Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg075497
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Suporte e Manutenção
Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos.Levando-se em conta a situação exposta, assinale a afirmativa correta.
AA autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações.
BA empresa acredita que uma senha forte é suficiente para a segurança dos sistemas, pois confia na habilidade de seus funcionários em criar senhas complexas.
CPara evitar lentidão nos sistemas, a empresa optou por não criptografar dados sensíveis dos clientes, priorizando a eficiência operacional.
DA empresa vê os sistemas de detecção de intrusão como redundantes, já que possui um firewall robusto.
EA análise de vulnerabilidades é vista como um custo desnecessário, pois a empresa acredita que suas práticas atuais são suficientes para garantir a segurança.
Revelar gabarito e comentário▾
GabaritoA — A autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Autenticação Multifatorial
Gabarito: letra A. A autenticação multifatorial (MFA) adiciona camadas de verificação além da senha, reduzindo significativamente o risco de acesso não autorizado, mesmo que uma credencial seja comprometida. É uma prática recomendada para proteger contas com acesso a dados sensíveis.
Alternativa A — ✅ Correta ⟵ GABARITO
A adoção da autenticação multifatorial aumenta a segurança, pois exige mais de um fator de autenticação (algo que você sabe, algo que você tem, algo que você é). Isso reduz a probabilidade de violações, conforme a situação descrita.
Alternativa B — ❌ Incorreta
Afirmar que uma senha forte é suficiente ignora que senhas podem ser interceptadas ou descobertas. A segurança em profundidade recomenda o uso de múltiplos fatores, e não apenas confiar na habilidade dos funcionários em criar senhas complexas.
Alternativa C — ❌ Incorreta
Não criptografar dados sensíveis para evitar lentidão é uma grave falha de segurança. A criptografia é essencial para proteger a confidencialidade das informações, mesmo que haja impacto no desempenho; existem técnicas de otimização para minimizar a lentidão.
Alternativa D — ❌ Incorreta
Considerar sistemas de detecção de intrusão (IDS) redundantes por já ter um firewall é um erro. Firewall e IDS têm funções complementares: o firewall controla o tráfego, enquanto o IDS monitora atividades suspeitas. Ambos são importantes para uma defesa em camadas.
Alternativa E — ❌ Incorreta
A análise de vulnerabilidades é fundamental para identificar e corrigir falhas antes que sejam exploradas. Considerá-la um custo desnecessário expõe a empresa a riscos elevados, especialmente quando lida com dados sensíveis de clientes.
NÃO CAIA NESSA!
A banca explora a crença comum de que uma senha forte resolve tudo (alternativa B) ou que um firewall substitui outros controles (alternativa D). Lembre-se: segurança em profundidade exige múltiplas camadas – MFA, criptografia, IDS e análise de vulnerabilidades são peças de um mesmo conjunto.