Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 40 questões.
#3625997

Considere que certo analista de segurança da informação tenha detectado uma atividade anômala em determinado servidor de banco de dados critico, caracterizada por múltiplos acessos falhos seguidos por uma extração de dados bem-sucedida para um endereço IP externo não reconhecido. Nesse contexto, assinale a alternativa que corresponde ao próximo passo mais adequado e imediato a ser dado, segundo as melhores praticas de gestão e resposta a incidentes, como as descritas pelo NIST SP 800-61.  

  • Iniciar imediatamente a fase de erradicação, desligando o servidor comprometido para prevenir danos adicionais.
  • Priorizar a fase de recuperação, restaurando o últimobackupdo banco de dados para garantir a continuidade do negócio.
  • Proceder com a fase de contenção, isolando o servidor da rede para prevenir a propagação da ameaça enquanto se coletam evidências voláteis.
  • Concentrar na fase de lições aprendidas, convocando uma reunião com a equipe para discutir as falhas no sistema de detecção.
  • Acionar diretamente as autoridades policiais para que iniciem a investigação forense a respeito do ataque cibernético.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora