Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2024

Segurança da InformaçãoAtaques e ameaças
Código
cg023078
Banca
CESGRANRIO
Órgão
UNEMAT
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Uma forma recente de malware que preocupa os administradores de rede é o ransomware. Seu exemplo mais conhecido foi o WannaCry, que afetou centenas de milhares de dispositivos.Qual a principal ação a ser tomada para minimizar os impactos dos ransomware?
  1. AAtualização dos firewalls
  2. BAutenticação multifatorial
  3. CBackups frequentes
  4. DSistema anti-incêndio
  5. EUso de senhas fortes
Revelar gabarito e comentário

GabaritoC — Backups frequentes

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: mitigação de impactos

Gabarito: letra C. A principal ação para minimizar os impactos de um ransomware é realizar backups frequentes dos dados. O ransomware criptografa arquivos, e a existência de cópias de segurança permite restaurar as informações sem pagar resgate. As demais alternativas (firewall, autenticação multifatorial, senhas fortes) são medidas de prevenção, mas não reduzem o dano depois que a infecção ocorre. O conteúdo de apoio define ransomware como "Malware que criptografa arquivos da vítima e exige pagamento para descriptografá-los" (lista de 100 ataques), e a prática de backups é universalmente recomendada como defesa final contra esse tipo de ataque.

Alternativa A — ❌ Incorreta

Atualizar firewalls ajuda a impedir a entrada de ransomware, mas, uma vez que o malware já infectou o sistema, a ação em si não minimiza o impacto (dados continuam criptografados).

Alternativa B — ❌ Incorreta

Autenticação multifatorial (MFA) dificulta acesso não autorizado, mas não recupera arquivos após a infecção.

Alternativa C — ✅ Correta ⟵ GABARITO

Backups frequentes e armazenados em local separado (offline ou em nuvem) permitem restaurar os dados criptografados sem pagar o resgate, minimizando diretamente o impacto financeiro e operacional.

Alternativa D — ❌ Incorreta

Sistema anti-incêndio é uma medida de segurança física, completamente alheia à proteção contra malware.

Alternativa E — ❌ Incorreta

Senhas fortes previnem acesso indevido, mas não revertem a criptografia de arquivos já comprometidos.

PEGA ESSA DICA!

Em questões de segurança da informação, lembre-se da diferença entre prevenção (evitar que o ataque ocorra) e mitigação de impacto (reduzir o dano depois que o ataque acontece). Para ransomware, o backup é a principal estratégia de mitigação. Estude também as boas práticas do NIST e da CIS, que recomendam backups 3-2-1 (três cópias, em duas mídias diferentes, uma delas offsite).

Gabarito: letra C — Backups frequentes.

Link permanente: /questoes/cg023078