Questão de Segurança da Informação — Backup em Segurança da Informação — FUNDATEC 2026
Segurança da Informação›Backup em Segurança da Informação
Código
qg685870
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática
O setor de TI identifica que um servidor de arquivos está com arquivos sendo criptografados automaticamente, consumo anormal de processamento e uma mensagem exigindo pagamento em criptomoeda na tela. O administrador constata ainda que o último backup completo foi realizado há 15 dias e os backups incrementais diários foram interrompidos há 5 dias por falha no agendamento. Considerando os princípios de segurança da informação e boas práticas de backup, assinale a alternativa correta.
AO cenário descreve um ataque de phishing, sendo a medida imediata recomendada a atualização do antivírus antes do isolamento da máquina.
BO cenário descreve um ransomware, mas o backup completo de 15 dias é suficiente para recuperação total, tornando a falha nos incrementais irrelevante.
CO cenário descreve um spyware, sendo a medida mais eficaz o pagamento do resgate seguido da reinstalação do sistema operacional.
DA falha nos backups incrementais não representa risco significativo, pois o backup completo de 15 dias garante a disponibilidade de todas as informações necessárias.
EO cenário descreve um ransomware, e a falha na política de backup agrava o impacto, ampliando a janela de perda de dados e comprometendo a tríade CIA.
Revelar gabarito e comentário▾
GabaritoE — O cenário descreve um ransomware, e a falha na política de backup agrava o impacto, ampliando a janela de perda de dados e comprometendo a tríade CIA.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ransomware e Backup: impacto na tríade CIA
Gabarito: E. O cenário descreve um ataque ransomware (criptografia de arquivos + pedido de resgate), e a falha na política de backup — backup completo de 15 dias e incrementais interrompidos há 5 dias — amplia a janela de perda de dados, comprometendo a tríade Confidencialidade, Integridade e Disponibilidade. A recuperação total é inviável sem backups recentes.
Aspecto
Ransomware
Spyware
Phishing
Tipo de ataque
Criptografa arquivos e exige resgate
Coleta informações sem autorização
Engenharia social para obter dados
Sintoma principal
Arquivos criptografados + mensagem de resgate
Roubo de dados, sem criptografia visível
Links ou mensagens fraudulentas
Medida imediata
Isolar a máquina da rede
Remover o malware com antivírus
Não clicar em links suspeitos
Impacto na tríade CIA
Compromete Disponibilidade e Integridade
Compromete Confidencialidade
Compromete Confidencialidade
Alternativa A — ❌ Incorreta
O cenário não é phishing (que envolve engenharia social para obter dados), mas sim ransomware. A medida imediata correta é isolar a máquina da rede para conter a propagação, e não atualizar o antivírus antes do isolamento.
Alternativa B — ❌ Incorreta
Afirma que o backup completo de 15 dias é suficiente para recuperação total. Na verdade, sem os backups incrementais dos últimos 10 dias (que foram interrompidos há 5 dias), todos os dados alterados desde o backup completo até 5 dias atrás seriam perdidos. A falha nos incrementais é crítica.
Alternativa C — ❌ Incorreta
O malware é ransomware, não spyware. Pagar o resgate não garante a recuperação dos dados e é desaconselhado por órgãos de segurança. A reinstalação do sistema não recupera os arquivos criptografados.
Alternativa D — ❌ Incorreta
A falha nos backups incrementais representa risco significativo: sem eles, o backup completo de 15 dias restaura apenas o estado daquela data, perdendo 15 dias de alterações. A disponibilidade das informações fica gravemente comprometida.
Alternativa E — ✅ Correta ⟵ GABARITO
O ataque é ransomware (criptografia + resgate). A interrupção dos backups incrementais por 5 dias, aliada ao backup completo de 15 dias, cria uma janela de perda de dados de pelo menos 5 dias (ou mais, considerando alterações não capturadas após o full). Isso compromete a disponibilidade e, indiretamente, a integridade e confidencialidade dos dados — ou seja, a tríade CIA (Confidentiality, Integrity, Availability).
PEGA ESSA DICA!
Questões sobre ransomware frequentemente testam a importância de backups atualizados. Lembre-se: a tríade CIA é afetada quando a recuperação é parcial ou impossível. Sempre avalie a janela de perda de dados (RPO) e o tempo de recuperação (RTO).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)