Questão de Segurança da Informação — Malware — INSTITUTO AOCP 2024
Segurança da Informação›Malware
Código
qg263649
Banca
INSTITUTO AOCP
Órgão
UFTM
Ano
2024
Nível
Médio
Cargo
Técnico em Tecnologia da Informação - Todas as Áreas
Como técnico em TI na UFTM, você é responsável pelo gerenciamento de incidentes de segurança da informação. Um incidente crítico de segurança foi detectado: uma infecção generalizada por um novo tipo de malware que ainda não foi catalogado. Qual das seguintes ações deve ser a sua primeira resposta ao incidente?
AIsolar imediatamente as máquinas infectadas da rede para evitar a propagação do malware, mesmo antes de identificar o vetor de infecção.
BRealizar uma varredura completa em todas as máquinas da rede com a solução de antivírus atualizada, para identificar outras possíveis infecções.
CEnviar um e-mail para todos os usuários da rede, alertando sobre o incidente e solicitando que evitem abrir e-mails suspeitos.
DIdentificar o vetor de infecção antes de tomar qualquer medida de contenção ou isolamento, para garantir a manutenção das operações de negócio.
Revelar gabarito e comentário▾
GabaritoA — Isolar imediatamente as máquinas infectadas da rede para evitar a propagação do malware, mesmo antes de identificar o vetor de infecção.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Resposta a Incidentes de Segurança da Informação
Gabarito: letra A. A primeira ação diante de um incidente de segurança (como uma infecção por malware) deve ser a contenção – isolar as máquinas infectadas – para evitar a propagação, mesmo que o vetor de infecção ainda não seja conhecido. Essa é a prática recomendada por frameworks como o NIST Incident Response Lifecycle.
1Conter
2Erradicar
3Recuperar
4Aprender
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Isolar imediatamente as máquinas infectadas da rede é a ação prioritária. A contenção é a primeira fase da resposta a incidentes, pois impede que o malware se espalhe para outros sistemas, ganhando tempo para investigação.
Alternativa B — ❌ Incorreta
Realizar uma varredura completa com antivírus pode ser uma etapa posterior, mas não deve ser a primeira ação. Antes de escanear, é preciso isolar os sistemas comprometidos para não sobrecarregar a rede e evitar que o malware se propague durante a varredura.
Alternativa C — ❌ Incorreta
Enviar um e-mail de alerta é importante, mas não é uma ação técnica de contenção. A comunicação deve ocorrer simultaneamente ou após o isolamento, não como primeira resposta.
Alternativa D — ❌ Incorreta
Identificar o vetor de infecção antes de tomar medidas de contenção é um erro grave. Isso pode levar à propagação do malware enquanto se investiga. A contenção deve ser imediata, e a identificação do vetor acontece durante a análise posterior.
PEGA ESSA DICA!
A sequência clássica de resposta a incidentes é: Conter → Erradicar → Recuperar → Aprender. Nunca atrase a contenção para investigar o vetor. Em provas de segurança, essa ordem é frequentemente cobrada.