Sapien IA
Informática Múltipla Escolha

Quais são as duas recomendações que você deve fazer a um diretor de segurança para bloquear tentativas de phishing e seus efeitos?

Quais são as duas recomendações que você deve fazer a um diretor de segurança para bloquear tentativas de phishing e seus efeitos?

  1. Instale um firewall de aplicativo da web (WAF).
  2. Fornecer treinamento de conscientização em cibersegurança aos usuários.
  3. Implementar filtros de conteúdo de e-mail.
  4. Auditar a rede.

Resolução completa

Explicação passo a passo

B
Alternativa B

Análise da Questão sobre Prevenção de Phishing

A questão solicita duas recomendações para bloquear tentativas de phishing e seus efeitos direcionados a um diretor de segurança. O phishing é uma técnica de engenharia social onde atacantes se passam por entidades confiáveis para induzir vítimas a revelar dados sensíveis ou executar ações maliciosas, geralmente através de e-mails fraudulentos.

As melhores práticas de segurança da informação dividem-se entre controles técnicos e humanos. Para combater eficazmente o phishing, é necessário atuar tanto na camada de entrega do ataque quanto na consciência do usuário final.

Alternativa B e C

Recomendações Corretas:

  • Fornecer treinamento de conscientização em cibersegurança aos usuários.
  • Implementar filtros de conteúdo de e-mail.

Justificativa Didática

O combate ao phishing exige uma abordagem em camadas (defesa em profundidade):

  1. Controle Técnico (Filtro de E-mail):
  • A maioria dos ataques de phishing ocorre via correio eletrônico.
  • Filtros de conteúdo de e-mail analisam remetentes, links e anexos antes que cheguem à caixa de entrada.
  • Eles bloqueam mensagens conhecidas como maliciosas, reduzindo drasticamente a superfície de ataque.
  1. Controle Humano (Conscientização):
  • Mesmo com filtros avançados, ataques personalizados (spear-phishing) podem passar.
  • Treinamento de conscientização capacita os funcionários a identificar sinais de alerta (erros de ortografia, urgência falsa, URLs suspeitas).
  • Isso transforma o usuário na última linha de defesa, impedindo que ele interaja com o conteúdo malicioso.

Por que as outras opções são menos indicadas?

OpçãoMotivo da Exclusão
Firewall de Aplicativo Web (WAF)Protege aplicações web contra vulnerabilidades como SQL Injection e XSS. Não previne o recebimento de e-mails de phishing.
Auditar a redeÉ uma atividade de verificação passiva. Ajuda a encontrar falhas, mas não bloqueia proativamente ataques de phishing em tempo real.

Conclusão

Para mitigar riscos de phishing de forma eficaz, deve-se combinar tecnologia (filtros de e-mail) com educação humana (treinamento de conscientização). Essas duas medidas atacam diretamente os vetores de entrega e exploração do ataque.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Informática

Ver mais Informática resolvidas

Tem outra questão de Informática?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.