Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — IADES 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg509326
Banca
IADES
Órgão
ANPD
Ano
2025
Nível
Superior
Considere que certo analista de segurança da informação tenha detectado uma atividade anômala em determinado servidor de banco de dados critico, caracterizada por múltiplos acessos falhos seguidos por uma extração de dados bem-sucedida para um endereço IP externo não reconhecido. Nesse contexto, assinale a alternativa que corresponde ao próximo passo mais adequado e imediato a ser dado, segundo as melhores praticas de gestão e resposta a incidentes, como as descritas pelo NIST SP 800-61.
  1. AIniciar imediatamente a fase de erradicação, desligando o servidor comprometido para prevenir danos adicionais.
  2. BPriorizar a fase de recuperação, restaurando o último backup do banco de dados para garantir a continuidade do negócio.
  3. CProceder com a fase de contenção, isolando o servidor da rede para prevenir a propagação da ameaça enquanto se coletam evidências voláteis.
  4. DConcentrar na fase de lições aprendidas, convocando uma reunião com a equipe para discutir as falhas no sistema de detecção.
  5. EAcionar diretamente as autoridades policiais para que iniciem a investigação forense a respeito do ataque cibernético.
Revelar gabarito e comentário

GabaritoC — Proceder com a fase de contenção, isolando o servidor da rede para prevenir a propagação da ameaça enquanto se coletam evidências voláteis.

Link permanente: /questoes/qg509326