Pular para o conteúdo principal

Questão de Segurança da Informação — Biometria — CESGRANRIO 2024

Segurança da InformaçãoBiometria
Código
cg021431
Banca
CESGRANRIO
Órgão
CNU
Ano
2024
Nível
Superior
Cargo
Bloco 2 - Tecnologia, Dados e Informação - tarde
Um gestor de TI enfrenta desafios complexos ao decidir sobre os procedimentos de segurança relacionados à autenticação e ao controle de acesso aos sistemas. Essas escolhas impactam diretamente a integridade dos dados e a proteção contra ameaças cibernéticas. A seleção de métodos de autenticação adequados requer a compreensão das necessidades específicas da organização e das vulnerabilidades potenciais e uma análise criteriosa das funções dos usuários e dos recursos críticos do sistema. Ao enfrentar esses desafios com uma estratégia abrangente e sólida, o gestor pode garantir uma proteção consistente contra ameaças cibernéticas e manter a integridade dos sistemas da organização.O gestor de TI, em reunião com seus auxiliares e considerando a importância da autenticação e do controle de acesso, solicita sugestões e opiniões com corretas e relevantes justificativas sobre o emprego de tecnologias seguras para aplicações empresariais sensíveis.Qual sugestão o gestor de TI implementará?
  1. AA autenticação por senhas, porque é uma forma simples e segura de proteger as informações.
  2. BA biometria, porque é uma forma de autenticação que utiliza características físicas únicas, como impressões digitais ou reconhecimento facial, aumentando a segurança do acesso.
  3. CO controle de acesso por cartões de proximidade, porque é uma tecnologia simples e de fácil utilização.
  4. DO controle de acesso baseado em função, porque permite que todos os usuários tenham acesso total aos recursos do sistema.
  5. EO controle de acesso discricionário, porque, uma vez que um usuário recebe permissão para acessar um objeto, ele pode conceder acesso a outros usuários conforme necessário.
Revelar gabarito e comentário

GabaritoB — A biometria, porque é uma forma de autenticação que utiliza características físicas únicas, como impressões digitais ou reconhecimento facial, aumentando a segurança do acesso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação e controle de acesso – métodos seguros

Gabarito: letra B. A biometria utiliza características físicas únicas (impressões digitais, reconhecimento facial), aumentando a segurança em aplicações sensíveis, conforme os mecanismos de controle de acesso descritos na segurança da informação. As demais alternativas apresentam fragilidades ou inadequações para o contexto.

A questão testa a capacidade de identificar o método de autenticação mais seguro para aplicações empresariais sensíveis. O gestor precisa priorizar a confiabilidade e a dificuldade de burla. A biometria se destaca por ser baseada em traços intrínsecos do usuário, dificultando a falsificação.

Alternativa A — ❌ Incorreta

Afirma que senhas são "simples e seguras". Embora sejam simples, senhas são vulneráveis a ataques de força bruta, engenharia social e vazamento de dados. Para aplicações sensíveis, não são consideradas suficientemente seguras. A banca generaliza a segurança das senhas, que é uma armadilha comum.

Alternativa B — ✅ Correta ⟵ GABARITO

A biometria utiliza características físicas únicas (impressões digitais, reconhecimento facial), o que eleva significativamente o nível de segurança, pois é difícil de replicar ou roubar. É amplamente recomendada para proteger informações críticas, conforme os mecanismos de controle de acesso da segurança da informação.

Alternativa C — ❌ Incorreta

Cartões de proximidade são práticos, mas podem ser perdidos, furtados ou clonados. Em aplicações sensíveis, a segurança adicional da biometria é preferível. A alternativa subestima as vulnerabilidades desse método.

Alternativa D — ❌ Incorreta

O controle de acesso baseado em função (RBAC) não concede acesso total a todos os usuários; pelo contrário, restringe o acesso conforme o papel de cada um. A descrição está incorreta e contraria o princípio do menor privilégio.

Alternativa E — ❌ Incorreta

O controle de acesso discricionário (DAC) permite que o proprietário de um recurso conceda acesso a outros, o que pode levar à propagação não controlada de permissões. Isso é inadequado para aplicações sensíveis, onde o controle centralizado e a não repudiação são essenciais.

NÃO CAIA NESSA!

A banca tenta induzir o candidato a escolher senhas (alternativa A) por sua simplicidade, mas a questão pede "tecnologias seguras para aplicações empresariais sensíveis". Senhas são frágeis; biometria é a opção mais robusta. Não caia na armadilha de achar que senha é suficiente.

Conclusão: Para aplicações sensíveis, a biometria oferece o mais alto nível de autenticação entre as opções apresentadas, sendo a escolha correta do gestor. Gabarito: letra B.

Link permanente: /questoes/cg021431