Imagem de fundo

Uma prefeitura sofreu um ataque de ransomware na...

Uma prefeitura sofreu um ataque de ransomware na sexta-feira. A investigação indicou que uma conta de serviço foi usada indevidamente há 18 dias para criar persistência no ambiente. A rotina de backup possui: - snapshots locais a cada 6 horas, com retenção de 10 dias, acessíveis por credenciais do domínio; - cópias semanais em cofre imutável, com retenção de 90 dias; - exportações diárias do banco de dados gravadas em compartilhamento do próprio domínio. Após conter o incidente, a equipe precisa escolher uma base de restauração que reduza o risco de reinfecção. Assinale a alternativa que indica qual conduta é a mais adequada.


A

Restaurar o snapshot local mais recente, pois ele oferece a menor perda de dados e pode ser colocado em produção após a troca do nome do servidor.


B

Usar a exportação diária do banco, pois arquivos de dados não podem carregar efeitos de comprometimento do ambiente.


C

Usar cópia imutável anterior à persistência, validada em rede isolada.


D

Restaurar a primeira cópia semanal posterior ao acesso indevido, pois a imutabilidade impede alteração do backup e também elimina contaminações lógicas.


E

Priorizar qualquer backup com menor tempo de recuperação, desde que a criptografia dos arquivos tenha ocorrido apenas na sexta-feira.