Partilhar: WhatsApp
aulify
UC UC00613 · T. Desenv. Software, T. Inform. Gestão

Ficha 02 · Risco, políticas e incidentes

Avaliação de risco, AUP, resposta a incidentes
Versão · Aluno
Tempo · 45 minutos
Cotação · 100 pontos
Aluno(a)
Turma
Data
Objectivos da ficha

Parte I · Risco

Exercício 1 · Matriz (15 pts)

Para cada cenário, classifica severidade (1-5) e probabilidade (1-5) e calcula o risco. Indica acção recomendada:

a) Falha de disco no servidor sem RAID nem backup.

b) Phishing genérico a chegar a 5 funcionários por dia.

c) Inundação no rack do edifício (cidade segura, rácio raro).

d) Funcionário descontente revela senha a externo.

Exercício 2 · 4 estratégias (10 pts)

Para cada risco, escolhe a estratégia (mitigar / transferir / aceitar / evitar) e justifica:

a) Risco de incêndio no datacenter.

b) Risco de erro de digitação em manual interno consultado raramente.

c) Risco de ataque DDoS num site de e-commerce de €10M de receita anual.

d) Risco de uso ilegal de software pirateado.

Parte II · Políticas

Exercício 3 · AUP (15 pts)

Escreve uma política de uso aceitável curta (6-10 pontos) para o computador de trabalho dos colaboradores de uma escola.

Exercício 4 · Backup (10 pts)

Define política de backup para a escola, aplicando regra 3-2-1:

Parte III · Incidentes

Exercício 5 · Ciclo NIST (10 pts)

Ordena as 6 fases do ciclo NIST de resposta a incidentes:

a) Erradicação b) Recuperação c) Detecção e análise d) Lições aprendidas e) Preparação f) Contenção

Exercício 6 · Ransomware (20 pts)

Cenário: 3 PCs da escola acordam com fundo a dizer "Os seus ficheiros foram encriptados. Pague 1 BTC para...". Outros 50 PCs ainda parecem normais. Que fazes nas próximas 2 horas?