Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — Avança SP 2023

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa541260
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
MInf (Morungaba)
Qual das alternativas abaixo deve ser seguida para assegurar a segurança de um sistema de informação?
  1. ANão instalar antivírus no computador.
  2. BManter uma boa política de senhas.
  3. CDesativar o firewall.
  4. DExecutar arquivos desconhecidos.
  5. ENão fazer backups.
Revelar gabarito e comentário

GabaritoB — Manter uma boa política de senhas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Boas Práticas de Proteção de Sistemas

Gabarito: letra B. Manter uma boa política de senhas é uma medida fundamental e amplamente recomendada para assegurar a segurança de um sistema de informação, pois senhas fortes e bem gerenciadas dificultam o acesso não autorizado. As demais alternativas descrevem práticas que aumentam a vulnerabilidade do sistema, contrariando os princípios básicos de segurança da informação, como a confidencialidade e a integridade.

A segurança da informação é a disciplina que protege os dados e sistemas contra ameaças, preservando seu valor para a organização. Seus princípios fundamentais, frequentemente resumidos na tríade CID, são:

  • Confidencialidade: garantir que a informação seja acessada apenas por pessoas autorizadas.

  • Integridade: garantir que a informação não seja alterada ou corrompida.

  • Disponibilidade: garantir que a informação esteja acessível quando necessário.

Além desses, outros princípios como autenticidade (garantir a origem da informação) e não repúdio (impedir que alguém negue ter realizado uma ação) também são essenciais. A implementação de boas práticas, como a adoção de senhas fortes, a instalação e atualização de antivírus, a manutenção de firewalls ativos e a realização de backups periódicos, são medidas concretas que visam proteger esses princípios.

A questão explora exatamente esse conhecimento: identificar qual prática contribui para a segurança. A política de senhas é um controle de acesso lógico fundamental. Senhas fortes, com combinação de letras, números e caracteres especiais, e a troca periódica, dificultam ataques de força bruta e acessos indevidos. Por outro lado, desativar o firewall, executar arquivos desconhecidos ou não fazer backups são ações que criam vulnerabilidades e expõem o sistema a riscos.

A pegadinha da banca é justamente apresentar práticas que parecem inofensivas, mas que são claramente prejudiciais à segurança. O candidato deve reconhecer que a única alternativa que representa uma ação proativa de proteção é a manutenção de uma boa política de senhas. As demais são ações passivas ou deliberadamente inseguras.

1Princípios (tríade CID)
Confidencialidade
Integridade
Disponibilidade
2Boas práticas
Política de senhas fortes
Antivírus atualizado
Firewall ativo
Backups periódicos
3Más práticas
Sem antivírus
Firewall desativado
Executar arquivos desconhecidos
Sem backups
Segurança da informação
LEVELsoulevel.com.br
Segurança da informação: Princípios (tríade CID) (Confidencialidade, Integridade, Disponibilidade); Boas práticas (Política de senhas fortes, Antivírus atualizado, Firewall ativo, Backups periódicos); Más práticas (Sem antivírus, Firewall desativado, Executar arquivos desconhecidos, Sem backups)

Alternativa A — ❌ Incorreta

Não instalar antivírus no computador é uma prática que aumenta a vulnerabilidade do sistema. O antivírus é uma ferramenta essencial para detectar e neutralizar malwares, como vírus, worms e trojans, que podem comprometer a confidencialidade, integridade e disponibilidade das informações. A ausência dessa proteção deixa o sistema exposto a diversas ameaças.

Alternativa B — ✅ Correta ⟵ GABARITO

Manter uma boa política de senhas é uma prática de segurança fundamental. Isso envolve criar senhas fortes e únicas, trocá-las periodicamente e não compartilhá-las. Uma política de senhas eficaz é um controle de acesso lógico que protege contra acessos não autorizados, sendo uma das primeiras linhas de defesa de um sistema de informação.

Alternativa C — ❌ Incorreta

Desativar o firewall é uma ação que remove uma barreira de proteção entre o sistema e a rede. O firewall é responsável por filtrar o tráfego de dados, bloqueando acessos não autorizados e ataques externos. Desativá-lo expõe o sistema a uma série de ameaças, como invasões e varreduras de portas.

Alternativa D — ❌ Incorreta

Executar arquivos desconhecidos é uma prática de alto risco. Arquivos de origem não confiável podem conter malwares que, ao serem executados, infectam o sistema, roubam dados ou causam danos. A execução de arquivos desconhecidos é uma das principais formas de propagação de vírus e outros softwares maliciosos.

Alternativa E — ❌ Incorreta

Não fazer backups é uma prática que compromete a disponibilidade e a integridade da informação. Backups periódicos são essenciais para garantir a recuperação de dados em caso de falhas, ataques de ransomware ou desastres. Sem backups, a perda de dados pode ser irreversível, causando prejuízos significativos.

PEGA ESSA DICA!

Em questões sobre segurança da informação, identifique se a alternativa representa uma ação de proteção ou uma ação de exposição. Práticas como manter senhas fortes, atualizar softwares, usar firewall e fazer backups são sempre medidas de proteção. Já desativar proteções, executar arquivos suspeitos ou negligenciar backups são ações que aumentam o risco.

Gabarito: letra B

Link permanente: /questoes/qa541260