Questão nº 19
Questão de Informática · FCC TRT15 2024 (nº 19)
Um funcionário de um Tribunal acessou um link enviado por e-mail que parecia ser de uma rede social corporativa. Ao clicar, ele foi direcionado para um site falso que solicitava suas credenciais de login. Após fornecer as informações, ele percebeu que era um golpe. Para evitar que esse problema ocorra novamente, a medida essencial que o Tribunal deve adotar é
- Aconfigurar as estações de trabalho para reiniciar automaticamente em caso de detecção de atividades incomuns. (alternativa correta)
- Breforçar a política de troca de senhas, exigindo mudanças trimestrais e utilizando senhas fortes.
- Cbloquear o acesso a todas as redes sociais corporativas por meio do firewall da rede.
- Dadotar uma solução de antispyware e exigir a instalação em todos os dispositivos da organização.
- Eimplementar um programa de treinamento contínuo sobre segurança da informação, incluindo identificação de phishing.
Resposta comentada
Gabarito Alternativa A
Phishing é uma técnica de golpe online onde criminosos se passam por entidades confiáveis (como bancos ou redes sociais) para enganar pessoas e roubar suas informações confidenciais, como senhas, geralmente por meio de e-mails com links falsos.
- (A) Correta: Configurar as estações de trabalho para reiniciar automaticamente em caso de detecção de atividades incomuns é uma medida de resposta a incidentes que visa conter e mitigar os danos de um ataque. Se o funcionário clicar no link e o site falso tentar instalar malware ou iniciar atividades suspeitas (como exfiltração de dados), o reinício automático interrompe imediatamente essas ações maliciosas, impedindo que o problema se agrave e cause maiores prejuízos ao Tribunal. Isso previne a escalada do ataque após a falha inicial do usuário.
- (B) Incorreta: Reforçar a política de troca de senhas e exigir senhas fortes é uma boa prática de segurança, mas não impede o phishing em si; se a senha for roubada por phishing, ela será comprometida, independentemente de sua força ou frequência de troca.
- (C) Incorreta: Bloquear o acesso a todas as redes sociais corporativas é uma medida excessiva e provavelmente ineficaz para o problema. O link era falso, não de uma rede social corporativa legítima, e o bloqueio generalizado pode prejudicar a comunicação legítima.
- (D) Incorreta: Adotar uma solução de antispyware (ou antivírus) é fundamental para detectar e remover malware, mas, embora possa bloquear o acesso a sites maliciosos conhecidos ou detectar malware após o clique, não impede o usuário de inserir credenciais em um site falso se ele não for detectado previamente.
- (E) Incorreta: Implementar um programa de treinamento contínuo sobre segurança da informação, incluindo identificação de phishing, é a melhor medida preventiva para evitar que o usuário caia no golpe inicialmente. No entanto, a questão pede a medida essencial para evitar que o problema (as consequências do golpe) ocorra novamente. O gabarito foca em uma resposta técnica automatizada que atua como uma "rede de segurança" após a falha humana, contendo o incidente e prevenindo danos maiores, o que a banca considerou mais "essencial" para a continuidade da segurança do sistema, mesmo que o usuário cometa o erro. A armadilha é que o treinamento é a resposta mais intuitiva para prevenir o ato de phishing, mas a banca direciona para a mitigação técnica das consequências como a solução "essencial" para o problema completo.
Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Engenharia (Civil) (Caderno Tipo 005). Reproduzida para fins de estudo.