Alternativa C - arquivos de patches
Introdução à Questão
A questão aborda uma prática fundamental de cibersegurança: a manutenção preventiva dos sistemas operacionais e softwares. Manter o sistema atualizado é crucial para corrigir falhas de segurança descobertas após o lançamento do produto. O termo técnico para esses arquivos de correção ou atualização fornecidos pelos desenvolvedores é essencial para entender o ciclo de vida da segurança da informação.
Análise Detalhada
Para identificar a resposta correta, é necessário compreender a função de cada tipo de arquivo mencionado nas alternativas:
- Arquivos de Logs (Alternativa A): São registros automáticos de eventos que ocorrem em um sistema (como erros, acessos de usuários, tentativas de login). Eles servem para auditoria e diagnóstico, mas não são usados para atualizar o software.
- Arquivos Criptografados (Alternativa B): Referem-se a dados protegidos por algoritmos de criptografia para garantir confidencialidade. Embora atualizações possam ser distribuídas via canais seguros, o arquivo em si não é definido apenas por estar criptografado, mas sim pelo seu conteúdo funcional.
- Arquivos de Patches (Alternativa C): Um patch (ou remendo) é um conjunto de arquivos criado para corrigir problemas específicos em um software, como bugs ou falhas de segurança (vulnerabilidades). É o termo padrão da indústria para "instrumentos de atualização" ou correções fornecidas pelos fornecedores.
- Arquivo de Mapeamento (Alternativa D): Refere-se geralmente a documentos que listam vulnerabilidades conhecidas (como CVEs), servindo para análise de risco, mas não é o arquivo executável que realiza a atualização.
- Arquivo de Testes de Estresse (Alternativa E): Utilizado na fase de desenvolvimento para verificar como o sistema se comporta sob carga extrema. Não serve para manutenção pós-lançamento.
Conclusão
A alternativa correta é a C, pois os patches são especificamente os instrumentos de software utilizados por fornecedores para aplicar correções e melhorias nos sistemas existentes, garantindo sua integridade e segurança contra novas ameaças.