Pular para o conteúdo principal

Questão de Segurança da Informação — Backup — Quadrix 2024

Segurança da InformaçãoBackup
Código
qa632758
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Cargo
Ana Sis ( )

A respeito das estratégias de backup e recuperação, da implementação e do gerenciamento de backups e dos testes de restauração e recuperação de dados, julgue o item subsequente.

 

Na implementação de backup de dados das empresa  importantes – consideradas críticas –, devem‑se armazenar os backups apenas localmente, ou seja, no próprio servidor.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégias de backup: armazenamento local vs. remoto

Gabarito: ERRADO. A afirmação está incorreta porque, para dados críticos de uma empresa, a boa prática de segurança da informação recomenda o armazenamento de backups em locais distintos do servidor original, preferencialmente em repositórios remotos ou off-site, garantindo redundância e proteção contra desastres que possam afetar o ambiente local. Essa recomendação é um princípio fundamental das estratégias de backup e recuperação de dados.

O backup, ou cópia de segurança, é a atividade de realizar cópias dos dados de um dispositivo para outro, com o objetivo de recuperá-los em caso de perda, corrupção ou desastre. A finalidade central do backup é a disponibilidade da informação, um dos pilares da segurança da informação (tríade CID). Para que essa disponibilidade seja efetiva, especialmente em cenários de desastre (incêndio, inundação, roubo, falha generalizada), é essencial que as cópias não estejam sujeitas aos mesmos riscos que os dados originais. Se o backup for armazenado apenas no próprio servidor, um único evento (como um incêndio na sala de servidores ou um ataque de ransomware que criptografe todo o disco) pode destruir tanto os dados originais quanto a sua cópia de segurança, tornando a recuperação impossível.

A prática recomendada é a regra 3-2-1, um conceito amplamente difundido em estratégias de backup: manter 3 cópias dos dados, em 2 mídias ou formatos diferentes, sendo 1 cópia armazenada fora do local principal (off-site). Essa regra visa exatamente mitigar o risco de perda total por um único evento. O armazenamento remoto pode ser feito em nuvem, em um site alternativo (redundância geográfica) ou em fitas magnéticas guardadas em local externo. A própria noção de Plano de Recuperação de Desastres (PRD) envolve soluções como backups remotos e sites alternativos para restaurar a infraestrutura após um desastre, o que reforça a necessidade de cópias fora do ambiente local.

A banca explora aqui uma pegadinha clássica: o candidato pode pensar que, por serem dados críticos, o backup deve ser mantido "por perto" e sob controle total, no próprio servidor. No entanto, a lógica é inversa: quanto mais críticos os dados, maior a necessidade de protegê-los contra falhas locais, o que exige cópias redundantes e em locais distintos. A afirmação do enunciado, ao restringir o armazenamento apenas ao servidor local, contraria frontalmente esse princípio de redundância e segurança.

NÃO CAIA NESSA!

A banca inverte a lógica da segurança: para dados críticos, a tendência intuitiva seria "guardar perto", mas a prática exige o oposto — cópias redundantes em locais distintos (off-site). O erro está em afirmar que o backup deve ser armazenado apenas localmente, ignorando a necessidade de proteção contra desastres que afetem o ambiente local.

Backup de dados críticos
  • 1Apenas local (servidor)
    • Mesmo risco dos dados originais
    • Perda total em desastre único
  • 2Redundância off-site
    • Regra 3-2-1
      • 3 cópias
      • 2 mídias
      • 1 fora do local
    • Nuvem / site alternativo
    • PRD (recuperação de desastres)
LEVEL · soulevel.com.br

Alternativa E — ✅ Correta (gabarito)

A alternativa E (Errado) é a correta, pois a afirmação do enunciado está incorreta. A implementação de backup para dados críticos não deve se limitar ao armazenamento local no próprio servidor. A prática recomendada é manter cópias redundantes em locais distintos, incluindo repositórios remotos (off-site), para garantir a recuperação em caso de desastres que comprometam o ambiente local. A regra 3-2-1 é um exemplo dessa estratégia, e a noção de PRD envolve backups remotos e sites alternativos. Portanto, a afirmação de que os backups devem ser armazenados "apenas localmente" é falsa.

Alternativa C — ❌ Incorreta

A alternativa C (Certo) é incorreta, pois afirma que os backups de dados críticos devem ser armazenados apenas localmente, no próprio servidor. Isso contraria as boas práticas de segurança da informação, que recomendam a redundância e o armazenamento off-site para proteção contra desastres. Armazenar backups apenas no servidor local expõe os dados ao mesmo risco de falha, roubo ou desastre que afeta os dados originais, inviabilizando a recuperação em cenários críticos.

Gabarito: letra E (Errado).

Link permanente: /questoes/qa632758