarefas do Windows. Esta alternativa também está incorreta, pois um rootkit tem como objetivo ocultar sua presença e modificar o sistema operacional, mas o caso descrito não se encaixa nessa definição. Portanto, a alternativa correta é: O incidente é típico de um spyware, pois o arquivo instalado passou a monitorar o comportamento do usuário e coletar informações pessoais, podendo ser prevenido por um antispyware ou por políticas de restrição de download no navegador.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina