Ficha 02 · Risco, políticas e incidentes
- Avaliar risco
- Escrever políticas
- Responder a incidentes
- Comunicar violações
Parte I · Risco
Exercício 1 · Matriz (15 pts)
Para cada cenário, classifica severidade (1-5) e probabilidade (1-5) e calcula o risco. Indica acção recomendada:
a) Falha de disco no servidor sem RAID nem backup.
b) Phishing genérico a chegar a 5 funcionários por dia.
c) Inundação no rack do edifício (cidade segura, rácio raro).
d) Funcionário descontente revela senha a externo.
Exercício 2 · 4 estratégias (10 pts)
Para cada risco, escolhe a estratégia (mitigar / transferir / aceitar / evitar) e justifica:
a) Risco de incêndio no datacenter.
b) Risco de erro de digitação em manual interno consultado raramente.
c) Risco de ataque DDoS num site de e-commerce de €10M de receita anual.
d) Risco de uso ilegal de software pirateado.
Parte II · Políticas
Exercício 3 · AUP (15 pts)
Escreve uma política de uso aceitável curta (6-10 pontos) para o computador de trabalho dos colaboradores de uma escola.
Exercício 4 · Backup (10 pts)
Define política de backup para a escola, aplicando regra 3-2-1:
Parte III · Incidentes
Exercício 5 · Ciclo NIST (10 pts)
Ordena as 6 fases do ciclo NIST de resposta a incidentes:
a) Erradicação b) Recuperação c) Detecção e análise d) Lições aprendidas e) Preparação f) Contenção
Exercício 6 · Ransomware (20 pts)
Cenário: 3 PCs da escola acordam com fundo a dizer "Os seus ficheiros foram encriptados. Pague 1 BTC para...". Outros 50 PCs ainda parecem normais. Que fazes nas próximas 2 horas?