Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — FUNDATEC 2026

Segurança da InformaçãoBackup em Segurança da Informação
Código
qg685870
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática
O setor de TI identifica que um servidor de arquivos está com arquivos sendo criptografados automaticamente, consumo anormal de processamento e uma mensagem exigindo pagamento em criptomoeda na tela. O administrador constata ainda que o último backup completo foi realizado há 15 dias e os backups incrementais diários foram interrompidos há 5 dias por falha no agendamento. Considerando os princípios de segurança da informação e boas práticas de backup, assinale a alternativa correta.
  1. AO cenário descreve um ataque de phishing, sendo a medida imediata recomendada a atualização do antivírus antes do isolamento da máquina.
  2. BO cenário descreve um ransomware, mas o backup completo de 15 dias é suficiente para recuperação total, tornando a falha nos incrementais irrelevante.
  3. CO cenário descreve um spyware, sendo a medida mais eficaz o pagamento do resgate seguido da reinstalação do sistema operacional.
  4. DA falha nos backups incrementais não representa risco significativo, pois o backup completo de 15 dias garante a disponibilidade de todas as informações necessárias.
  5. EO cenário descreve um ransomware, e a falha na política de backup agrava o impacto, ampliando a janela de perda de dados e comprometendo a tríade CIA.
Revelar gabarito e comentário

GabaritoE — O cenário descreve um ransomware, e a falha na política de backup agrava o impacto, ampliando a janela de perda de dados e comprometendo a tríade CIA.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware e Backup: impacto na tríade CIA

Gabarito: E. O cenário descreve um ataque ransomware (criptografia de arquivos + pedido de resgate), e a falha na política de backup — backup completo de 15 dias e incrementais interrompidos há 5 dias — amplia a janela de perda de dados, comprometendo a tríade Confidencialidade, Integridade e Disponibilidade. A recuperação total é inviável sem backups recentes.

Aspecto

Ransomware

Spyware

Phishing

Tipo de ataque

Criptografa arquivos e exige resgate

Coleta informações sem autorização

Engenharia social para obter dados

Sintoma principal

Arquivos criptografados + mensagem de resgate

Roubo de dados, sem criptografia visível

Links ou mensagens fraudulentas

Medida imediata

Isolar a máquina da rede

Remover o malware com antivírus

Não clicar em links suspeitos

Impacto na tríade CIA

Compromete Disponibilidade e Integridade

Compromete Confidencialidade

Compromete Confidencialidade

Alternativa A — ❌ Incorreta

O cenário não é phishing (que envolve engenharia social para obter dados), mas sim ransomware. A medida imediata correta é isolar a máquina da rede para conter a propagação, e não atualizar o antivírus antes do isolamento.

Alternativa B — ❌ Incorreta

Afirma que o backup completo de 15 dias é suficiente para recuperação total. Na verdade, sem os backups incrementais dos últimos 10 dias (que foram interrompidos há 5 dias), todos os dados alterados desde o backup completo até 5 dias atrás seriam perdidos. A falha nos incrementais é crítica.

Alternativa C — ❌ Incorreta

O malware é ransomware, não spyware. Pagar o resgate não garante a recuperação dos dados e é desaconselhado por órgãos de segurança. A reinstalação do sistema não recupera os arquivos criptografados.

Alternativa D — ❌ Incorreta

A falha nos backups incrementais representa risco significativo: sem eles, o backup completo de 15 dias restaura apenas o estado daquela data, perdendo 15 dias de alterações. A disponibilidade das informações fica gravemente comprometida.

Alternativa E — ✅ Correta ⟵ GABARITO

O ataque é ransomware (criptografia + resgate). A interrupção dos backups incrementais por 5 dias, aliada ao backup completo de 15 dias, cria uma janela de perda de dados de pelo menos 5 dias (ou mais, considerando alterações não capturadas após o full). Isso compromete a disponibilidade e, indiretamente, a integridade e confidencialidade dos dados — ou seja, a tríade CIA (Confidentiality, Integrity, Availability).

PEGA ESSA DICA!

Questões sobre ransomware frequentemente testam a importância de backups atualizados. Lembre-se: a tríade CIA é afetada quando a recuperação é parcial ou impossível. Sempre avalie a janela de perda de dados (RPO) e o tempo de recuperação (RTO).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/qg685870