Imagem de fundo

Durante uma análise de segurança em uma rede corporativa...

Durante uma análise de segurança em uma rede corporativa, identificou-se que diversos dispositivos estavam vulneráveis a ataques de engenharia social, exploração de DNS spoofing e tráfego não criptografado. Considerando boas práticas de segurança da informação no ambiente da internet, qual das medidas abaixo é mais adequada para mitigar esses riscos simultaneamente?


A

Instalar certificados SSL autoassinados, atualizar o navegador e limitar o número de conexões simultâneas por IP.


B

Implementar DNSSEC, adoção de protocolos HTTPS em todos os serviços e treinamento recorrente em segurança contra engenharia social.


C

Aplicar políticas de controle de banda e segmentação de rede via VLAN, priorizando o tráfego de streaming.


D

Habilitar apenas o firewall de borda e restringir o uso de dispositivos móveis na rede interna.


E

Utilizar antivírus com varredura heurística e assinar digitalmente todos os e-mails da empresa.