Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — FGV 2025

Segurança da InformaçãoBackup em Segurança da Informação
Código
fg121418
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Gestão - Julgamento
Considere que um agente mal-intencionado usa um ransomware para criptografar os dados dos usuários de uma organização, impedindo o acesso a arquivos, bancos de dados e aplicativos. Em seguida, é exigido o pagamento de um resgate para a liberação do acesso.Sabe-se que a organização foi, de fato, atacada, que houve negligência por parte do gestor de segurança, e que o ransomware apresentará uma mensagem de sequestro na tela ou adicionará um arquivo de texto (mensagem) nas pastas afetadas.Com base no caso relatado, analise as afirmativas a seguir sobre formas de proteção contra ataques do tipo ransomware.I. Fazer backup dos dados de modo regular e manter pelo menos um backup completo off-line.II. Manter todos os softwares, incluindo os sistemas operacionais, atualizados e com patches de segurança.III. Combinar boas práticas como monitoramento, softwares antimalware, treinamento e conscientização dos usuários.Está correto o que se afirma em:
  1. AII e III, apenas.
  2. BI e III, apenas.
  3. CIII, apenas.
  4. DII, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: medidas de proteção

Gabarito: letra E. Todas as três afirmativas (I, II e III) descrevem práticas essenciais e amplamente recomendadas para prevenir e mitigar ataques de ransomware. Backups off-line impedem que o malware criptografe as cópias; atualizações de software corrigem vulnerabilidades exploradas; e a combinação de monitoramento, antimalware e treinamento de usuários reduz a superfície de ataque.

Medida de Proteção

Descrição

Eficácia contra Ransomware

Backup regular off-line

Cópia completa dos dados armazenada fora da rede

Permite recuperação sem pagar resgate, pois o malware não criptografa a cópia

Atualização de software

Aplicação de patches de segurança em SO e aplicativos

Corrige vulnerabilidades exploradas pelo ransomware

Segurança em camadas

Combinação de monitoramento, antimalware e treinamento de usuários

Reduz a superfície de ataque e previne infecções

Item I — ✅ Correto

Fazer backup regular e manter pelo menos uma cópia off-line é a defesa mais crítica contra ransomware. Se o backup estiver desconectado da rede, o ransomware não consegue criptografá-lo, permitindo a recuperação dos dados sem pagar resgate.

Item II — ✅ Correto

Manter sistemas operacionais e softwares atualizados com patches de segurança é fundamental. Muitos ransomwares exploram vulnerabilidades conhecidas que já foram corrigidas; a atualização fecha essas portas de entrada.

Item III — ✅ Correto

A segurança em camadas (defense in depth) combina monitoramento de rede, softwares antimalware, e treinamento dos usuários para reconhecer phishing e evitar execução de arquivos suspeitos. Essa abordagem reduz significativamente o risco de infecção.

Conclusão: Todos os itens estão corretos → alternativa E (I, II e III).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg121418