Questão de Segurança da Informação — Ataques e ameaças — FCC 2025
Segurança da Informação›Ataques e ameaças
Código
fc073582
Banca
FCC
Órgão
SEDU-ES
Ano
2025
Nível
Superior
Cargo
Agente de Suporte Educacional
Uma Secretaria da Educação possui um sistema centralizado para a gestão de informações acadêmicas, incluindo dados de alunos, professores e currículos escolares. Recentemente, essa secretaria foi alvo de um ataque de ransomware, que criptografou todos os dados do sistema, tornando-os inacessíveis. Felizmente, a secretaria tinha um plano de backup em vigor.
Nessa situação, a ação mais adequada que a equipe de TI da Secretaria deve tomar é
Acontatar a imprensa e divulgar o ataque para que outros órgãos possam se prevenir contra a mesma ameaça.
Bpagar o resgate exigido pelos criminosos para obter a chave de descriptografia e recuperar os dados o mais rápido possível.
Cdesconectar imediatamente todos os computadores da rede e esperar que o ransomware expire ou se auto desative.
Drestaurar os dados a partir do backup mais recente e implementar medidas adicionais de segurança para evitar futuros ataques.
Eformatar todos os discos rígidos dos computadores infectados e reinstalar o sistema operacional e todos os aplicativos a partir do zero.
Revelar gabarito e comentário▾
GabaritoD — restaurar os dados a partir do backup mais recente e implementar medidas adicionais de segurança para evitar futuros ataques.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware – Resposta a Incidentes
Gabarito: letra D. Com a existência de backup íntegro, a ação mais adequada é restaurar os dados a partir do backup e, em seguida, implementar medidas de segurança adicionais para evitar futuros ataques. Essa conduta segue as boas práticas de segurança da informação: não pagar resgate, isolar a rede e recuperar a operação a partir de cópias de segurança.
A banca testa o conhecimento sobre a resposta correta a um ataque de ransomware, especialmente quando há backup disponível. A alternativa D é a única que combina a recuperação de dados (restauração do backup) com a prevenção de novos incidentes (medidas adicionais de segurança).
1Isolar a rede infectada
2Verificar integridade do backup
3Restaurar dados do backup
4Implementar medidas de segurança
LEVEL · soulevel.com.br
Alternativa A – ❌ Incorreta
Contatar a imprensa não é uma ação técnica da equipe de TI no momento do incidente. A comunicação externa, se necessária, deve ser feita após a contenção e de acordo com o plano de comunicação de crise, não como primeira ação. A prioridade é conter o ataque e recuperar os sistemas.
Alternativa B – ❌ Incorreta
Pagar o resgate não é recomendado por diversas razões: não há garantia de que os criminosos fornecerão a chave de descriptografia; o pagamento financia o crime cibernético; e a organização pode ser vista como alvo fácil para futuros ataques. A melhor prática é nunca pagar, especialmente quando há backup disponível.
Alternativa C – ❌ Incorreta
Esperar que o ransomware expire ou se auto desative não é uma estratégia válida. Ransomwares não possuem mecanismos de autodesativação; eles permanecem ativos até que o resgate seja pago ou o sistema seja limpo. Além disso, a inação prolonga a indisponibilidade dos dados.
Alternativa D – ✅ Correta ⟵ GABARITO
Restaurar os dados a partir do backup mais recente é a ação mais rápida e segura para recuperar a operação, desde que o backup não tenha sido comprometido pelo ataque. Após a restauração, a equipe de TI deve implementar medidas de segurança adicionais, como atualização de sistemas, reforço de políticas de senhas, segmentação de rede e treinamento de usuários, para prevenir novos ataques.
Alternativa E – ❌ Incorreta
Formatar todos os discos rígidos e reinstalar o sistema operacional e aplicativos do zero é uma medida drástica e desnecessária quando há backup disponível. Embora elimine o malware, também apaga todos os dados e configurações, exigindo longo tempo de reconstrução. A restauração a partir do backup é muito mais eficiente e preserva as informações.
PEGA ESSA DICA!
Em provas sobre ransomware, lembre-se: a resposta padrão é (1) isolar o sistema infectado, (2) não pagar resgate, (3) restaurar a partir de backups íntegros e (4) investigar a causa e melhorar a segurança. A existência de backup torna o pagamento desnecessário.