Um funcionário enviou um link malicioso por e-mail para um novo administrador de sistemas e o convenceu a alterar a senha do servidor de e-mail. O funcionário usou esse acesso para remover as caixas de correio de funcionários-chave. Qual dos seguintes conceitos de conscientização de segurança ajudaria a prevenir essa ameaça no futuro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Reconhecer phishing.
Por que esta é a resposta
Reconhecer phishing é a resposta correta porque o cenário descreve um ataque de phishing clássico, onde um invasor se disfarça de uma entidade confiável para enganar a vítima a realizar uma ação prejudicial. O funcionário malicioso enviou um link e convenceu o administrador a alterar uma senha, o que é uma tática de phishing. Treinamento de conscientização situacional é muito amplo e não foca na ameaça específica. Usar gerenciamento de senhas é uma boa prática, mas não aborda a engenharia social por trás do ataque. Revisar políticas de e-mail pode ajudar a mitigar algumas ameaças, mas não ensina os usuários a identificar e evitar ataques de phishing em primeiro lugar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão