Em relação ao ransomware e às formas de prevenção e combate ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Tema central: Backup como medida de prevenção e combate a ataques de ransomware.
O ransomware é um tipo de malware que criptografa arquivos e exige pagamento para devolvê-los ao usuário. É uma ameaça com forte potencial de prejudicar a continuidade dos serviços da organização, gerando riscos financeiros, reputacionais e operacionais.
Dentro das estratégias de segurança da informação, o backup periódico e atualizado destaca-se como contramedida essencial. Com cópias seguras, o usuário consegue restaurar os arquivos afetados sem submeter-se ao pagamento dos criminosos, conforme preconizam documentos oficiais e a prática internacional (veja, por exemplo, a regra 3-2-1: três cópias, em dois tipos de mídia, sendo uma em local isolado).
Justificativa da alternativa correta:
A alternativa A afirma que “O uso de backups regulares e atualizados reduz significativamente o impacto de um ataque de ransomware.” Essa proposição está correta, pois:
- Backups permitem mais agilidade na resposta ao incidente, tornando desnecessário o pagamento do resgate.
- Estão alinhados com princípios básicos de segurança: disponibilidade e resiliência operacional.
- Documentação técnica e normas do setor público, como cartilhas do gov.br, reforçam essa demanda.
Análise das alternativas incorretas:
- B: Falso. Desativar antivírus expõe o sistema e não é necessário para atualizá-lo; a maioria dos softwares de proteção é atualizável com ele ativo.
- C: Falso. Não atualizar aumenta o risco. Atualizações corrigem vulnerabilidades exploradas por ransomware.
- D: Falso. Ransomware pode atacar qualquer dispositivo, local ou em nuvem. Limitar o escopo apenas à nuvem é um erro comum.
- E: Falso. O objetivo central do ransomware é restringir o acesso a arquivos e sistemas.
Estratégias para provas:
- Repare em palavras como “sempre”, “apenas”, “não” – tendem a criar generalizações indevidas ou mitos.
- Confirme se a assertiva aborda causas e consequências reais do ransomware.
- Diferencie prevenção (antivírus, atualização, backup) e mitos (desativar proteção, não atualizar, escopo limitado do ataque).
Resumo: Backup regular e atualizado é o elemento mais relevante para conseguir conter o impacto de um ataque de ransomware. Pratique esse entendimento e fuja de mitos em provas!
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
✅GABARITO LETRA A
O básico que deve ser feito:
- Atualizar o sistema
- Não entrar em links estranhos
- Ter algum antivírus
- Evitar abrir arquivos desconhecidos com extensão exe. bat. cmd. vbs.
Ransomware:
é um software malicioso sequestra dados, arquivos e sistemas. Ele criptografa os arquivos da vítima e a impede de acessá-los, cobrando pelo resgate.
Ransom é resgate em inglês.
Gabarito: A
RANSOMWARE é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente utilizando criptografia, e que exige pagamento de um resgate (Ransom, em inglês) para restabelecer o acesso ao usuário – trata-se de uma espécie de extorsão virtual. Portanto, se o usuário realizar backups regularmente, isso reduz significativamente o impacto de um ataque de ransomware, já que ele pode ter uma cópia de segurança de dados ou programas, permitindo recuperá-los ou restaurá-los em caso da perda dos dados a partir do ransomware.
Quem errar essa, entrega logo a prova pro fiscal e via embora.
Gabarito: Letra A
A questão aborda a estratégia mais eficaz de recuperação e mitigação de danos contra Ransomware (o "sequestro" de dados digitais).
Justificativa: O ransomware atua criptografando os arquivos da vítima e exigindo o pagamento de resgate para fornecer a chave de desbloqueio. Se a vítima possui backups (cópias de segurança) atualizados e, preferencialmente, armazenados fora da rede principal (offline), o impacto do ataque é drasticamente reduzido. A organização pode simplesmente formatar os sistemas infectados e restaurar os dados, sem ceder à chantagem.
Análise das alternativas:
✅ A) O uso de backups regulares... Correto. O backup é a principal medida de resiliência. Embora não impeça a entrada do vírus, ele garante a continuidade do negócio e evita o prejuízo financeiro do resgate.
❌ B) ...desativar periodicamente os antivírus... Incorreto. Desativar a proteção deixa o sistema vulnerável. Antivírus e EDRs devem operar continuamente.
❌ C) Evitar atualizações sistemáticas... Incorreto. O oposto é verdadeiro. Sistemas desatualizados possuem vulnerabilidades (brechas) que são exploradas por ransomwares (como ocorreu no caso WannaCry). Manter o sistema atualizado (patching) é vital para a prevenção.
❌ D) ...atua apenas contra servidores em nuvem... Incorreto. O ransomware pode infectar qualquer dispositivo que armazene dados: computadores pessoais, servidores locais (on-premise), dispositivos móveis e nuvem.
❌ E) ...não restringe o acesso a arquivos... Incorreto. A característica definidora do ransomware é justamente a indisponibilidade: ele bloqueia o acesso aos arquivos (geralmente via criptografia) até que o resgate seja pago.
Fonte: IA MESTRE DE QUESTÕES - gem PRO "Não espere por uma crise para descobrir o que é importante em sua vida." – Platão
Instagram: @tudomudahoje | @rankingdasbancas
Recomendação de leitura. Livro "Arrume a sua cama", no livro o Almirante William McRaven traz 10 lições de disciplina que aprendeu no treinamento dos SEALs (a elite da Marinha dos EUA). Pequenas vitórias: Arrumar a cama gera foco para o dia. Equipe: Ninguém vence sozinho; saiba com quem contar. Resiliência: A vida não é justa, mas você deve seguir em frente. Persistência: Nunca, em hipótese alguma, desista! |Leitura rápida e transformadora para quem busca mais foco e produtividade.
Link Mercado Livre com Desconto, copie e cole no seu navegador --> https://mercadolivre.com/sec/2vavKdY
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo