Questão de Noções de Informática — Segurança da Informação — FCC 2016
Noções de Informática›Segurança da Informação
Código
fc034943
Banca
FCC
Órgão
ELETROBRAS-ELETROSUL
Ano
2016
Nível
Superior
Para utilizar a internet de forma segura, um colaborador da Eletrosul deve
Ahabilitar as opções que permitem abrir ou executar automaticamente arquivos ou programas anexados às mensagens.
Bevitar usar criptografia para a conexão entre o leitor de e-mails e os servidores de e-mail do provedor.
Cconfigurar opções de recuperação de senha fornecendo o endereço de e-mail corporativo e nunca fornecer o seu número de telefone celular.
Dutilizar conexões seguras sempre que acessar o webmail e configurá-lo para que, por padrão, sempre seja utilizada conexão segura httpssl.
Eevitar acessar o webmail em computadores de terceiros e, caso seja realmente necessário, ativar o modo de navegação anônima.
Revelar gabarito e comentário▾
GabaritoE — evitar acessar o webmail em computadores de terceiros e, caso seja realmente necessário, ativar o modo de navegação anônima.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança na Internet – Boas Práticas para Uso de Webmail
Gabarito: letra E. A alternativa E recomenda evitar acessar o webmail em computadores de terceiros e, se necessário, usar o modo de navegação anônima – isso é uma boa prática para minimizar riscos de exposição de dados e sessão. As demais alternativas incentivam comportamentos inseguros, como habilitar execução automática de anexos (A), não usar criptografia (B) ou fornecer dados sensíveis para recuperação de senha (C). A alternativa D parece segura, mas o texto "httpssl" é uma grafia incorreta e confusa; a prática correta é usar HTTPS, e a banca considerou a redação errada ou a ausência do protocolo correto como incorreto. Vamos analisar cada uma.
Alternativa A — ❌ Incorreta
Habilitar a execução automática de arquivos anexados é um risco grave de segurança, pois permite a execução de malwares sem interação do usuário. O correto é desabilitar qualquer opção de execução automática e analisar anexos com cautela.
Alternativa B — ❌ Incorreta
Evitar o uso de criptografia na conexão com o servidor de e-mail expõe o conteúdo das mensagens e credenciais a interceptações. A prática segura é utilizar sempre criptografia (SSL/TLS) para proteger a comunicação.
Alternativa C — ❌ Incorreta
Fornecer o endereço de e-mail corporativo para recuperação de senha é aceitável e comum, mas a alternativa diz "configurar opções de recuperação de senha fornecendo o endereço de e-mail corporativo e nunca fornecer o seu número de telefone celular". Isso é contraditório: a recuperação de senha geralmente pede dados alternativos; não fornecer celular é seguro, mas a redação é confusa e, na prática, uma recuperação segura pode usar múltiplos fatores. A banca considerou essa opção incorreta porque ela induz a compartilhar o e-mail corporativo sem outros cuidados, ou porque "nunca fornecer celular" não é uma regra absoluta. De toda forma, não é uma recomendação padrão.
Alternativa D — ❌ Incorreta
"Utilizar conexões seguras sempre que acessar o webmail e configurá-lo para que, por padrão, sempre seja utilizada conexão segura httpssl." O termo "httpssl" é incorreto; o protocolo seguro é HTTPS (HTTP over SSL/TLS). A banca considerou essa redação errada. Além disso, a prática correta é usar HTTPS, mas a forma como foi escrita invalida a alternativa.
Alternativa E — ✅ Correta ⟵ GABARITO
Evitar acessar o webmail em computadores de terceiros reduz o risco de exposição de senhas e dados a keyloggers ou malware. Caso seja necessário, usar o modo de navegação anônima (privada) impede que o histórico, cookies e outros dados da sessão fiquem armazenados permanentemente. Essa é uma recomendação comum de segurança.
PEGA ESSA DICA!
Em provas de segurança da informação, desconfie sempre de alternativas que incentivam a execução automática de anexos, a não utilização de criptografia ou o compartilhamento de dados sensíveis sem justificativa. A alternativa E reflete a prática de "computador confiável" e navegação privada.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)