🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

As boas práticas de segurança da informação orientam a imple...

Próximas questões
Com base no mesmo assunto
Q4193527 Segurança da Informação
As boas práticas de segurança da informação orientam a implementação de medidas que protejam os dados corporativos, evitem acessos indevidos e garantam a integridade dos sistemas frente às diversas ameaças do ambiente digital. Sobre esse assunto, analise as ações.

I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.

Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas. 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A triagem comparativa entre ações recomendadas e não recomendadas em contas, logs, equipamentos de rede e Wi‑Fi mostrava que apenas a alternativa com II e III permanecia compatível com boas práticas.

Tema central: Boas práticas de segurança
Análise das alternativas
A
Errada
Incorreta porque junta duas medidas não recomendadas. Em I, desativar logs em computadores pessoais compromete detecção, investigação e auditoria; em IV, o uso de WEP já invalida a ação por se tratar de protocolo obsoleto e inseguro, e manter SSID padrão para facilitar localização não agrega segurança.
B
Errada
Incorreta porque, embora III seja recomendada, I não é. A desativação generalizada de registros de eventos em estações contraria a necessidade de retenção de evidências para monitoramento, auditoria e apuração de incidentes.
C
Certa
A alternativa C está certa porque reúne as duas medidas compatíveis com boas práticas de segurança. Em II, há uso de conta padrão para o dia a dia, conta administrativa para alterações críticas e proibição de contas compartilhadas, preservando rastreabilidade e privilégio mínimo. Em III, há troca das credenciais padrão de fábrica e restrição da administração à rede local, com desabilitação do gerenciamento via WAN.
D
Errada
Incorreta porque II é recomendada, mas IV não. O ponto técnico suficiente para eliminar IV é a adoção de WEP, que não configura proteção recomendada para rede sem fio corporativa.
Pegadinha da questão
A confusão real estava em apresentar medidas com aparência administrativa aceitável, como desligar logs para desempenho e usar WEP por compatibilidade, embora ambas contrariem boas práticas de segurança.
Dica para questões semelhantes
  • Em itens sobre contas de usuário, valide como boa prática a separação entre conta padrão e conta administrativa e rejeite contas compartilhadas quando a rastreabilidade individual for relevante.
  • Em itens sobre equipamentos de rede, trate como medida recomendada a troca de credenciais padrão e a restrição da administração a redes confiáveis.
  • Em itens sobre auditoria, desconfie de propostas de desativação generalizada de logs, porque registros de eventos sustentam monitoramento, investigação e responsabilização.
  • Em itens sobre Wi‑Fi corporativo, reconhecer que WEP é obsoleto e inseguro já basta para invalidar a medida, mesmo sem exigir a indicação de outro protocolo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo