Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2025

Segurança da InformaçãoAtaques e ameaças
Código
fc073582
Banca
FCC
Órgão
SEDU-ES
Ano
2025
Nível
Superior
Cargo
Agente de Suporte Educacional
Uma Secretaria da Educação possui um sistema centralizado para a gestão de informações acadêmicas, incluindo dados de alunos, professores e currículos escolares. Recentemente, essa secretaria foi alvo de um ataque de ransomware, que criptografou todos os dados do sistema, tornando-os inacessíveis. Felizmente, a secretaria tinha um plano de backup em vigor.

Nessa situação, a ação mais adequada que a equipe de TI da Secretaria deve tomar é 
  1. Acontatar a imprensa e divulgar o ataque para que outros órgãos possam se prevenir contra a mesma ameaça.
  2. Bpagar o resgate exigido pelos criminosos para obter a chave de descriptografia e recuperar os dados o mais rápido possível.
  3. Cdesconectar imediatamente todos os computadores da rede e esperar que o ransomware expire ou se auto desative.
  4. Drestaurar os dados a partir do backup mais recente e implementar medidas adicionais de segurança para evitar futuros ataques.
  5. Eformatar todos os discos rígidos dos computadores infectados e reinstalar o sistema operacional e todos os aplicativos a partir do zero.
Revelar gabarito e comentário

GabaritoD — restaurar os dados a partir do backup mais recente e implementar medidas adicionais de segurança para evitar futuros ataques.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware – Resposta a Incidentes

Gabarito: letra D. Com a existência de backup íntegro, a ação mais adequada é restaurar os dados a partir do backup e, em seguida, implementar medidas de segurança adicionais para evitar futuros ataques. Essa conduta segue as boas práticas de segurança da informação: não pagar resgate, isolar a rede e recuperar a operação a partir de cópias de segurança.

A banca testa o conhecimento sobre a resposta correta a um ataque de ransomware, especialmente quando há backup disponível. A alternativa D é a única que combina a recuperação de dados (restauração do backup) com a prevenção de novos incidentes (medidas adicionais de segurança).

  1. 1Isolar a rede infectada
  2. 2Verificar integridade do backup
  3. 3Restaurar dados do backup
  4. 4Implementar medidas de segurança
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

Contatar a imprensa não é uma ação técnica da equipe de TI no momento do incidente. A comunicação externa, se necessária, deve ser feita após a contenção e de acordo com o plano de comunicação de crise, não como primeira ação. A prioridade é conter o ataque e recuperar os sistemas.

Alternativa B – ❌ Incorreta

Pagar o resgate não é recomendado por diversas razões: não há garantia de que os criminosos fornecerão a chave de descriptografia; o pagamento financia o crime cibernético; e a organização pode ser vista como alvo fácil para futuros ataques. A melhor prática é nunca pagar, especialmente quando há backup disponível.

Alternativa C – ❌ Incorreta

Esperar que o ransomware expire ou se auto desative não é uma estratégia válida. Ransomwares não possuem mecanismos de autodesativação; eles permanecem ativos até que o resgate seja pago ou o sistema seja limpo. Além disso, a inação prolonga a indisponibilidade dos dados.

Alternativa D – ✅ Correta ⟵ GABARITO

Restaurar os dados a partir do backup mais recente é a ação mais rápida e segura para recuperar a operação, desde que o backup não tenha sido comprometido pelo ataque. Após a restauração, a equipe de TI deve implementar medidas de segurança adicionais, como atualização de sistemas, reforço de políticas de senhas, segmentação de rede e treinamento de usuários, para prevenir novos ataques.

Alternativa E – ❌ Incorreta

Formatar todos os discos rígidos e reinstalar o sistema operacional e aplicativos do zero é uma medida drástica e desnecessária quando há backup disponível. Embora elimine o malware, também apaga todos os dados e configurações, exigindo longo tempo de reconstrução. A restauração a partir do backup é muito mais eficiente e preserva as informações.

PEGA ESSA DICA!

Em provas sobre ransomware, lembre-se: a resposta padrão é (1) isolar o sistema infectado, (2) não pagar resgate, (3) restaurar a partir de backups íntegros e (4) investigar a causa e melhorar a segurança. A existência de backup torna o pagamento desnecessário.

Gabarito: letra D

Link permanente: /questoes/fc073582