Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2023
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg069594
- Banca
- FGV
- Órgão
- SEFAZ-MG
- Ano
- 2023
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - Tecnologia da Informação (Tarde)
Uma análise de riscos na empresa XPTO detectou que era prática comum credenciais continuarem ativas por um longo período após a saída dos funcionários. Uma opção que iria reduzir o risco deste evento ocorrer seria
- Aimplementar um segundo fator de autenticação.
- Bconcentrar as credenciais em um diretório único de identidades e implementar um processo de limpeza e revisão periódica do diretório.
- Cdeterminar um prazo máximo de seis meses para a validade das senhas e implementar um sistema de autosserviço para a troca das mesmas.
- Dutilizar certificados X509 no processo de autenticação.
- Eutilizar chaves de segurança no processo de autenticação.