Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2024
Segurança da Informação›Ataques e ameaças
Código
cg023078
Banca
CESGRANRIO
Órgão
UNEMAT
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Uma forma recente de malware que preocupa os administradores de rede é o ransomware. Seu exemplo mais conhecido foi o WannaCry, que afetou centenas de milhares de dispositivos.Qual a principal ação a ser tomada para minimizar os impactos dos ransomware?
AAtualização dos firewalls
BAutenticação multifatorial
CBackups frequentes
DSistema anti-incêndio
EUso de senhas fortes
Revelar gabarito e comentário▾
GabaritoC — Backups frequentes
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware: mitigação de impactos
Gabarito: letra C. A principal ação para minimizar os impactos de um ransomware é realizar backups frequentes dos dados. O ransomware criptografa arquivos, e a existência de cópias de segurança permite restaurar as informações sem pagar resgate. As demais alternativas (firewall, autenticação multifatorial, senhas fortes) são medidas de prevenção, mas não reduzem o dano depois que a infecção ocorre. O conteúdo de apoio define ransomware como "Malware que criptografa arquivos da vítima e exige pagamento para descriptografá-los" (lista de 100 ataques), e a prática de backups é universalmente recomendada como defesa final contra esse tipo de ataque.
Alternativa A — ❌ Incorreta
Atualizar firewalls ajuda a impedir a entrada de ransomware, mas, uma vez que o malware já infectou o sistema, a ação em si não minimiza o impacto (dados continuam criptografados).
Alternativa B — ❌ Incorreta
Autenticação multifatorial (MFA) dificulta acesso não autorizado, mas não recupera arquivos após a infecção.
Alternativa C — ✅ Correta ⟵ GABARITO
Backups frequentes e armazenados em local separado (offline ou em nuvem) permitem restaurar os dados criptografados sem pagar o resgate, minimizando diretamente o impacto financeiro e operacional.
Alternativa D — ❌ Incorreta
Sistema anti-incêndio é uma medida de segurança física, completamente alheia à proteção contra malware.
Alternativa E — ❌ Incorreta
Senhas fortes previnem acesso indevido, mas não revertem a criptografia de arquivos já comprometidos.
PEGA ESSA DICA!
Em questões de segurança da informação, lembre-se da diferença entre prevenção (evitar que o ataque ocorra) e mitigação de impacto (reduzir o dano depois que o ataque acontece). Para ransomware, o backup é a principal estratégia de mitigação. Estude também as boas práticas do NIST e da CIS, que recomendam backups 3-2-1 (três cópias, em duas mídias diferentes, uma delas offsite).