Questão nº 31
Questão de Tecnologia da Informação · FGV MPGO Servidores 2022 (nº 31)
Devido ao crescente número de ataques ransomware aos sistemas de uma empresa, a Chefe da Informática elaborou um documento com orientações de segurança para seus colaboradores que trabalham em home office.
Para proteção específica a contra-ataques ransoware, a Chefe da Informática orientou corretamente seus usuários a
- Autilizar conta de usuário com perfil de administrador e restringir o máximo possível o uso de contas de usuário comum.
- Bmanter o sistema operacional, antivírus e todos os demais programas instalados no computador em suas versões mais recentes. (alternativa correta)
- Cfazer backup dos dados regularmente e manter uma cópia armazenada no computador para agilizar o procedimento de recuperação caso necessário.
- Dconfigurar o software de correio eletrônico para que a auto execução de anexos dos e-mails esteja habilitada.
- Econfigurar o antivírus para bloquear as tentativas de invasão e de exploração de vulnerabilidades do computador.
Resposta comentada
Gabarito Alternativa B
Ransomware é um tipo de ataque cibernético que sequestra seus arquivos, criptografando-os e exigindo um resgate para liberá-los. Manter seus programas atualizados é crucial porque essas atualizações corrigem falhas de segurança que os criminosos usam para invadir seu computador.
(A) Incorreta: Utilizar conta de administrador para tarefas diárias aumenta o risco, pois se o ransomware infectar o sistema, ele terá permissões elevadas para criptografar mais arquivos e causar maior dano. O princípio de menor privilégio recomenda usar contas de usuário comum. A armadilha aqui é pensar que "mais poder" significa "mais segurança", quando na verdade, para ransomware, significa "mais estrago potencial".
(B) Correta: Manter o sistema operacional, antivírus e todos os programas atualizados é uma das defesas mais eficazes contra ransomware. As atualizações corrigem vulnerabilidades e falhas de segurança que o ransomware pode explorar para infectar o sistema.
(C) Incorreta: Fazer backup é essencial, mas manter a cópia no mesmo computador torna-a vulnerável ao mesmo ataque de ransomware. Se o computador for criptografado, o backup local também será. Backups devem ser armazenados em locais separados, offline ou na nuvem, para serem eficazes contra ransomware. A armadilha é que "fazer backup" é uma boa prática, mas o detalhe de "onde" o backup é armazenado é crucial e torna essa alternativa incorreta para proteção contra ransomware.
(D) Incorreta: Habilitar a auto execução de anexos de e-mails é uma prática extremamente perigosa e uma das principais portas de entrada para ransomware e outros malwares. Anexos maliciosos podem ser executados automaticamente, infectando o sistema sem a intervenção do usuário.
(E) Incorreta: Embora configurar o antivírus seja importante, a frase "para bloquear as tentativas de invasão e de exploração de vulnerabilidades" é genérica. A alternativa B é mais específica e fundamental, pois as atualizações fecham as vulnerabilidades que o antivírus tenta detectar e bloquear após a tentativa de exploração. A prevenção (fechar a porta) é mais eficaz que a detecção (esperar alguém tentar entrar pela porta).
Fonte: FGV MPGO Servidores 2022 Assistente Programador (Caderno Tipo 1). Reproduzida para fins de estudo.