Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg106605
Banca
FGV
Órgão
CGE-SP
Ano
2025
Nível
Superior
Cargo
Auditor Estadual de Controle - Tecnologia da Informação - tarde
No contexto da segurança de redes e aplicações corporativas, diferentes tipos de ataques requerem medidas de proteção específicas e adequadas às suas características técnicas.Relacione os tipos de ataque listados a seguir, às suas respectivas medidas de proteção primárias.1. Ransomware2. Credential Stuffing3. DNS Spoofing4. Server-Side Request Forgery (SSRF)( ) Implementar segmentação de rede com micro-segmentação, backup imutável (immutable backup) com retenção offline, EDR com detecção comportamental, e Application Control para bloquear executáveis não autorizados.( ) Implementar DNSSEC (Domain Name System Security Extensions) para autenticação de respostas DNS, configurar resolvers DNS confiáveis, e utilizar DoH (DNS over HTTPS) ou DoT (DNS over TLS) para criptografar consultas.( ) Implementar validação rigorosa de URLs de entrada, utilizar allowlist de destinos permitidos, restringir acesso de servidores a recursos internos através de firewalls internos, e sanitizar/validar todos os parâmetros que constroem requisições HTTP.( ) Implementar rate limiting por IP e por conta de usuário, CAPTCHA após tentativas falhadas, monitoramento de credenciais vazadas em bases públicas (Have I Been Pwned), autenticação multifator (MFA), e detecção de anomalias baseada em geolocalização e dispositivos.Assinale a opção que indica a relação correta na ordem apresentada.
  1. A1 – 3 – 4 – 2.
  2. B1 – 4 – 2 – 3.
  3. C2 – 1 – 3 – 4.
  4. D3 – 4 – 1 – 2.
  5. E4 – 3 – 2 – 1.
Revelar gabarito e comentário

GabaritoA — 1 – 3 – 4 – 2.

Link permanente: /questoes/fg106605