Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188448
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Um grande banco brasileiro sofreu um ataque de ransomware. Os sistemas ficaram inacessíveis quando os funcionários chegaram ao trabalho na manhã de segunda-feira e os clientes não conseguiram acessar suas informações financeiras. Os sistemas internos do banco exibiam uma mensagem na tela dos computadores na qual se exigia um pagamento em bitcoins para a liberação dos dados. A equipe de segurança da referida instituição financeira identificou que o ataque começara durante o fim de semana e que os backups estavam criptografados.


Com referência a essa situação hipotética, julgue o próximo item, a respeito de ações para mitigar os danos causados pelo ataque de ransomware, recuperar as operações e prevenir futuros incidentes dessa natureza.

A implantação de uma política de backup e restauração robusta, além de um plano de gestão de crises, é medida preventiva e reativa eficaz para minimizar o impacto dos ataques de ransomware na referida instituição financeira.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: medidas preventivas e reativas

Gabarito: ✅ CERTO. A afirmação está correta. Uma política robusta de backup e restauração, combinada com um plano de gestão de crises, é uma das principais estratégias tanto para prevenir quanto para reagir a ataques de ransomware. O backup permite restaurar dados sem pagar resgate (medida reativa), e a gestão de crises organiza a resposta rápida, minimizando danos (medida preventiva e reativa). Essas práticas são amplamente recomendadas em frameworks de segurança da informação, como o NIST e a ISO 27001.

  1. 1Backup robusto
  2. 2Plano de gestão de crises
  3. 3Restaura sem pagar resgate
  4. 4Minimiza danos
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em questões sobre ransomware, lembre-se: o backup é a defesa mais eficaz, pois elimina a dependência do pagamento de resgate. Um bom plano de crise inclui comunicação, isolamento de sistemas e ativação de contingência.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce188448