Questão de Segurança da Informação — Ataques e ameaças — FCC 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- gp007204
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deveprever que
- Ao servidor de correio desabilite o tráfego de saída para domínios externos não mapeados e o sistema de proteção deusuários utilize criptografia de disco para evitar o redirecionamento de DNS.
- Ba política de segurança implemente o bloqueio de scripts em navegadores, fazendo com que a proteção contra spoofingocorra via inspeção de pacotes em redes locais para identificar o endereço MAC do remetente.
- Co filtro de Anti-Spam bloqueie mensagens com base em palavras-chave de engenharia social, enquanto o treinamento deconscientização substitua o uso de chaves de segurança física em dispositivos móveis.
- Da solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção deendpoint monitore comportamentos de phishing em URLs e anexos suspeitos.
- Eo mecanismo de spoofing protection realize o bloqueio de domínios similares (typosquatting) via firewal/ de aplicação, combase nos certificados de segurança do site.