Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg069594
Banca
FGV
Órgão
SEFAZ-MG
Ano
2023
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - Tecnologia da Informação (Tarde)
Uma análise de riscos na empresa XPTO detectou que era prática comum credenciais continuarem ativas por um longo período após a saída dos funcionários. Uma opção que iria reduzir o risco deste evento ocorrer seria
  1. Aimplementar um segundo fator de autenticação.
  2. Bconcentrar as credenciais em um diretório único de identidades e implementar um processo de limpeza e revisão periódica do diretório.
  3. Cdeterminar um prazo máximo de seis meses para a validade das senhas e implementar um sistema de autosserviço para a troca das mesmas.
  4. Dutilizar certificados X509 no processo de autenticação.
  5. Eutilizar chaves de segurança no processo de autenticação.
Revelar gabarito e comentário

GabaritoB — concentrar as credenciais em um diretório único de identidades e implementar um processo de limpeza e revisão periódica do diretório.

Link permanente: /questoes/fg069594