

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No setor de contabilidade de um instituto federal, um servidor recebeu um e-mail com um anexo de extensão desconhecida, supostamente contendo um “Relatório de Auditoria Urgente”. O remetente não é identificado nos contatos habituais da instituição. De acordo com as boas práticas de segurança da informação e prevenção a ataques de engenharia social, assinale a alternativa que apresenta a conduta mais adequada para mitigar o risco de infecção por malware.
Validar a autenticidade da solicitação por um canal de comunicação oficial e alternativo ao e-mail; persistindo a dúvida sobre a integridade do arquivo, abster-se de abri-lo e reportar o incidente imediatamente à equipe de segurança da tecnologia da informação.
Proceder à abertura do anexo apenas em uma estação de trabalho que não esteja conectada à rede corporativa e, caso o sistema não apresente comportamentos anômalos após alguns minutos, realizar a transferência do conteúdo para o computador de uso diário.
Baixar o arquivo no diretório local e submetê-lo à varredura de um software antivírus corporativo atualizado, partindo do princípio de que a ausência de alertas por ferramentas de detecção por assinatura garante a inocuidade do anexo.
Responder ao e-mail recebido, solicitando que o remetente confirme sua identidade funcional e reenvie o documento em um formato padrão de mercado (como .pdf ou .docx), visando converter possíveis scripts maliciosos em conteúdo estático seguro.
Encaminhar a mensagem integralmente para os demais servidores da unidade administrativa para uma verificação coletiva da procedência, visando estabelecer um consenso sobre a confiabilidade do arquivo antes de qualquer tentativa de abertura.