Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- fg106605
- Banca
- FGV
- Órgão
- CGE-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor Estadual de Controle - Tecnologia da Informação - tarde
No contexto da segurança de redes e aplicações corporativas, diferentes tipos de ataques requerem medidas de proteção específicas e adequadas às suas características técnicas.Relacione os tipos de ataque listados a seguir, às suas respectivas medidas de proteção primárias.1. Ransomware2. Credential Stuffing3. DNS Spoofing4. Server-Side Request Forgery (SSRF)( ) Implementar segmentação de rede com micro-segmentação, backup imutável (immutable backup) com retenção offline, EDR com detecção comportamental, e Application Control para bloquear executáveis não autorizados.( ) Implementar DNSSEC (Domain Name System Security Extensions) para autenticação de respostas DNS, configurar resolvers DNS confiáveis, e utilizar DoH (DNS over HTTPS) ou DoT (DNS over TLS) para criptografar consultas.( ) Implementar validação rigorosa de URLs de entrada, utilizar allowlist de destinos permitidos, restringir acesso de servidores a recursos internos através de firewalls internos, e sanitizar/validar todos os parâmetros que constroem requisições HTTP.( ) Implementar rate limiting por IP e por conta de usuário, CAPTCHA após tentativas falhadas, monitoramento de credenciais vazadas em bases públicas (Have I Been Pwned), autenticação multifator (MFA), e detecção de anomalias baseada em geolocalização e dispositivos.Assinale a opção que indica a relação correta na ordem apresentada.
- A1 – 3 – 4 – 2.
- B1 – 4 – 2 – 3.
- C2 – 1 – 3 – 4.
- D3 – 4 – 1 – 2.
- E4 – 3 – 2 – 1.