Segurança de Senhas
Gabarito: letra E (afirmativas I e III corretas). A FGV cobra conhecimentos básicos de boas práticas de segurança. A afirmativa I está correta ao descrever senhas fortes; a III correta ao descrever o ataque de reutilização de credenciais (credential stuffing); e a II está incorreta ao sugerir compartilhamento e anotações físicas como métodos seguros.
A questão exige que o candidato identifique recomendações válidas para criação e proteção de senhas. Vamos analisar cada item.
Item I — ✅ Correto
A afirmativa reflete as melhores práticas atuais: senhas com mínimo de 12 caracteres, uso de combinação de maiúsculas, minúsculas, números e símbolos, evitar palavras de dicionário e não reutilizar senhas antigas. Esses pontos são amplamente recomendados por guias de segurança (ex.: NIST SP 800-63B, OWASP).
Item II — ❌ Incorreto
A afirmativa contém duas recomendações problemáticas:
Compartilhar senhas com amigos/família é uma prática de risco, pois aumenta a superfície de exposição. O ideal é usar um cofre de senhas (password manager) para compartilhamento seguro.
Escrever senhas em notas autocolantes ou cartões mesmo que "mantidos em segurança" é vulnerável a perda ou observação. O correto é nunca anotar senhas em papel; utilizar um gerenciador de senhas.
Portanto, a afirmativa II está incorreta.
Item III — ✅ Correto
A descrição do ataque está correta: ao reutilizar a mesma senha em vários sites, o comprometimento de um serviço expõe as credenciais que serão testadas em outros serviços — isso é o ataque de reutilização de credenciais (credential stuffing). A afirmativa nomeia o ataque corretamente e alerta sobre sua frequência.
Conclusão: estão corretos apenas os itens I e III, correspondendo à alternativa E.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)