Uma equipe de segurança cibernética foi contratada por uma empresa financeira para propor ações preventivas eficazes de segurança, a fim de tratar de ataques do tipo Ransomware. Uma das medidas de prevenção que pode mitigar os efeitos desse tipo de ataque é:
A
manter apenas uma saída simples para a internet da LAN da empresa
B
implantar um controle para as portas de protocolo 81/TCP, 156/TCP e 389/UDP
C
manter o controle de quais usuários utilizam as máquinas, evitando-se que haja uma invasão interna
D
possuir sempre um backup completo, feito de forma rotineira e sistemática, com pelo menos uma cópia guardada em off -line
E
associar a cada computador da empresa um endereço de IP fixo, evitando o uso de DHCP ou de qualquer outra forma de tradução de endereços
Um Tribunal, hipoteticamente, foi infectado por um worm que se propagou através de uma vulnerabilidade no serviço de compartilhamento de arquivos SMB dos hosts clientes. Além disso, o malware instalou um backdoor, permitindo acesso remoto nao autorizado. A equipe de resposta a incidentes avaliou as melhores estratégias de contenção para evitar a propagação e erradicação do malware sem que toda a rede e serviços fossem interrompidas e propôs como melhor medida
A
bloquear o tráfego de entrada na rede, mas permitir que os hosts infectados continuem acessando a internet.
B
isolar e monitorar os hosts infectados em uma VLAN separada, permitindo atualizações remotas enquanto restringe o acesso à rede principal.
C
reinstalar o antivírus através de um servidor localizado em outra VLAN sem se conectar à internet.
D
manter os sistemas conectados à rede e atualizar o antivírus para remoção automática do malware.
E
ignorar a contenção e focar apenas na fase de erradicação, reinstalando o sistema operacional de cada máquina infectada.