Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoBackup em Segurança da Informação
Código
ce216259
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Em relação ao ransomware e às formas de prevenção e combate a esse tipo de ataque, assinale a opção correta.
  1. AO uso de backups regulares e atualizados reduz significativamente o impacto de um ataque de ransomware.
  2. BA melhor forma de se evitar ransomware é desativar periodicamente os antivírus, para permitir sua atualização sem interferências.
  3. CEvitar atualizações sistemáticas diminui as chances de infecção do sistema por ransomware, pois previne conflitos com softwares de segurança.
  4. DO ransomware atua apenas contra servidores em nuvem, não afetando dispositivos locais.
  5. EO ataque por ransomware, embora infecte o sistema, não restringe o acesso a arquivos ou dispositivos.
Revelar gabarito e comentário

GabaritoA — O uso de backups regulares e atualizados reduz significativamente o impacto de um ataque de ransomware.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware e prevenção

Gabarito: letra A. O uso de backups regulares e atualizados é a principal medida para reduzir o impacto de um ransomware, pois permite restaurar os dados sem pagar resgate, conforme definição do malware (conteúdo de apoio: ransomware é software malicioso que criptografa dados e exige pagamento).

A questão aborda conceitos básicos de segurança da informação, especialmente sobre ransomware e boas práticas de prevenção. Todas as alternativas incorretas apresentam afirmações contrárias ao senso comum de segurança.

Alternativa A — ✅ Correta ⟵ GABARITO

Backups regulares e atualizados são uma das formas mais eficazes de mitigar ataques de ransomware. Com cópias íntegras, o usuário pode restaurar os dados sem precisar pagar o resgate, reduzindo drasticamente o impacto do ataque.

Alternativa B — ❌ Incorreta

Desativar periodicamente o antivírus para permitir atualizações é uma prática perigosa e desnecessária. Atualizações de antivírus não exigem desativação; pelo contrário, manter o antivírus ativo e atualizado é essencial para prevenir infecções.

Alternativa C — ❌ Incorreta

Evitar atualizações sistemáticas aumenta a exposição a vulnerabilidades que podem ser exploradas por ransomware. As atualizações corrigem falhas de segurança, e não causam conflitos relevantes com softwares de segurança.

Alternativa D — ❌ Incorreta

Ransomware pode afetar qualquer dispositivo, incluindo computadores pessoais, servidores locais e dispositivos móveis. A afirmação de que atua apenas contra servidores em nuvem é falsa.

Alternativa E — ❌ Incorreta

O ransomware tem como característica restringir o acesso a arquivos ou dispositivos, geralmente por meio de criptografia, exigindo resgate para liberação. A alternativa nega justamente o efeito principal do ataque.

Conclusão: Apenas a alternativa A está correta, alinhada às boas práticas de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce216259