Filtrar


Questões por página:
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
mostrar texto associado
A exigência de troca periódica de senhas, independentemente da existência de indícios de comprometimento, reduz comprovadamente o risco de ataques de engenharia social e de reutilização de credenciais em ambientes corporativos.
mostrar texto associado
O uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing.