Imagem de fundo

Uma grande empresa do setor financeiro foi vítima de um...

Uma grande empresa do setor financeiro foi vítima de um ataque de ransomware, no qual os sistemas críticos foram criptografados e os atacantes exigiram um pagamento em criptomoedas para fornecer a chave de recuperação.

A equipe de segurança identificou que o ataque teve origem em um arquivo malicioso baixado por um funcionário, explorando uma vulnerabilidade conhecida no sistema operacional e se espalhando rapidamente pela rede corporativa. Como contramedida, a organização implementou um plano de prevenção, detecção e resposta para evitar futuros incidentes, incluindo:

Uso de soluções de EDR (Endpoint Detection and Response);

Monitoramento contínuo com SIEM (Security Information and Event Management);

Aplicação de políticas de backup e restauração segura;

Educação e treinamento dos funcionários sobre ameaças cibernéticas.


Diante desse cenário, assinale a alternativa que apresenta uma medida essencial para mitigar ataques de ransomware e reduzir o impacto de futuras infecções.


A

A desativação do registro de logs nos servidores ajuda a impedir que ransomwares monitorem a atividade da rede e, consequentemente, reduz a superfície de ataque.


B

O uso exclusivo de firewalls NGFW (Next-Generation Firewall) é suficiente para impedir ataques de ransomware, pois bloqueia qualquer tráfego malicioso e elimina a necessidade de antivírus ou backups.


C

A detecção baseada em assinaturas é a abordagem mais eficaz contra ransomwares modernos, pois permite bloquear novas variantes antes que elas sejam executadas no sistema.


D

A estratégia de backup e restauração segura, utilizando o modelo 3-2-1 (três cópias dos dados, em dois tipos de mídia, com uma cópia offline), é fundamental para garantir a recuperação dos sistemas após um ataque de ransomware.


E

Uma vez que um ransomware criptografa os arquivos, não há solução para recuperação, sendo o pagamento do resgate a única alternativa para restaurar os sistemas afetados.