Questão nº 26
Questão de Segurança da Informação · FGV CGE-SC 2022 (nº 26)
Nos últimos anos vimos um significativo aumento no número de ameaças virtuais; entre elas, destaca-se o ransomware.
O ransomware é um software de extorsão que pode bloquear o seu computador e depois exigir um resgate para desbloqueá-lo. Dependendo do tipo de ransomware, todo o sistema operacional (ou apenas arquivos individuais) é criptografado e, em seguida um resgate é exigido das vítimas, o que causa, além de prejuízos financeiros, danos à reputação da marca e problemas com a Autoridade Nacional de Proteção de Dados (ANPD).
A principal forma de proteção e restauração dos dados é
- Ater uma política de segurança para evitar a ameaça.
- Bimplementar um firewall de última geração.
- Crealizar testes de engenharia social com os funcionários.
- Dter uma rotina de backup adequada e validada. (alternativa correta)
- Eimplementar monitoramento de fluxo da rede de computadores.
Resposta comentada
Gabarito Alternativa D
O conceito-chave para lidar com ransomware é que, uma vez que seus dados são criptografados, a forma mais eficaz de recuperá-los sem pagar o resgate é ter uma cópia segura e acessível desses dados.
- (A) Incorreta: Uma política de segurança é fundamental para orientar e prevenir ameaças, mas não é o mecanismo direto de restauração dos dados após um ataque.
- (B) Incorreta: Um firewall é uma barreira de segurança de rede que previne acessos não autorizados e algumas infecções, mas não restaura dados que já foram criptografados por ransomware.
- (C) Incorreta: Testes de engenharia social servem para educar e fortalecer a defesa humana contra ataques, sendo uma medida preventiva, mas não restauram dados.
- (D) Correta: Uma rotina de backup (cópia de segurança) adequada e validada é a principal forma de restaurar os dados após um ataque de ransomware, permitindo que a vítima recupere suas informações sem ter que pagar o resgate, protegendo-a da perda de dados e do prejuízo financeiro.
- (E) Incorreta: O monitoramento de fluxo da rede ajuda na detecção precoce de atividades suspeitas e na resposta a incidentes, podendo limitar o dano, mas não restaura os dados já comprometidos.
Fonte: FGV CGE-SC 2022 Auditor do Estado - Ciências da Computação (Caderno Tipo 1). Reproduzida para fins de estudo.