Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — Quadrix 2023
- Código
- qg034777
- Banca
- Quadrix
- Órgão
- CRT-ES
- Ano
- 2023
- Nível
- Médio
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A melhor prática para a proteção de senhas é exatamente o oposto do que afirma o item: as senhas devem ser pessoais e intransferíveis, e o compartilhamento com colegas viola o princípio da confidencialidade — um dos pilares da segurança da informação. A afirmativa inverte completamente o conceito de boa prática de segurança.
O princípio da confidencialidade, um dos três pilares clássicos da segurança da informação (ao lado de integridade e disponibilidade), estabelece que o acesso à informação deve ser limitado tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Quando um usuário compartilha sua senha com colegas, ele está permitindo que pessoas não autorizadas acessem sistemas e dados em seu nome, quebrando exatamente essa barreira de proteção.
A lógica por trás dessa regra é simples: a senha é a chave de acesso que identifica e autentica um usuário específico. Se várias pessoas usam a mesma senha, perde-se a capacidade de saber quem realmente acessou o sistema, o que compromete a rastreabilidade e a responsabilização (não-repúdio) — não é possível atribuir uma ação a um indivíduo específico. Além disso, o compartilhamento aumenta exponencialmente a superfície de exposição: quanto mais pessoas conhecem uma senha, maior a chance de vazamento ou uso indevido.
Na prática, a recomendação para garantir o acesso em caso de ausência não é compartilhar senhas, mas sim adotar mecanismos institucionais como:
Contas de usuário individuais com permissões adequadas a cada função;
Contas de serviço ou de emergência (contas administrativas de uso restrito e monitorado);
Gerenciadores de senhas corporativos que permitem o acesso seguro por múltiplos usuários autorizados, sem que a senha seja revelada;
Processos de delegação de acesso formalizados, com registro e auditoria.
A banca explora aqui uma pegadinha clássica: apresenta uma prática totalmente contrária à boa prática de segurança como se fosse a recomendação correta, tentando justificá-la com um argumento aparentemente razoável ("garantia do acesso em caso de ausência"). O candidato que conhece os princípios básicos de segurança da informação identifica imediatamente a inversão.
A banca inverte o conceito de boa prática: apresenta o compartilhamento de senhas (que é uma violação grave de segurança) como a "melhor prática" para garantir acesso. O argumento de "garantia do acesso em caso de ausência" é a isca — a solução correta nunca é compartilhar a senha, mas sim usar mecanismos como contas individuais, gerenciadores de senhas ou contas de emergência monitoradas. Fique atento: qualquer alternativa que sugira compartilhar senhas, anotá-las em post-its ou enviá-las por e-mail é, por definição, uma violação de segurança.
A afirmativa está errada porque o compartilhamento de senhas é uma das piores práticas de segurança da informação, violando diretamente o princípio da confidencialidade. A confidencialidade, conforme o modelo clássico (o "hexagrama parkesiano" ou a tríade CID), é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Compartilhar senhas com colegas permite que pessoas não autorizadas acessem sistemas e dados, quebrando essa barreira. Além disso, o compartilhamento compromete a rastreabilidade e a responsabilização, pois não é possível identificar quem realmente realizou uma ação quando várias pessoas usam a mesma credencial. A boa prática para garantir acesso em caso de ausência envolve mecanismos como contas de usuário individuais, gerenciadores de senhas corporativos ou contas de emergência monitoradas — nunca o compartilhamento direto de senhas.
Gabarito: ERRADO
Link permanente: /questoes/qg034777