Adotar políticas e procedimentos de becape off-line, restauração e testagem são boas práticas capazes de minimizar significativamente os efeitos de um ataque de
- A)negação de serviço por DDoS.
DDoS derruba disponibilidade por sobrecarga de tráfego, e backup off-line não é a principal medida para conter esse tipo de ataque.
- B)criptografia de dados por ransomware.
Correta, porque backup off-line, restauração e testagem são medidas clássicas para reduzir o impacto de ransomware que criptografa os dados.
- C)consulta indevida a dados por SQL injection.
SQL injection explora falhas em aplicações e bancos de dados, e não é mitigado principalmente por estratégia de backup.
- D)roubo de dados bancários por phishing.
Phishing busca enganar o usuário para roubar credenciais ou dados, então backup off-line não é a defesa típica para esse cenário.
- E)infecção de programa navegador por vírus.
Vírus em navegador afeta a execução do software e a integridade do sistema, mas a descrição do enunciado aponta para outro tipo de ataque.
Gabarito: B
A ideia da questão é simples: quando a organização mantém becapes off-line, ela cria uma cópia dos dados que não fica conectada o tempo todo à rede. Isso ajuda muito em situações em que o ambiente foi comprometido e o atacante tenta atingir também os arquivos de backup. Se o backup estiver isolado, você consegue restaurar os dados com muito mais chance de sucesso, depois de testar se a recuperação realmente funciona. Esse cuidado é clássico em incidentes de ransomware. O ransomware costuma criptografar os arquivos da vítima e pedir resgate para liberar o acesso. Se você tem backup off-line, restaurado e testado, você reduz bastante o impacto do ataque, porque não depende do criminoso para voltar a operar. Em outras palavras: o backup vira o seu plano B de verdade, e não um enfeite na prateleira. Na prática, a boa doutrina de segurança da informação sempre trata backup, restauração e testes periódicos como controles de continuidade e recuperação de desastres. Não basta fazer cópia, tem que saber restaurar, porque backup que não restaura é só arquivo bonito ocupando espaço. Por isso, o gabarito é a letra B. O enunciado descreve exatamente uma medida de mitigação contra ataques de ransomware, cujo efeito principal é a criptografia dos dados da vítima.