SóProvas


ID
3947578
Banca
FCC
Órgão
AL-AP
Ano
2020
Provas
Disciplina
Segurança da Informação
Assuntos

Considere que, por hipótese, determinada empresa do ramo de soluções para redes de computadores está negociando com uma empresa-cliente a instalação de um software que proteja contra o sequestro de dados, situação que ocorre quando um computador é invadido por um malware que criptografa arquivos do disco da máquina e exige um resgate em dinheiro virtual ou físico para descriptografar e liberar os dados para uso novamente. Tendo em vista tais dados, esse software em negociação tem, a princípio, a função de

Alternativas
Comentários
  • A princípio o candidato pode pensar em marcar a letra C pro conta do trecho:

    "(...), situação que ocorre quando um computador é invadido por um malware que criptografa arquivos do disco da máquina e exige um resgate em dinheiro virtual ou físico para descriptografar e liberar os dados para uso novamente."

    Mas no final do comando, pede: "Tendo em vista tais dados, esse software em negociação tem, a princípio, a função de..."

    Defesa de ransomware.

    Gab. D

  • Gabarito letra D.

    "(...) um software que proteja contra o sequestro de dados(...)"

    Ransomware: Vem do verbo Ransom, do inglês, que significa raptar, sequestrar. É um malware que o cracker trava seus arquivos e solicita um resgate (geralmente em bitcoin, para que não haja rastreamento) para liberá-lo. Uma solução boa para evitar esse tipo de ataque é regularmente fazer backup dos arquivos.

    BIZU: Eu tenho "ranço" de quem pede resgate.

    Bons estudos.

  • A questão traz a definição de ransomware. Estude pela cartilha Cert.br

  • GAB [D] AOS NÃO ASSINANTES !!!

    #ESTABILIDADESIM !!!

    #NÃOÀREFORMAADMINISTRATIVA !!! 

  • Galera, segue o BIZU/RESUMO que faz você acertar 90% das questões:

    A criptografia SIMÉTRICA (lembrem-se "S" 1 chave) é também conhecida por criptografia de chave secreta

    DES , 3DES , AES e RC4 são alguns dos algoritmos que usam criptografia simétrica.

    É usada uma única chave que é partilhada entre o emissor e o receptor. Desta forma, a chave que é usada para cifrar é a mesma que é usada para decifrar.

    -> As chaves SIMÉTRICAS, em sua maioria, terminam com a letra "S". Com isso aqui você já mata várias questões.

    --------------------------

    Já na criptografia ASSIMÉTRICA utiliza-se DUAS chaves (lembrem-se "SS" 2 chaves).

    RSA, DIFFIE-HELLMAN, CURVAS ELÍPTICAS e ELGAMAL são exemplos de criptografia assimétrica.

    Usam um par de chaves distintas (chave privada e chave pública):

    A chave pública é usada para cifrar (encriptar).

    A chave privada é usada para decifrar (desencriptar)

    -> A CHAVE PÚBLICA SEMPRE É UTILIZADA PARA ENCRIPTAR!

    Tentei ser o mais breve e sucinto possível no comentário.

    Bons estudos!

  • Gabarito: Alternativa D

    Ransomware: O malware que, por meio de criptografia, torna inacessíveis os dados armazenados em um equipamento e exige pagamento de resgate para restabelecer o acesso ao usuário. Ransomware é um tipo de malware que cifra os arquivos armazenados no computador da vítima e solicita um resgate para decifrá-los. A forma mais comum de infectar um computador com ransomware é utilizando a técnica de phishing para enganar a vítima, fazendo com que ela clique em um link enviado via e-mail que ache ser confiável. 

  • RANSOMWARE

    É um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

    [...]

    ☛ O ransomware pode se propagar de diversas formas, embora as mais comuns sejam:

    ➥ Através de e-mails com o código malicioso em anexo ou que induzam o usuário a seguir um link;

    ➥ Explorando vulnerabilidades em sistemas que não tenham recebido as devidas atualizações de segurança.

    [...]

    Existem dois tipos de ransomware:

    ✓ Ransomware Locker: impede que você acesse o equipamento infectado.

    ✓ Ransomware Crypto: impede que você acesse aos dados armazenados no equipamento infectado, geralmente usando criptografia.

    [...]

    Importante! → Além de infectar o equipamento, o ransomware também costuma buscar outros dispositivos conectados, locais ou em rede, e criptografá-los também.

    [...]

    Mas então, como solucionar os ataques?

    Um ataque de ransomware comumente ocorre por meio da exploração de vulnerabilidades de sistemas e protocolos; a forma mais eficaz de solucionar um ataque desse tipo e recuperar os dados “sequestrados” (criptografados) é fazendo o Becape.

    > Ou seja, fazendo a cópia de segurança dos arquivos frequentemente, solucionaria este ataque, uma vez que os arquivos estariam seguros.

    [...]

    RESUMO

    Ransomware --> ENCRIPTA dados --> EXIGE RESGATE

    ____________

    Fontes: Techtudo; Questões da CESPE; Colegas do QC.