Pular para o conteúdo principal

Questão de Segurança da Informação — VPN (Virtual Private Network) — FGV 2024

Segurança da InformaçãoVPN (Virtual Private Network)
Código
fg079851
Banca
FGV
Órgão
DATAPREV
Ano
2024
Nível
Superior
Cargo
ATI - Segurança Cibernética e Proteção de Dados
Em uma rede de computadores de uma empresa estatal, um hacker conseguiu acesso ao servidor de dados da empresa, fazendo com que todos os arquivos do sistema operacional e outros arquivos individuais fossem criptografados. O hacker exigiu um pagamento monetário para liberar esses arquivos.Uma proteção preventiva contra esse tipo de ataque seria
  1. Aevitar uso de armazenamento em nuvem.
  2. Bevitar segmentar a rede.
  3. Ctratar dados internos como inseguros.
  4. Dusar diversas fontes para baixar arquivos.
  5. Eutilizar VPNs através de redes WiFi públicas.
Revelar gabarito e comentário

GabaritoE — utilizar VPNs através de redes WiFi públicas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção preventiva contra ransomware

Gabarito: letra E. Embora pareça contraintuitivo, utilizar VPNs em redes WiFi públicas é uma medida preventiva contra ataques que exploram a interceptação de tráfego em redes inseguras – um vetor comum para a instalação de ransomware. A VPN criptografa a comunicação, impedindo que um atacante capture credenciais ou injete malware durante a transmissão.

A questão descreve um cenário em que um hacker acessou o servidor e criptografou arquivos. Uma forma comum de invasão é o uso de redes WiFi públicas sem proteção, onde o tráfego pode ser monitorado e manipulado. O uso de uma VPN cria um túnel criptografado, protegendo os dados contra interceptações e ataques man-in-the-middle, reduzindo o risco de infecção por ransomware.

Alternativa A — ❌ Incorreta

Evitar armazenamento em nuvem não impede o ataque; o ransomware pode criptografar arquivos locais ou em qualquer local acessível. A nuvem não é o vetor principal.

Alternativa B — ❌ Incorreta

Evitar segmentar a rede é uma prática oposta à segurança. A segmentação limita a propagação de ameaças; evitá-la aumentaria o risco.

Alternativa C — ❌ Incorreta

Tratar dados internos como inseguros é um princípio de segurança (zero trust), mas não é uma ação técnica preventiva específica contra o ataque descrito.

Alternativa D — ❌ Incorreta

Usar diversas fontes para baixar arquivos aumenta a exposição a malware, não previne.

Alternativa E — ✅ Correta ⟵ GABARITO

Utilizar VPNs em redes WiFi públicas protege a comunicação contra interceptação, prevenindo que o invasor obtenha acesso inicial ao sistema para implantar ransomware. É uma medida concreta e diretamente relacionada ao vetor de ataque via redes inseguras.

Gabarito: letra E.

Link permanente: /questoes/fg079851