← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

Adotar políticas e procedimentos de becape off-line, restauração e testagem são boas práticas capazes de minimizar significativamente os efeitos de um ataque de

Gabarito: B

A ideia da questão é simples: quando a organização mantém becapes off-line, ela cria uma cópia dos dados que não fica conectada o tempo todo à rede. Isso ajuda muito em situações em que o ambiente foi comprometido e o atacante tenta atingir também os arquivos de backup. Se o backup estiver isolado, você consegue restaurar os dados com muito mais chance de sucesso, depois de testar se a recuperação realmente funciona. Esse cuidado é clássico em incidentes de ransomware. O ransomware costuma criptografar os arquivos da vítima e pedir resgate para liberar o acesso. Se você tem backup off-line, restaurado e testado, você reduz bastante o impacto do ataque, porque não depende do criminoso para voltar a operar. Em outras palavras: o backup vira o seu plano B de verdade, e não um enfeite na prateleira. Na prática, a boa doutrina de segurança da informação sempre trata backup, restauração e testes periódicos como controles de continuidade e recuperação de desastres. Não basta fazer cópia, tem que saber restaurar, porque backup que não restaura é só arquivo bonito ocupando espaço. Por isso, o gabarito é a letra B. O enunciado descreve exatamente uma medida de mitigação contra ataques de ransomware, cujo efeito principal é a criptografia dos dados da vítima.

Continue treinando

Questões relacionadas