Ao atualizar o treinamento de conscientização sobre segurança, um analista de segurança deseja abordar problemas criados se as contas de e-mail de fornecedores forem comprometidas. Qual das seguintes recomendações o analista de segurança deve incluir no treinamento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Ficar alerta a solicitações inesperadas de endereços de e-mail conhecidos.
Por que esta é a resposta
A opção correta é "Ficar alerta a solicitações inesperadas de endereços de e-mail conhecidos" porque, se as contas de e-mail de fornecedores forem comprometidas, os invasores podem enviar e-mails de phishing ou engenharia social de endereços legítimos. Estar alerta a solicitações incomuns, mesmo de fontes conhecidas, é crucial para detectar essas ameaças. As outras opções são menos eficazes ou inadequadas: "Evitar clicar em imagens incluídas em e-mails de novos fornecedores" é uma boa prática geral, mas não aborda especificamente o risco de contas de fornecedores comprometidas, que podem enviar e-mails maliciosos de endereços conhecidos. "Excluir e-mails de parceiros de provedores de serviços desconhecidos" é uma medida de segurança básica, mas não se aplica a e-mails de fornecedores conhecidos cujas contas foram comprometidas. "Exigir que as faturas sejam enviadas como anexos" pode aumentar o risco, pois anexos são um vetor comum para malware, especialmente se a conta do remetente estiver comprometida.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão