Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2026

Segurança da InformaçãoAtaques e ameaças
Código
gp007204
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deveprever que
  1. Ao servidor de correio desabilite o tráfego de saída para domínios externos não mapeados e o sistema de proteção deusuários utilize criptografia de disco para evitar o redirecionamento de DNS.
  2. Ba política de segurança implemente o bloqueio de scripts em navegadores, fazendo com que a proteção contra spoofingocorra via inspeção de pacotes em redes locais para identificar o endereço MAC do remetente.
  3. Co filtro de Anti-Spam bloqueie mensagens com base em palavras-chave de engenharia social, enquanto o treinamento deconscientização substitua o uso de chaves de segurança física em dispositivos móveis.
  4. Da solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção deendpoint monitore comportamentos de phishing em URLs e anexos suspeitos.
  5. Eo mecanismo de spoofing protection realize o bloqueio de domínios similares (typosquatting) via firewal/ de aplicação, combase nos certificados de segurança do site.
Revelar gabarito e comentário

GabaritoD — a solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção de endpoint monitore comportamentos de phishing em URLs e anexos suspeitos.

Link permanente: /questoes/gp007204