No contexto da segurança de redes e aplicações corporativas,
diferentes tipos de ataques requerem medidas de proteção
específicas e adequadas às suas características técnicas.
Relacione os tipos de ataque listados a seguir, às suas respectivas
medidas de proteção primárias.
1. Ransomware
2. Credential Stuffing
3. DNS Spoofing
4. Server-Side Request Forgery (SSRF)
( ) Implementar segmentação de rede com micro-segmentação,
backup imutável (immutable backup) com retenção offline,
EDR com detecção comportamental, e Application Control
para bloquear executáveis não autorizados.
( ) Implementar DNSSEC (Domain Name System Security
Extensions) para autenticação de respostas DNS, configurar
resolvers DNS confiáveis, e utilizar DoH (DNS over HTTPS) ou
DoT (DNS over TLS) para criptografar consultas.
( ) Implementar validação rigorosa de URLs de entrada, utilizar
allowlist de destinos permitidos, restringir acesso de
servidores a recursos internos através de firewalls internos, e
sanitizar/validar todos os parâmetros que constroem
requisições HTTP.
( ) Implementar rate limiting por IP e por conta de usuário,
CAPTCHA após tentativas falhadas, monitoramento de
credenciais vazadas em bases públicas (Have I Been Pwned),
autenticação multifator (MFA), e detecção de anomalias
baseada em geolocalização e dispositivos.
Assinale a opção que indica a relação correta na ordem
apresentada.
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?