Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Unesc 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg629811
Banca
Unesc
Órgão
Câmara de Três Barras - SC
Ano
2025
Nível
Superior
Cargo
Analista Administrativo
Durante uma análise de segurança em uma rede corporativa, identificou-se que diversos dispositivos estavam vulneráveis a ataques de engenharia social, exploração de DNS spoofing e tráfego não criptografado. Considerando boas práticas de segurança da informação no ambiente da internet, qual das medidas abaixo é mais adequada para mitigar esses riscos simultaneamente?
  1. AInstalar certificados SSL autoassinados, atualizar o navegador e limitar o número de conexões simultâneas por IP.
  2. BImplementar DNSSEC, adoção de protocolos HTTPS em todos os serviços e treinamento recorrente em segurança contra engenharia social.
  3. CAplicar políticas de controle de banda e segmentação de rede via VLAN, priorizando o tráfego de streaming.
  4. DHabilitar apenas o firewall de borda e restringir o uso de dispositivos móveis na rede interna.
  5. EUtilizar antivírus com varredura heurística e assinar digitalmente todos os e-mails da empresa.
Revelar gabarito e comentário

GabaritoB — Implementar DNSSEC, adoção de protocolos HTTPS em todos os serviços e treinamento recorrente em segurança contra engenharia social.

Link permanente: /questoes/qg629811