Questão nº 54
Questão de Segurança da Informação · CEBRASPE TCE MS 2025 SERVIDOR (nº 54)
Em relação ao ransomware e às formas de prevenção e combate a esse tipo de ataque, assinale a opção correta.
- AO uso de backups regulares e atualizados reduz significativamente o impacto de um ataque de ransomware. (alternativa correta)
- BA melhor forma de se evitar ransomware é desativar periodicamente os antivírus, para permitir sua atualização sem interferências.
- CEvitar atualizações sistemáticas diminui as chances de infecção do sistema por ransomware, pois previne conflitos com softwares de segurança.
- DO ransomware atua apenas contra servidores em nuvem, não afetando dispositivos locais.
- EO ataque por ransomware, embora infecte o sistema, não restringe o acesso a arquivos ou dispositivos.
Resposta comentada
Gabarito Alternativa A
Ransomware é um tipo de malware que sequestra seus dados (criptografa ou bloqueia) e exige pagamento (resgate) para liberá-los. A defesa mais eficaz é ter backups (cópias de segurança) íntegros e recentes, pois, se o ataque ocorrer, você restaura os dados sem pagar nada.
- (A) Correta: O uso de backups regulares e atualizados reduz significativamente o impacto de um ataque de ransomware, pois permite restaurar os arquivos sem ceder à extorsão.
- (B) Incorreta: Desativar o antivírus é justamente o oposto do recomendado; isso abre brecha para o malware agir sem barreiras, e atualizações não exigem desativação.
- (C) Incorreta: Evitar atualizações de sistema deixa vulnerabilidades conhecidas abertas, que são exatamente o portão de entrada favorito do ransomware.
- (D) Incorreta: O ransomware afeta qualquer dispositivo — computadores pessoais, servidores locais, nuvem e até celulares; não há essa limitação.
- (E) Incorreta: A característica central do ransomware é restringir o acesso a arquivos ou dispositivos, muitas vezes criptografando tudo e exibindo a tela de resgate.
Armadilha da banca na (C): ela inverte a lógica de segurança. Muitos alunos acham que "atualizar causa conflito" e caem na pegadinha, mas atualizações corrigem falhas de segurança — evitá-las é convite ao ataque.
Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.