O ransomware é um malware (programa malicioso) de extorsão – do estilo cavalo de troia – capaz de bloquear seu computador/banco de dados e, depois, exigir resgate para desbloqueá-lo. Este tipo de ataque foi o ataque que mais cresceu nos últimos anos. Alguns dos mais utilizados são: Crypto ransomware, Locker ransomware, Bad Rabbit, B0r0nt0k, CryptoWall, Doxware e Medusa. Entre as estratégias de gestão de segurança da informação, após identificação de artefatos maliciosos hospedados em endereços de redes no Brasil, deve ser encaminhada notificação com o seguinte regramento:
- A)mensagem para ‘SEC.MIL.BR’, devendo ser realizado descritivo da ação do artefato malicioso para o qual se pede a remoção, com os registros de log anexos
Errada, porque direciona a notificacao para um endereco que nao corresponde ao fluxo padrao do CERT.br e ainda descreve de forma incompleta o conteudo esperado.
- B)mensagem para ‘CERT.BR’, devendo ser realizado relato descritivo do artefato malicioso para o qual se pede a remoção, esclarecendo como foi detectado, e devem ser encaminhadas as entradas de log anexas.
Certa, pois indica o CERT.br e exige relato descritivo do artefato, explicacao de como foi detectado e envio das entradas de log anexas.
- C)mensagem para ‘secu-CERT’, devendo somente ser realizado o pedido de remoção, informando como foi detectado o agente.
Errada, porque usa uma sigla inexistente ou inadequada no contexto e reduz a mensagem apenas ao pedido de remocao, sem o relato tecnico exigido.
- D)mensagem para ‘S-CERT’, devendo ser realizado o descritivo do artefato malicioso para o qual se pede a remoção, e de como foi detectado, a fim de permitir o entendimento do problema e das entradas de log anexas.
Errada, porque a sigla indicada nao e a referencia correta e, embora mencione descricao, o enunciado nao bate com o regramento padrao cobrado para notificacao ao CERT.br.
- E)mensagem para ‘CERT RS’ , devendo ser realizado o descritivo do sistema local e o invasor, com envio das entradas de log anexas.
Errada, porque aponta um destinatario regional diverso e mistura elementos de descricao do sistema e do invasor, fugindo do procedimento tecnico esperado.
Gabarito: B
Quando voce identifica um artefato malicioso hospedado em um endereco no Brasil, a boa pratica de gestao de seguranca da informacao e comunicar o time responsavel por tratativas de incidentes, que no contexto brasileiro eh o CERT.br. A ideia nao eh so “apontar o dedo”, mas mandar informacao util para que a remocao e a resposta ao incidente acontecam mais rapido. Nessa comunicacao, o padrao esperado eh um relato descritivo do artefato malicioso, explicando como ele foi detectado e anexando as evidencias tecnicas, como entradas de log. Isso ajuda a equipe a validar o incidente, reproduzir a analise e acionar a remocao com menos idas e vindas. Em seguranca, detalhe bom economiza tempo e evita retrabalho. O gabarito B esta correto porque traz exatamente esse regramento: mensagem para o CERT.br, com descricao do artefato, explicacao da deteccao e logs anexados. As demais alternativas trocam o destinatario, simplificam demais o conteudo ou inventam siglas que nao correspondem ao fluxo adequado de notificacao. Se voce decorar a logica, fica facil: ao encontrar um recurso malicioso em solo brasileiro, a notificacao deve ser tecnica, documentada e dirigida ao ponto certo de coordenacao. Em prova, a banca costuma cobrar isso com nomes parecidos para ver se voce cai no “quase certo”.