Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — INSTITUTO AOCP 2024

Segurança da InformaçãoMalware
Código
qg263649
Banca
INSTITUTO AOCP
Órgão
UFTM
Ano
2024
Nível
Médio
Cargo
Técnico em Tecnologia da Informação - Todas as Áreas
Como técnico em TI na UFTM, você é responsável pelo gerenciamento de incidentes de segurança da informação. Um incidente crítico de segurança foi detectado: uma infecção generalizada por um novo tipo de malware que ainda não foi catalogado. Qual das seguintes ações deve ser a sua primeira resposta ao incidente?
  1. AIsolar imediatamente as máquinas infectadas da rede para evitar a propagação do malware, mesmo antes de identificar o vetor de infecção.
  2. BRealizar uma varredura completa em todas as máquinas da rede com a solução de antivírus atualizada, para identificar outras possíveis infecções.
  3. CEnviar um e-mail para todos os usuários da rede, alertando sobre o incidente e solicitando que evitem abrir e-mails suspeitos.
  4. DIdentificar o vetor de infecção antes de tomar qualquer medida de contenção ou isolamento, para garantir a manutenção das operações de negócio.
Revelar gabarito e comentário

GabaritoA — Isolar imediatamente as máquinas infectadas da rede para evitar a propagação do malware, mesmo antes de identificar o vetor de infecção.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resposta a Incidentes de Segurança da Informação

Gabarito: letra A. A primeira ação diante de um incidente de segurança (como uma infecção por malware) deve ser a contenção – isolar as máquinas infectadas – para evitar a propagação, mesmo que o vetor de infecção ainda não seja conhecido. Essa é a prática recomendada por frameworks como o NIST Incident Response Lifecycle.

  1. 1Conter
  2. 2Erradicar
  3. 3Recuperar
  4. 4Aprender
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Isolar imediatamente as máquinas infectadas da rede é a ação prioritária. A contenção é a primeira fase da resposta a incidentes, pois impede que o malware se espalhe para outros sistemas, ganhando tempo para investigação.

Alternativa B — ❌ Incorreta

Realizar uma varredura completa com antivírus pode ser uma etapa posterior, mas não deve ser a primeira ação. Antes de escanear, é preciso isolar os sistemas comprometidos para não sobrecarregar a rede e evitar que o malware se propague durante a varredura.

Alternativa C — ❌ Incorreta

Enviar um e-mail de alerta é importante, mas não é uma ação técnica de contenção. A comunicação deve ocorrer simultaneamente ou após o isolamento, não como primeira resposta.

Alternativa D — ❌ Incorreta

Identificar o vetor de infecção antes de tomar medidas de contenção é um erro grave. Isso pode levar à propagação do malware enquanto se investiga. A contenção deve ser imediata, e a identificação do vetor acontece durante a análise posterior.

PEGA ESSA DICA!

A sequência clássica de resposta a incidentes é: Conter → Erradicar → Recuperar → Aprender. Nunca atrase a contenção para investigar o vetor. Em provas de segurança, essa ordem é frequentemente cobrada.

Link permanente: /questoes/qg263649