Questão de Segurança da Informação — Autenticação — Instituto Access 2025
Segurança da InformaçãoAutenticação
- Código
- qg553469
- Banca
- Instituto Access
- Órgão
- CRBio - 5ª Região
- Ano
- 2025
- Nível
- Médio
Um servidor de e-mail corporativo começou a ser utilizado indevidamente para envio de mensagens de spam por usuários externos. Após auditoria, verificou-se que a autenticação SMTP estava desativada. Qual medida corrige diretamente essa vulnerabilidade?
- AAtivar a autenticação no envio de e-mails (SMTP AUTH) e uso de TLS.
- BHabilitar o protocolo POP3 para todos os usuários autenticados.
- CCriar uma regra de firewall bloqueando a porta 25 para o domínio local.
- DHabilitar o DNS reverso para todos os endereços IP externos.