Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg075497
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Suporte e Manutenção
Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos.Levando-se em conta a situação exposta, assinale a afirmativa correta.
  1. AA autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações.
  2. BA empresa acredita que uma senha forte é suficiente para a segurança dos sistemas, pois confia na habilidade de seus funcionários em criar senhas complexas.
  3. CPara evitar lentidão nos sistemas, a empresa optou por não criptografar dados sensíveis dos clientes, priorizando a eficiência operacional.
  4. DA empresa vê os sistemas de detecção de intrusão como redundantes, já que possui um firewall robusto.
  5. EA análise de vulnerabilidades é vista como um custo desnecessário, pois a empresa acredita que suas práticas atuais são suficientes para garantir a segurança.
Revelar gabarito e comentário

GabaritoA — A autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Autenticação Multifatorial

Gabarito: letra A. A autenticação multifatorial (MFA) adiciona camadas de verificação além da senha, reduzindo significativamente o risco de acesso não autorizado, mesmo que uma credencial seja comprometida. É uma prática recomendada para proteger contas com acesso a dados sensíveis.

Alternativa A — ✅ Correta ⟵ GABARITO

A adoção da autenticação multifatorial aumenta a segurança, pois exige mais de um fator de autenticação (algo que você sabe, algo que você tem, algo que você é). Isso reduz a probabilidade de violações, conforme a situação descrita.

Alternativa B — ❌ Incorreta

Afirmar que uma senha forte é suficiente ignora que senhas podem ser interceptadas ou descobertas. A segurança em profundidade recomenda o uso de múltiplos fatores, e não apenas confiar na habilidade dos funcionários em criar senhas complexas.

Alternativa C — ❌ Incorreta

Não criptografar dados sensíveis para evitar lentidão é uma grave falha de segurança. A criptografia é essencial para proteger a confidencialidade das informações, mesmo que haja impacto no desempenho; existem técnicas de otimização para minimizar a lentidão.

Alternativa D — ❌ Incorreta

Considerar sistemas de detecção de intrusão (IDS) redundantes por já ter um firewall é um erro. Firewall e IDS têm funções complementares: o firewall controla o tráfego, enquanto o IDS monitora atividades suspeitas. Ambos são importantes para uma defesa em camadas.

Alternativa E — ❌ Incorreta

A análise de vulnerabilidades é fundamental para identificar e corrigir falhas antes que sejam exploradas. Considerá-la um custo desnecessário expõe a empresa a riscos elevados, especialmente quando lida com dados sensíveis de clientes.

NÃO CAIA NESSA!

A banca explora a crença comum de que uma senha forte resolve tudo (alternativa B) ou que um firewall substitui outros controles (alternativa D). Lembre-se: segurança em profundidade exige múltiplas camadas – MFA, criptografia, IDS e análise de vulnerabilidades são peças de um mesmo conjunto.

Gabarito: letra A.

Link permanente: /questoes/fg075497