Em relação ao ransomware e às formas de prevenção e combate ...

Próximas questões
Com base no mesmo assunto
Q3701196 Segurança da Informação
Em relação ao ransomware e às formas de prevenção e combate a esse tipo de ataque, assinale a opção correta. 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Tema central: Backup como medida de prevenção e combate a ataques de ransomware.

O ransomware é um tipo de malware que criptografa arquivos e exige pagamento para devolvê-los ao usuário. É uma ameaça com forte potencial de prejudicar a continuidade dos serviços da organização, gerando riscos financeiros, reputacionais e operacionais.

Dentro das estratégias de segurança da informação, o backup periódico e atualizado destaca-se como contramedida essencial. Com cópias seguras, o usuário consegue restaurar os arquivos afetados sem submeter-se ao pagamento dos criminosos, conforme preconizam documentos oficiais e a prática internacional (veja, por exemplo, a regra 3-2-1: três cópias, em dois tipos de mídia, sendo uma em local isolado).

Justificativa da alternativa correta:

A alternativa A afirma que “O uso de backups regulares e atualizados reduz significativamente o impacto de um ataque de ransomware.” Essa proposição está correta, pois:

  • Backups permitem mais agilidade na resposta ao incidente, tornando desnecessário o pagamento do resgate.
  • Estão alinhados com princípios básicos de segurança: disponibilidade e resiliência operacional.
  • Documentação técnica e normas do setor público, como cartilhas do gov.br, reforçam essa demanda.

Análise das alternativas incorretas:

  • B: Falso. Desativar antivírus expõe o sistema e não é necessário para atualizá-lo; a maioria dos softwares de proteção é atualizável com ele ativo.
  • C: Falso. Não atualizar aumenta o risco. Atualizações corrigem vulnerabilidades exploradas por ransomware.
  • D: Falso. Ransomware pode atacar qualquer dispositivo, local ou em nuvem. Limitar o escopo apenas à nuvem é um erro comum.
  • E: Falso. O objetivo central do ransomware é restringir o acesso a arquivos e sistemas.

Estratégias para provas:

  • Repare em palavras como “sempre”, “apenas”, “não” – tendem a criar generalizações indevidas ou mitos.
  • Confirme se a assertiva aborda causas e consequências reais do ransomware.
  • Diferencie prevenção (antivírus, atualização, backup) e mitos (desativar proteção, não atualizar, escopo limitado do ataque).

Resumo: Backup regular e atualizado é o elemento mais relevante para conseguir conter o impacto de um ataque de ransomware. Pratique esse entendimento e fuja de mitos em provas!

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GABARITO LETRA A

O básico que deve ser feito:

  • Atualizar o sistema
  • Não entrar em links estranhos
  • Ter algum antivírus
  • Evitar abrir arquivos desconhecidos com extensão exe. bat. cmd. vbs.

Ransomware:

é um software malicioso sequestra dados, arquivos e sistemas. Ele criptografa os arquivos da vítima e a impede de acessá-los, cobrando pelo resgate.

Ransom é resgate em inglês.

Gabarito: A

RANSOMWARE é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente utilizando criptografia, e que exige pagamento de um resgate (Ransom, em inglês) para restabelecer o acesso ao usuário – trata-se de uma espécie de extorsão virtual. Portanto, se o usuário realizar backups regularmente, isso reduz significativamente o impacto de um ataque de ransomware, já que ele pode ter uma cópia de segurança de dados ou programas, permitindo recuperá-los ou restaurá-los em caso da perda dos dados a partir do ransomware.

Quem errar essa, entrega logo a prova pro fiscal e via embora.

Gabarito: Letra A

A questão aborda a estratégia mais eficaz de recuperação e mitigação de danos contra Ransomware (o "sequestro" de dados digitais).

Justificativa: O ransomware atua criptografando os arquivos da vítima e exigindo o pagamento de resgate para fornecer a chave de desbloqueio. Se a vítima possui backups (cópias de segurança) atualizados e, preferencialmente, armazenados fora da rede principal (offline), o impacto do ataque é drasticamente reduzido. A organização pode simplesmente formatar os sistemas infectados e restaurar os dados, sem ceder à chantagem.

Análise das alternativas:

A) O uso de backups regulares... Correto. O backup é a principal medida de resiliência. Embora não impeça a entrada do vírus, ele garante a continuidade do negócio e evita o prejuízo financeiro do resgate.

B) ...desativar periodicamente os antivírus... Incorreto. Desativar a proteção deixa o sistema vulnerável. Antivírus e EDRs devem operar continuamente.

C) Evitar atualizações sistemáticas... Incorreto. O oposto é verdadeiro. Sistemas desatualizados possuem vulnerabilidades (brechas) que são exploradas por ransomwares (como ocorreu no caso WannaCry). Manter o sistema atualizado (patching) é vital para a prevenção.

D) ...atua apenas contra servidores em nuvem... Incorreto. O ransomware pode infectar qualquer dispositivo que armazene dados: computadores pessoais, servidores locais (on-premise), dispositivos móveis e nuvem.

E) ...não restringe o acesso a arquivos... Incorreto. A característica definidora do ransomware é justamente a indisponibilidade: ele bloqueia o acesso aos arquivos (geralmente via criptografia) até que o resgate seja pago.

Fonte: IA MESTRE DE QUESTÕES - gem PRO "Não espere por uma crise para descobrir o que é importante em sua vida." – Platão

Instagram: @tudomudahoje | @rankingdasbancas

Recomendação de leitura. Livro "Arrume a sua cama", no livro o Almirante William McRaven traz 10 lições de disciplina que aprendeu no treinamento dos SEALs (a elite da Marinha dos EUA). Pequenas vitórias: Arrumar a cama gera foco para o dia. Equipe: Ninguém vence sozinho; saiba com quem contar. Resiliência: A vida não é justa, mas você deve seguir em frente. Persistência: Nunca, em hipótese alguma, desista! |Leitura rápida e transformadora para quem busca mais foco e produtividade.

Link Mercado Livre com Desconto, copie e cole no seu navegador --> https://mercadolivre.com/sec/2vavKdY

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo