Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024
Segurança da Informação›Controles de segurança
Código
ce172572
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, a respeito da gestão de segurança da informação.É considerado uma boa prática usar a senha padrão fornecida pelo fabricante em equipamentos de rede.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Segurança da Informação – Senhas Padrão
❌ ERRADO. Utilizar a senha padrão fornecida pelo fabricante em equipamentos de rede não é uma boa prática, pois essas senhas são amplamente conhecidas e constituem uma vulnerabilidade crítica que pode ser explorada por atacantes para obter acesso não autorizado à rede.
A segurança da informação recomenda veementemente a troca imediata de senhas padrão como parte do processo de hardening (fortalecimento de sistemas). Conforme destacado no conteúdo de apoio sobre segurança lógica e controles de acesso, a política de senhas deve exigir senhas fortes, rotação periódica e armazenamento seguro. Manter a senha de fábrica é o oposto disso, expondo a organização a riscos como invasões, sequestro de dispositivos e comprometimento da confidencialidade e integridade dos dados.
PEGA ESSA DICA!
Em questões sobre boas práticas de segurança, lembre-se de que senhas padrão, contas de administrador sem proteção e serviços desnecessários ativos são sempre considerados riscos. A primeira ação ao instalar qualquer equipamento de rede é alterar a senha padrão para uma senha forte e única.
Gabarito: ❌ ERRADO.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)