Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2021
Segurança da Informação›Ataques e ameaças
Código
vu065706
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
Um tipo de malware conhecido como ransomware em geral criptografa ou bloqueia o acesso aos arquivos do usuário no computador infectado, solicitando algum tipo de resgate para suposto desbloqueio. Uma boa prática que mitigaria as consequências de um ataque desse tipo é:
Amanter backups atualizados dos arquivos importantes do computador do usuário, em mídias externas offline.
Bmanter uma carteira bitcoin ativa e com algum saldo, o que permitiria efetuar o pagamento do resgate solicitado pelo atacante rapidamente, já que na maioria das vezes o resgate é solicitado nessa criptomoeda.
Cpossuir um software antivírus atualizado que tenha capacidade de descriptografar os arquivos atacados, além de eliminar o ransonware, o que permite sua recuperação mesmo na ausência de backup e, portanto, é mais efetivo.
Dutilizar computadores Mac com o sistema operacional OS X no lugar de PCs com Windows, já que esse sistema é imune a ransonware.
Emanter o firewall do sistema operacional sempre ativo, o que impede a entrada de ransonware e outras ameaças.
Revelar gabarito e comentário▾
GabaritoA — manter backups atualizados dos arquivos importantes do computador do usuário, em mídias externas offline.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Mitigação de Ransomware
Gabarito: letra A. A melhor prática para minimizar as consequências de um ataque ransomware é manter backups atualizados em mídias offline, pois isso permite restaurar os arquivos sem pagar o resgate – já que o ransomware criptografa os dados e exige pagamento para descriptografá-los, mas com o backup íntegro a vítima pode simplesmente ignorar a exigência.
A questão testa o conhecimento sobre a medida mais eficaz contra ransomware, que não é técnica de prevenção (antivírus, firewall), mas sim a preparação para recuperação. Vamos analisar cada alternativa:
Mitigação de ransomware
1Boas práticas
Backup offline atualizado
Antivírus (detecta, não descriptografa)
Firewall (ajuda, não impede execução)
2Práticas incorretas
Pagar resgate (sem garantia)
Confiar em descriptografia do antivírus
Achar que macOS é imune
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Manter backups atualizados e offline (desconectados do computador) impede que o ransomware os criptografe. Assim, mesmo que o sistema seja infectado, os arquivos originais podem ser restaurados sem necessidade de pagar o resgate. É a recomendação universal de especialistas em segurança.
Alternativa B — ❌ Incorreta
Manter uma carteira bitcoin com saldo para pagar o resgate não é uma boa prática: não há garantia de que o atacante descriptografará os arquivos após o pagamento, e isso estimula o crime. A orientação é nunca pagar.
Alternativa C — ❌ Incorreta
Embora um antivírus atualizado possa detectar e remover o ransomware, ele geralmente não consegue descriptografar os arquivos já criptografados. A recuperação sem backup é extremamente difícil, tornando esta alternativa menos efetiva que manter backups. A afirmação “descriptografar os arquivos atacados” é a grande pegadinha: antivírus não possui essa capacidade na maioria dos casos.
Alternativa D — ❌ Incorreta
Afirmar que o macOS é imune a ransomware é falso. Embora seja menos visado, existem variantes de ransomware para Mac, além de ataques via navegador ou engenharia social. Nenhum sistema operacional é 100% imune.
Alternativa E — ❌ Incorreta
O firewall ajuda a bloquear conexões maliciosas, mas não impede que o ransomware entre via email, download ou pendrive. O ransomware frequentemente é executado pelo próprio usuário, contornando o firewall. Não é uma medida suficiente para mitigar as consequências.
PEGA ESSA DICA!
Em questões sobre ransomware, lembre-se do princípio dos 3-2-1: pelo menos 3 cópias dos dados, em 2 mídias diferentes, sendo 1 offsite. Backup offline (desconectado) é a defesa mais confiável. Antivírus, firewall e outros mecanismos de prevenção são importantes, mas não garantem a recuperação após a criptografia. Pense sempre: “o que fazer quando o pior acontecer?” – a resposta é backup.