Pular para o conteúdo principal

Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — Quadrix 2023

Noções de InformáticaPrincípios de Segurança, Confidencialidade e Assinatura Digital
Código
qg034777
Banca
Quadrix
Órgão
CRT-ES
Ano
2023
Nível
Médio
Em relação aos conceitos de redes de computadores, ao programa de navegação Mozilla Firefox, em sua versão mais recente, e aos procedimentos de segurança da informação, julgue o item.A melhor prática para a proteção de senhas em um sistema de informações é o compartilhamento dessas senhas com os colegas de trabalho, para a garantia do acesso em caso de ausência.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da informação: compartilhamento de senhas

Gabarito: ERRADO. A melhor prática para a proteção de senhas é exatamente o oposto do que afirma o item: as senhas devem ser pessoais e intransferíveis, e o compartilhamento com colegas viola o princípio da confidencialidade — um dos pilares da segurança da informação. A afirmativa inverte completamente o conceito de boa prática de segurança.

O princípio da confidencialidade, um dos três pilares clássicos da segurança da informação (ao lado de integridade e disponibilidade), estabelece que o acesso à informação deve ser limitado tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Quando um usuário compartilha sua senha com colegas, ele está permitindo que pessoas não autorizadas acessem sistemas e dados em seu nome, quebrando exatamente essa barreira de proteção.

A lógica por trás dessa regra é simples: a senha é a chave de acesso que identifica e autentica um usuário específico. Se várias pessoas usam a mesma senha, perde-se a capacidade de saber quem realmente acessou o sistema, o que compromete a rastreabilidade e a responsabilização (não-repúdio) — não é possível atribuir uma ação a um indivíduo específico. Além disso, o compartilhamento aumenta exponencialmente a superfície de exposição: quanto mais pessoas conhecem uma senha, maior a chance de vazamento ou uso indevido.

Na prática, a recomendação para garantir o acesso em caso de ausência não é compartilhar senhas, mas sim adotar mecanismos institucionais como:

  • Contas de usuário individuais com permissões adequadas a cada função;

  • Contas de serviço ou de emergência (contas administrativas de uso restrito e monitorado);

  • Gerenciadores de senhas corporativos que permitem o acesso seguro por múltiplos usuários autorizados, sem que a senha seja revelada;

  • Processos de delegação de acesso formalizados, com registro e auditoria.

A banca explora aqui uma pegadinha clássica: apresenta uma prática totalmente contrária à boa prática de segurança como se fosse a recomendação correta, tentando justificá-la com um argumento aparentemente razoável ("garantia do acesso em caso de ausência"). O candidato que conhece os princípios básicos de segurança da informação identifica imediatamente a inversão.

NÃO CAIA NESSA!

A banca inverte o conceito de boa prática: apresenta o compartilhamento de senhas (que é uma violação grave de segurança) como a "melhor prática" para garantir acesso. O argumento de "garantia do acesso em caso de ausência" é a isca — a solução correta nunca é compartilhar a senha, mas sim usar mecanismos como contas individuais, gerenciadores de senhas ou contas de emergência monitoradas. Fique atento: qualquer alternativa que sugira compartilhar senhas, anotá-las em post-its ou enviá-las por e-mail é, por definição, uma violação de segurança.

1Pilares (tríade CID)
Confidencialidade
Integridade
Disponibilidade
2Senhas
Compartilhar com colegas (viola confidencialidade)
Anotar em post-its
Enviar por e-mail
Pessoais e intransferíveis
3Boas práticas p/ acesso em ausência
Contas individuais
Gerenciadores corporativos
Contas de emergência monitoradas
Segurança da informação
LEVELsoulevel.com.br
Segurança da informação: Pilares (tríade CID) (Confidencialidade, Integridade, Disponibilidade); Senhas (Compartilhar com colegas (viola confidencialidade), Anotar em post-its, Enviar por e-mail, Pessoais e intransferíveis); Boas práticas p/ acesso em ausência (Contas individuais, Gerenciadores corporativos, Contas de emergência monitoradas)

Item — ❌ ERRADO

A afirmativa está errada porque o compartilhamento de senhas é uma das piores práticas de segurança da informação, violando diretamente o princípio da confidencialidade. A confidencialidade, conforme o modelo clássico (o "hexagrama parkesiano" ou a tríade CID), é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Compartilhar senhas com colegas permite que pessoas não autorizadas acessem sistemas e dados, quebrando essa barreira. Além disso, o compartilhamento compromete a rastreabilidade e a responsabilização, pois não é possível identificar quem realmente realizou uma ação quando várias pessoas usam a mesma credencial. A boa prática para garantir acesso em caso de ausência envolve mecanismos como contas de usuário individuais, gerenciadores de senhas corporativos ou contas de emergência monitoradas — nunca o compartilhamento direto de senhas.

Gabarito: ERRADO

Link permanente: /questoes/qg034777