No contexto da gestão de incidentes de segurança da informação, a etapa de contenção visa, primordialmente:
- A)Identificar a causa raiz do incidente e documentar todas as ações corretivas tomadas após sua resolução, visando futuras auditorias.
- B)Restaurar os sistemas e serviços afetados ao seu estado operacional normal o mais rápido possível, priorizando a continuidade do negócio.
- C)Limitar o escopo e o impacto de um incidente em andamento, impedindo sua propagação e minimizando danos adicionais.gabarito
- D)Notificar as partes interessadas, incluindo autoridades reguladoras e clientes, sobre a ocorrência do incidente e suas potenciais consequências.
- E)Coletar e analisar evidências forenses para determinar a cronologia dos eventos, os vetores de ataque e os sistemas comprometidos.