Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2025

Segurança da InformaçãoAutenticação
Código
fg121417
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Gestão - Julgamento
Quanto aos cuidados essenciais para proteger suas contas na internet, assinale a opção que indica a estratégia correta.
  1. AAutorizar sempre requisições recebidas por e-mails para autorização de login, provenientes de pessoas da família ou da empresa em que trabalha, mesmo se você não estiver tentando acessar sua conta.
  2. BGerar códigos de backup (reserva) para serem usados somente no caso de possível perda do seu celular ou quando houver solicitação de envio pelo sistema de mensageria.
  3. CReutilizar senhas iguais no menor número de locais possíveis, digitando de forma que pessoas não as consigam visualizar, evitando assim que sejam descobertas por hackers.
  4. DAtivar a verificação em duas etapas, pois ela adiciona uma segunda camada de proteção no acesso às suas contas.
  5. EUtilizar senhas longas, com diferentes caracteres, empregando sequências de teclado e informações pessoais, para facilitar sua memorização.
Revelar gabarito e comentário

GabaritoD — Ativar a verificação em duas etapas, pois ela adiciona uma segunda camada de proteção no acesso às suas contas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção de contas na internet

Gabarito: letra D. Ativar a verificação em duas etapas (2FA) é a única estratégia correta entre as opções, pois adiciona uma segunda camada de proteção, dificultando o acesso indevido mesmo que a senha seja comprometida. As demais alternativas contêm práticas inseguras, como autorizar logins por e-mail não solicitados, reutilizar senhas ou usar informações pessoais.

Alternativa A — ❌ Incorreta

Autorizar requisições de login recebidas por e-mail, mesmo sem você estar tentando acessar a conta, é uma prática de phishing. Nunca se deve confiar em tais solicitações, mesmo que pareçam vir de familiares ou da empresa.

Alternativa B — ❌ Incorreta

Gerar códigos de backup é útil, mas enviá-los quando solicitado por mensageria é inseguro: golpistas podem se passar pelo sistema. Códigos de backup devem ser armazenados em local seguro e usados apenas pelo próprio usuário em situações controladas.

Alternativa C — ❌ Incorreta

Reutilizar senhas, mesmo que em "poucos locais", é um risco. Se uma conta for comprometida, todas as que compartilham a senha ficam vulneráveis. O correto é ter senhas únicas para cada serviço.

Alternativa D — ✅ Correta ⟵ GABARITO

A verificação em duas etapas (autenticação multifator) combina algo que você sabe (senha) com algo que você tem (ex.: código gerado no celular), elevando significativamente a segurança. É uma prática recomendada por especialistas e pela maioria dos serviços online.

Alternativa E — ❌ Incorreta

Embora senhas longas e com caracteres variados sejam boas, o uso de sequências de teclado (ex.: "qwerty") e informações pessoais (ex.: data de nascimento) as torna previsíveis e fáceis de quebrar. A memorização não deve comprometer a segurança.

Conclusão: Apenas a alternativa D apresenta uma estratégia de proteção correta e amplamente recomendada. Gabarito: letra D.

Link permanente: /questoes/fg121417