As boas práticas de segurança da informação orientam a imple...
I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.
Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A triagem comparativa entre ações recomendadas e não recomendadas em contas, logs, equipamentos de rede e Wi‑Fi mostrava que apenas a alternativa com II e III permanecia compatível com boas práticas.
- Em itens sobre contas de usuário, valide como boa prática a separação entre conta padrão e conta administrativa e rejeite contas compartilhadas quando a rastreabilidade individual for relevante.
- Em itens sobre equipamentos de rede, trate como medida recomendada a troca de credenciais padrão e a restrição da administração a redes confiáveis.
- Em itens sobre auditoria, desconfie de propostas de desativação generalizada de logs, porque registros de eventos sustentam monitoramento, investigação e responsabilização.
- Em itens sobre Wi‑Fi corporativo, reconhecer que WEP é obsoleto e inseguro já basta para invalidar a medida, mesmo sem exigir a indicação de outro protocolo.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo