Questão de Noções de Informática — Segurança da Informação — FCC 2019
Noções de Informática›Segurança da Informação
Código
fc057574
Banca
FCC
Órgão
TJ-MA
Ano
2019
Cargo
Técnico Judiciário - Técnico em Informática - Software
Das opções abaixo, o método MENOS aconselhável a ser utilizado como forma de gerenciamento de senhas pessoais é
Aanotar as contas e senhas em um papel e guardá-lo em um local seguro, como um cofre ou gaveta trancada.
Busar um programa gerenciador de senhas que permite armazenar senhas em um único arquivo acessível por meio de uma chave mestra.
Cusar opções como "Lembre-se de mim" e "Continuar conectado" em sites da web.
Dgravar suas contas e senhas em um arquivo criptografado no computador e manter um backup deste arquivo em outro computador.
Ecriar grupos de senhas de complexidade diferente, de acordo com o risco envolvido.
Revelar gabarito e comentário▾
GabaritoC — usar opções como "Lembre-se de mim" e "Continuar conectado" em sites da web.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Senhas
Gabarito: letra C. A opção menos aconselhável é usar funções como "Lembre-se de mim" e "Continuar conectado" em sites, pois elas armazenam credenciais de forma insegura no navegador, expondo o usuário a roubo de senhas. As demais alternativas representam práticas aceitáveis de gerenciamento de senhas.
Análise das alternativas
Alternativa A — ❌ Incorreta (não é a menos aconselhável)
Anotar senhas em papel e guardar em local seguro (cofre, gaveta trancada) é uma prática válida, desde que o local realmente seja seguro. Não é a menos aconselhável.
Alternativa B — ❌ Incorreta
Usar um programa gerenciador de senhas com chave mestra é uma das melhores práticas recomendadas por especialistas em segurança. Portanto, não é a menos aconselhável.
Alternativa C — ✅ Correta (gabarito)
Opções como "Lembre-se de mim" e "Continuar conectado" mantêm o usuário autenticado sem necessidade de redigitar a senha, mas armazenam tokens ou cookies que podem ser roubados por malware ou ataques de sessão. É a prática mais arriscada entre as listadas.
Alternativa D — ❌ Incorreta
Gravar senhas em arquivo criptografado com backup em outro computador é seguro, desde que a criptografia seja forte e a chave protegida. Prática aceitável.
Alternativa E — ❌ Incorreta
Criar grupos de senhas com complexidade diferente conforme o risco é uma estratégia inteligente: senhas mais fortes para contas críticas e menos complexas para contas de baixo risco. Não é a menos aconselhável.
NÃO CAIA NESSA!
Muitos candidatos podem considerar que "anotar senhas em papel" (alternativa A) é sempre inseguro. No entanto, o enunciado especifica "em um local seguro, como um cofre ou gaveta trancada", o que torna a prática aceitável. A armadilha está em julgar a alternativa A sem considerar essa condição.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)