Pular para o conteúdo principal

Questão de Segurança da Informação — Senhas (Gerenciamento, Política, etc.) — Quadrix 2023

Segurança da InformaçãoSenhas (Gerenciamento, Política, etc.)
Código
qa540988
Banca
Quadrix
Órgão
CRO SC
Ano
2023
Cargo
Tec Info ( )
Julgue o item, relativo aos conceitos de proteção e segurança da informação. Uma senha definida como totalmente segura é aquela formada por informações pessoais do usuário, como, por exemplo, data de nascimento e nomes de pessoas, entre outras possibilidades, uma vez que os programas espiões, atualmente, não examinam mais esse tipo de informação, apenas combinações numéricas complexas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Senhas e segurança da informação

❌ ERRADO. A afirmação está incorreta porque uma senha totalmente segura não é formada por informações pessoais do usuário, como data de nascimento e nomes de pessoas. Pelo contrário, essas informações são facilmente descobertas por atacantes (engenharia social, redes sociais, etc.) e, portanto, tornam a senha fraca. Além disso, a justificativa apresentada — de que programas espiões não examinam mais esse tipo de informação — é falsa, pois os atacantes continuam explorando informações pessoais para quebrar senhas.

O conceito de senha segura está diretamente ligado à complexidade e à imprevisibilidade. Uma senha forte deve ser longa, combinar letras maiúsculas e minúsculas, números e caracteres especiais, e não deve conter informações pessoais óbvias. A segurança da informação, conforme os princípios fundamentais (confidencialidade, integridade, disponibilidade, autenticidade e não repúdio), busca proteger os dados contra acessos não autorizados. Senhas baseadas em dados pessoais violam o princípio da confidencialidade, pois são vulneráveis a ataques de engenharia social e a técnicas de força bruta que utilizam dicionários com informações pessoais.

Na prática, um atacante pode obter a data de nascimento de uma pessoa por meio de redes sociais ou registros públicos e, com isso, tentar adivinhar a senha. Da mesma forma, nomes de familiares ou animais de estimação são comumente usados em ataques de dicionário. Portanto, a premissa da questão — de que programas espiões não examinam mais esse tipo de informação — é completamente equivocada. Os programas maliciosos (malwares) e os atacantes continuam a explorar qualquer tipo de informação que possa facilitar o acesso não autorizado.

A banca explora aqui uma inversão de conceitos: apresenta como "totalmente segura" uma senha que, na verdade, é extremamente vulnerável. O candidato que conhece os princípios básicos de segurança da informação identifica imediatamente o erro, pois a segurança de uma senha reside na sua aleatoriedade e complexidade, não na sua relação com dados pessoais.

NÃO CAIA NESSA!

A banca inverte o conceito de senha segura: afirma que informações pessoais tornam a senha segura, quando na verdade a tornam fraca e facilmente descoberta. O candidato desatento pode concordar com a afirmação, mas o conhecimento técnico mostra que senhas fortes são imprevisíveis e não baseadas em dados pessoais.

1Complexidade
Longa
Letras maiúsculas e minúsculas
Números e caracteres especiais
2Imprevisibilidade
Aleatória
Sem relação com dados pessoais
3Informações pessoais
Data de nascimento
Nomes de pessoas
Vulnerável a engenharia social
Vulnerável a ataques de dicionário
Senha segura
LEVELsoulevel.com.br
Senha segura: Complexidade (Longa, Letras maiúsculas e minúsculas, Números e caracteres especiais); Imprevisibilidade (Aleatória, Sem relação com dados pessoais); Informações pessoais (Data de nascimento, Nomes de pessoas, Vulnerável a engenharia social, Vulnerável a ataques de dicionário)

Alternativa E — ❌ Incorreta ⟵ GABARITO

A alternativa está incorreta porque a afirmação é falsa. Uma senha totalmente segura não é formada por informações pessoais do usuário. Pelo contrário, senhas baseadas em data de nascimento, nomes de pessoas ou outras informações pessoais são fracas e vulneráveis a ataques. Além disso, a justificativa de que programas espiões não examinam mais esse tipo de informação é falsa — os atacantes continuam a explorar informações pessoais para quebrar senhas. A segurança de uma senha está na sua complexidade e imprevisibilidade, não na sua relação com dados pessoais.

Gabarito: letra E (ERRADO).

Link permanente: /questoes/qa540988