Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — Avança SP 2023
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa541260
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
MInf (Morungaba)
Qual das alternativas abaixo deve ser seguida para assegurar a segurança de um sistema de informação?
ANão instalar antivírus no computador.
BManter uma boa política de senhas.
CDesativar o firewall.
DExecutar arquivos desconhecidos.
ENão fazer backups.
Revelar gabarito e comentário▾
GabaritoB — Manter uma boa política de senhas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Boas Práticas de Proteção de Sistemas
Gabarito: letra B. Manter uma boa política de senhas é uma medida fundamental e amplamente recomendada para assegurar a segurança de um sistema de informação, pois senhas fortes e bem gerenciadas dificultam o acesso não autorizado. As demais alternativas descrevem práticas que aumentam a vulnerabilidade do sistema, contrariando os princípios básicos de segurança da informação, como a confidencialidade e a integridade.
A segurança da informação é a disciplina que protege os dados e sistemas contra ameaças, preservando seu valor para a organização. Seus princípios fundamentais, frequentemente resumidos na tríade CID, são:
Confidencialidade: garantir que a informação seja acessada apenas por pessoas autorizadas.
Integridade: garantir que a informação não seja alterada ou corrompida.
Disponibilidade: garantir que a informação esteja acessível quando necessário.
Além desses, outros princípios como autenticidade (garantir a origem da informação) e não repúdio (impedir que alguém negue ter realizado uma ação) também são essenciais. A implementação de boas práticas, como a adoção de senhas fortes, a instalação e atualização de antivírus, a manutenção de firewalls ativos e a realização de backups periódicos, são medidas concretas que visam proteger esses princípios.
A questão explora exatamente esse conhecimento: identificar qual prática contribui para a segurança. A política de senhas é um controle de acesso lógico fundamental. Senhas fortes, com combinação de letras, números e caracteres especiais, e a troca periódica, dificultam ataques de força bruta e acessos indevidos. Por outro lado, desativar o firewall, executar arquivos desconhecidos ou não fazer backups são ações que criam vulnerabilidades e expõem o sistema a riscos.
A pegadinha da banca é justamente apresentar práticas que parecem inofensivas, mas que são claramente prejudiciais à segurança. O candidato deve reconhecer que a única alternativa que representa uma ação proativa de proteção é a manutenção de uma boa política de senhas. As demais são ações passivas ou deliberadamente inseguras.
Segurança da informação: Princípios (tríade CID) (Confidencialidade, Integridade, Disponibilidade); Boas práticas (Política de senhas fortes, Antivírus atualizado, Firewall ativo, Backups periódicos); Más práticas (Sem antivírus, Firewall desativado, Executar arquivos desconhecidos, Sem backups)
Alternativa A — ❌ Incorreta
Não instalar antivírus no computador é uma prática que aumenta a vulnerabilidade do sistema. O antivírus é uma ferramenta essencial para detectar e neutralizar malwares, como vírus, worms e trojans, que podem comprometer a confidencialidade, integridade e disponibilidade das informações. A ausência dessa proteção deixa o sistema exposto a diversas ameaças.
Alternativa B — ✅ Correta ⟵ GABARITO
Manter uma boa política de senhas é uma prática de segurança fundamental. Isso envolve criar senhas fortes e únicas, trocá-las periodicamente e não compartilhá-las. Uma política de senhas eficaz é um controle de acesso lógico que protege contra acessos não autorizados, sendo uma das primeiras linhas de defesa de um sistema de informação.
Alternativa C — ❌ Incorreta
Desativar o firewall é uma ação que remove uma barreira de proteção entre o sistema e a rede. O firewall é responsável por filtrar o tráfego de dados, bloqueando acessos não autorizados e ataques externos. Desativá-lo expõe o sistema a uma série de ameaças, como invasões e varreduras de portas.
Alternativa D — ❌ Incorreta
Executar arquivos desconhecidos é uma prática de alto risco. Arquivos de origem não confiável podem conter malwares que, ao serem executados, infectam o sistema, roubam dados ou causam danos. A execução de arquivos desconhecidos é uma das principais formas de propagação de vírus e outros softwares maliciosos.
Alternativa E — ❌ Incorreta
Não fazer backups é uma prática que compromete a disponibilidade e a integridade da informação. Backups periódicos são essenciais para garantir a recuperação de dados em caso de falhas, ataques de ransomware ou desastres. Sem backups, a perda de dados pode ser irreversível, causando prejuízos significativos.
PEGA ESSA DICA!
Em questões sobre segurança da informação, identifique se a alternativa representa uma ação de proteção ou uma ação de exposição. Práticas como manter senhas fortes, atualizar softwares, usar firewall e fazer backups são sempre medidas de proteção. Já desativar proteções, executar arquivos suspeitos ou negligenciar backups são ações que aumentam o risco.