Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2026

Segurança da InformaçãoAtaques e ameaças
Código
gp007204
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
  1. Ao servidor de correio desabilite o tráfego de saída para domínios externos não mapeados e o sistema de proteção deusuários utilize criptografia de disco para evitar o redirecionamento de DNS.
  2. Ba política de segurança implemente o bloqueio de scripts em navegadores, fazendo com que a proteção contra spoofing ocorra via inspeção de pacotes em redes locais para identificar o endereço MAC do remetente.
  3. Co filtro de Anti-Spam bloqueie mensagens com base em palavras-chave de engenharia social, enquanto o treinamento de conscientização substitua o uso de chaves de segurança física em dispositivos móveis.
  4. Da solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção de endpoint monitore comportamentos de phishing em URLs e anexos suspeitos.
  5. Eo mecanismo de spoofing protection realize o bloqueio de domínios similares (typosquatting) via firewal/ de aplicação, com base nos certificados de segurança do site.
Revelar gabarito e comentário

GabaritoD — a solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção de endpoint monitore comportamentos de phishing em URLs e anexos suspeitos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Mitigação de spear phishing e e-mail spoofing

Gabarito: letra D. A melhor resposta combina duas camadas: validação de autenticação de domínio (protocolos SPF, DKIM, DMARC) para impedir e-mails falsificados e monitoramento de phishing em endpoints para detectar URLs e anexos suspeitos. As demais alternativas misturam conceitos inadequados ou incompletos.

Alternativa A — ❌ Incorreta

Desabilitar tráfego externo não mapeado é impraticável; criptografia de disco não evita redirecionamento de DNS – isso exige medidas como DNSSEC.

Alternativa B — ❌ Incorreta

Bloqueio de scripts em navegadores não é específico contra spoofing; inspeção de pacotes em rede local para endereço MAC não valida a identidade do remetente do e-mail.

Alternativa C — ❌ Incorreta

Filtros baseados em palavras-chave são facilmente contornados; treinamento de conscientização é importante, mas não substitui chaves de segurança física – são complementares.

Alternativa D — ✅ Correta

O e-mail gateway valida autenticação de domínio (SPF, DKIM, DMARC), bloqueando e-mails forjados. A proteção de endpoint analisa URLs e anexos em busca de comportamentos de phishing, fechando as duas frentes do ataque.

Alternativa E — ❌ Incorreta

Bloqueio de domínios similares (typosquatting) via firewall de aplicação é parcial; a verificação de certificados do site não se aplica ao cabeçalho do e-mail, que é o foco do spoofing.

Gabarito: letra D.

Link permanente: /questoes/gp007204