Ransomware: medidas de proteção
Gabarito: letra E. Todas as três afirmativas (I, II e III) descrevem práticas essenciais e amplamente recomendadas para prevenir e mitigar ataques de ransomware. Backups off-line impedem que o malware criptografe as cópias; atualizações de software corrigem vulnerabilidades exploradas; e a combinação de monitoramento, antimalware e treinamento de usuários reduz a superfície de ataque.
Medida de Proteção | Descrição | Eficácia contra Ransomware |
|---|
Backup regular off-line | Cópia completa dos dados armazenada fora da rede | Permite recuperação sem pagar resgate, pois o malware não criptografa a cópia |
Atualização de software | Aplicação de patches de segurança em SO e aplicativos | Corrige vulnerabilidades exploradas pelo ransomware |
Segurança em camadas | Combinação de monitoramento, antimalware e treinamento de usuários | Reduz a superfície de ataque e previne infecções |
Item I — ✅ Correto
Fazer backup regular e manter pelo menos uma cópia off-line é a defesa mais crítica contra ransomware. Se o backup estiver desconectado da rede, o ransomware não consegue criptografá-lo, permitindo a recuperação dos dados sem pagar resgate.
Item II — ✅ Correto
Manter sistemas operacionais e softwares atualizados com patches de segurança é fundamental. Muitos ransomwares exploram vulnerabilidades conhecidas que já foram corrigidas; a atualização fecha essas portas de entrada.
Item III — ✅ Correto
A segurança em camadas (defense in depth) combina monitoramento de rede, softwares antimalware, e treinamento dos usuários para reconhecer phishing e evitar execução de arquivos suspeitos. Essa abordagem reduz significativamente o risco de infecção.
Conclusão: Todos os itens estão corretos → alternativa E (I, II e III).
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)