Imagem de fundo

Uma secretaria municipal sofreu um ataque de ransomware que...

Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado.


A

Isolar os equipamentos afetados, preservar evidências básicas do incidente, restaurar os dados a partir da cópia offline previamente verificada, corrigir a causa explorada, restringir regras de firewall e exigir acesso remoto por VPN com autenticação forte, mantendo política de backup com cópias offline ou imutáveis e testes periódicos.


B

Formatar imediatamente todos os computadores, desativar temporariamente o firewall para facilitar a reinstalação dos sistemas e liberar o acesso remoto direto ao servidor por senha individual.


C

Priorizar apenas a confidencialidade, criptografando todos os arquivos remanescentes, sem restaurar serviços ou revisar privilégios, pois a integridade e a disponibilidade são secundárias em incidentes de ransomware.


D

Pagar o resgate para obter a chave de descriptografia, restaurar os arquivos recebidos dos criminosos e manter o backup conectado à rede para acelerar futuras recuperações.


E

Restaurar a pasta de backup que estava conectada ao domínio, pois backups locais são suficientes para garantir disponibilidade, e substituir a VPN por acesso via navegador sem autenticação multifator.