

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado.
Isolar os equipamentos afetados, preservar evidências básicas do incidente, restaurar os dados a partir da cópia offline previamente verificada, corrigir a causa explorada, restringir regras de firewall e exigir acesso remoto por VPN com autenticação forte, mantendo política de backup com cópias offline ou imutáveis e testes periódicos.
Formatar imediatamente todos os computadores, desativar temporariamente o firewall para facilitar a reinstalação dos sistemas e liberar o acesso remoto direto ao servidor por senha individual.
Priorizar apenas a confidencialidade, criptografando todos os arquivos remanescentes, sem restaurar serviços ou revisar privilégios, pois a integridade e a disponibilidade são secundárias em incidentes de ransomware.
Pagar o resgate para obter a chave de descriptografia, restaurar os arquivos recebidos dos criminosos e manter o backup conectado à rede para acelerar futuras recuperações.
Restaurar a pasta de backup que estava conectada ao domínio, pois backups locais são suficientes para garantir disponibilidade, e substituir a VPN por acesso via navegador sem autenticação multifator.