Questão de Segurança da Informação — Políticas de Segurança de Informação — VUNESP 2023
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- vu074007
- Banca
- VUNESP
- Órgão
- EPC
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico de Informática
Em uma determinada empresa, funcionários podem acessar remotamente recursos da rede corporativa, tais como sistemas web e arquivos, para fins de trabalho a distância. Considerando que existem muitos funcionários, deseja-se estabelecer uma política de segurança de acesso remoto com o objetivo de minimizar a potencial exposição da rede corporativa a riscos trazidos por esses acessos remotos. Uma regra adequada para compor essa política de segurança é:
- Adeterminar que todos os usuários que acessam algum recurso na rede remotamente utilizem o mesmo login e senha para autenticação, usando-se uma única senha forte e evitando-se a criação de múltiplas contas que possam ter senhas fracas.
- Bbloquear o acesso a servidores da empresa via protocolos HTTP e HTTPS pelos computadores que acessam remotamente, evitando potenciais ataques DDoS causados por bots maliciosos.
- Cexigir que os dispositivos que acessam a rede corporativa remotamente sejam computadores do tipo laptop e não computadores desktop.
- Ddeterminar que o administrador da rede corporativa libere cada acesso que ocorrer, individualmente, por meio de um aplicativo de celular.
- Eexigir que os computadores usados para o acesso remoto estejam com um software antivírus atualizado.