Uma organização pública implementou política de backup com ...

Próximas questões
Com base no mesmo assunto
Q3953598 Noções de Informática
Uma organização pública implementou política de backup com as seguintes características: cópia diária incremental, cópia completa semanal e armazenamento das cópias em servidor externo à rede local. Em um incidente de ransomware ocorrido na quarta-feira, arquivos críticos foram criptografados após o expediente. Para restaurar os dados com menor perda possível de informações, a estratégia adequada consiste em utilizar a cópia
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

O que precisava saber: Era necessário saber a diferença entre backup completo e backup incremental e, principalmente, a sequência de restauração: usa-se a última cópia completa como base e depois a incremental mais recente anterior ao incidente, para reconstruir o estado mais próximo possível antes da criptografia.

Critério decisivo: Em backup com cópia completa semanal e cópias incrementais diárias, a restauração com menor perda possível exige a última cópia completa disponível e, em seguida, a incremental mais recente anterior ao incidente, porque a incremental contém apenas as alterações desde o último backup.

Tema central: Estratégia de backup para restauração após ransomware com menor perda de dados
Análise das alternativas
A
Errada
A alternativa está incorreta porque a cópia completa da semana anterior serve como base de restauração, mas, sozinha, não recupera as alterações feitas depois dela. Pela base, para chegar ao estado mais próximo possível do momento do incidente, é necessário aplicar também as incrementais subsequentes até a última anterior ao ataque.
B
Certa
A alternativa B está correta porque aponta exatamente a sequência exigida pela política descrita: restaurar a última cópia completa e combiná-la com a incremental do dia anterior ao incidente. Como o ransomware ocorreu na quarta-feira após o expediente, a incremental anterior ao ataque é a mais recente válida para preservar o máximo de dados antes da criptografia. Isso corresponde ao fundamento de que a menor perda ocorre com a cadeia de backup mais recente válida antes do incidente.
C
Errada
A alternativa está incorreta porque não basta usar uma incremental qualquer. A base exige a incremental mais recente anterior ao incidente e sua associação à última cópia completa. Sem respeitar a data correta e a sequência de restauração, não se atende ao critério de menor perda de informações.
D
Errada
A alternativa está incorreta porque o armazenamento em servidor externo ajuda na recuperação em caso de comprometimento interno, mas isso não dispensa observar a periodicidade e a ordem correta dos backups. Pela base, o local de armazenamento é relevante para segurança, porém a restauração depende da cadeia correta de cópias.
Pegadinha da questão
A questão induz ao erro se o candidato confundir o papel do backup incremental com o do completo, ou se achar que basta escolher a cópia armazenada externamente. O ponto decisivo não é apenas onde o backup está guardado, mas qual é a sequência correta de restauração e qual é a última cópia válida antes do ataque.
Dica para questões semelhantes
  • Identifique qual backup serve como base de restauração: na base apresentada, é a última cópia completa disponível.
  • Verifique qual é a última incremental válida antes do incidente, porque ela reduz a perda de dados ao recuperar as alterações mais recentes.
  • Não trate o armazenamento externo como substituto da sequência de restauração; ele reforça a proteção, mas não altera a necessidade de respeitar periodicidade e ordem.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

a quarta alternativa está errada por conta da afirmação após a vírgula

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo