Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2021

Segurança da InformaçãoAtaques e ameaças
Código
vu065706
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
Um tipo de malware conhecido como ransomware em geral criptografa ou bloqueia o acesso aos arquivos do usuário no computador infectado, solicitando algum tipo de resgate para suposto desbloqueio. Uma boa prática que mitigaria as consequências de um ataque desse tipo é:
  1. Amanter backups atualizados dos arquivos importantes do computador do usuário, em mídias externas offline.
  2. Bmanter uma carteira bitcoin ativa e com algum saldo, o que permitiria efetuar o pagamento do resgate solicitado pelo atacante rapidamente, já que na maioria das vezes o resgate é solicitado nessa criptomoeda.
  3. Cpossuir um software antivírus atualizado que tenha capacidade de descriptografar os arquivos atacados, além de eliminar o ransonware, o que permite sua recuperação mesmo na ausência de backup e, portanto, é mais efetivo.
  4. Dutilizar computadores Mac com o sistema operacional OS X no lugar de PCs com Windows, já que esse sistema é imune a ransonware.
  5. Emanter o firewall do sistema operacional sempre ativo, o que impede a entrada de ransonware e outras ameaças.
Revelar gabarito e comentário

GabaritoA — manter backups atualizados dos arquivos importantes do computador do usuário, em mídias externas offline.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Mitigação de Ransomware

Gabarito: letra A. A melhor prática para minimizar as consequências de um ataque ransomware é manter backups atualizados em mídias offline, pois isso permite restaurar os arquivos sem pagar o resgate – já que o ransomware criptografa os dados e exige pagamento para descriptografá-los, mas com o backup íntegro a vítima pode simplesmente ignorar a exigência.

A questão testa o conhecimento sobre a medida mais eficaz contra ransomware, que não é técnica de prevenção (antivírus, firewall), mas sim a preparação para recuperação. Vamos analisar cada alternativa:

Mitigação de ransomware
  • 1Boas práticas
    • Backup offline atualizado
    • Antivírus (detecta, não descriptografa)
    • Firewall (ajuda, não impede execução)
  • 2Práticas incorretas
    • Pagar resgate (sem garantia)
    • Confiar em descriptografia do antivírus
    • Achar que macOS é imune
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Manter backups atualizados e offline (desconectados do computador) impede que o ransomware os criptografe. Assim, mesmo que o sistema seja infectado, os arquivos originais podem ser restaurados sem necessidade de pagar o resgate. É a recomendação universal de especialistas em segurança.

Alternativa B — ❌ Incorreta

Manter uma carteira bitcoin com saldo para pagar o resgate não é uma boa prática: não há garantia de que o atacante descriptografará os arquivos após o pagamento, e isso estimula o crime. A orientação é nunca pagar.

Alternativa C — ❌ Incorreta

Embora um antivírus atualizado possa detectar e remover o ransomware, ele geralmente não consegue descriptografar os arquivos já criptografados. A recuperação sem backup é extremamente difícil, tornando esta alternativa menos efetiva que manter backups. A afirmação “descriptografar os arquivos atacados” é a grande pegadinha: antivírus não possui essa capacidade na maioria dos casos.

Alternativa D — ❌ Incorreta

Afirmar que o macOS é imune a ransomware é falso. Embora seja menos visado, existem variantes de ransomware para Mac, além de ataques via navegador ou engenharia social. Nenhum sistema operacional é 100% imune.

Alternativa E — ❌ Incorreta

O firewall ajuda a bloquear conexões maliciosas, mas não impede que o ransomware entre via email, download ou pendrive. O ransomware frequentemente é executado pelo próprio usuário, contornando o firewall. Não é uma medida suficiente para mitigar as consequências.

PEGA ESSA DICA!

Em questões sobre ransomware, lembre-se do princípio dos 3-2-1: pelo menos 3 cópias dos dados, em 2 mídias diferentes, sendo 1 offsite. Backup offline (desconectado) é a defesa mais confiável. Antivírus, firewall e outros mecanismos de prevenção são importantes, mas não garantem a recuperação após a criptografia. Pense sempre: “o que fazer quando o pior acontecer?” – a resposta é backup.

Gabarito: letra A.

Link permanente: /questoes/vu065706