Questão de Segurança da Informação — Ataques e ameaças — IV - UFG 2019
Segurança da InformaçãoAtaques e ameaças
- Código
- qq521286
- Banca
- IV - UFG
- Órgão
- UFG
- Ano
- 2019
- Nível
- Superior
- Cargo
- IV - - Analista de Tecnologia da Informação - Área: Redes
Uma empresa decidiu prover aos seus funcionários um serviço de resolução de nomes (DNS) e um serviço de e-mail institucional. Além da preocupação com a segurança dos servidores, é importante que exista uma preocupação com os diversos tipos de ataques cibernéticos que podem ser iniciados por meio dos e-mails recebidos pelos funcionários. Com base nisso, a equipe de TI elaborou uma cartilha esclarecendo aos funcionários que:
- Aum e-mail de um banco pedindo para o usuário clicar em um link e preencher os dados de sua conta pode ser falso e um exemplo de ataque conhecido como spoofing.
- Bno phishing com ransomware o usuário perde o acesso aos arquivos de seu computador por ter acessado um link enviado pelo atacante.
- Co whaling é um tipo de phishing em que o atacante utiliza serviço de mala-direta para envio de e-mails com remetentes falsos na tentativa de roubar as credenciais de acesso dos funcionários de uma empresa, aumentando assim a probabilidade de sucesso do ataque.
- Do usuário deve evitar o acesso a links e o download de anexos recebidos por meio de e-mails de desconhecidos, para se proteger do pharming, um tipo de ataque similar ao phishing.