A alternativa C está CORRETA.
A alternativa A está INCORRETA, pois equipamentos de rede configurado equivocadamente seria considerado uma falha de segurança.
A alternativa B está INCORRETA, pois contas de usuários inseguras, por exemplo, sem senhas, com senhas simples e etc., seria considerado uma falha de segurança e não fragilidade.
A alternativa C está CORRETA, pois de acordo com a Cert.Br escolher senhas complexas com difíceis caracteres para ser lembrados seria uma fragilidade na configuração. [1] Portanto, existem um padrão a ser seguido para escolher senhas fortes, sem ser complexas.
Fonte: [1]
A alternativa D está INCORRETA, pois muitas considerações defaults oferecem a segurança necessária para o usuário na configuração dos produtos, as configurações personalizadas que pode oferecer fragilidade caso o usuário não conheça as configurações necessárias.
Fonte:
- https://cartilha.cert.br/senhas/ [1]