Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg053086
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de médio porte está desenvolvendo uma política de segurança lógica para proteger seus dados e sistemas de TI. Como parte dessa política, o gestor de TI precisa escolher as medidas mais eficazes para garantir a segurança da informação, conforme as melhores práticas do mercado. Qual das seguintes medidas é a mais adequada para prevenir acessos não autorizados aos sistemas da empresa?
  1. AImplementar um sistema de backup diário para todos os dados críticos da empresa.
  2. BAdotar autenticação multifator (MFA) para todos os acessos aos sistemas da empresa.
  3. CUtilizar criptografia de dados em todos os dispositivos de armazenamento da empresa.
  4. DRealizar auditorias de segurança anuais nos sistemas da empresa.
  5. EInstalar e atualizar regularmente um software antivírus em todos os dispositivos da empresa.
Revelar gabarito e comentário

GabaritoB — Adotar autenticação multifator (MFA) para todos os acessos aos sistemas da empresa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Prevenção de acessos não autorizados – medidas de segurança lógica

Gabarito: letra B. A autenticação multifator (MFA) é a medida mais diretamente voltada para prevenir acessos não autorizados, pois exige mais de um fator de autenticação (algo que você sabe, algo que você tem, algo que você é), tornando muito mais difícil que um invasor consiga acessar os sistemas mesmo que obtenha uma senha. As demais alternativas tratam de proteção de dados (backup, criptografia, antivírus) ou detecção de falhas (auditoria), que são complementares, mas não atacam diretamente o controle de acesso.

A questão exige conhecer o propósito específico de cada controle de segurança. Embora todas as opções sejam boas práticas, a pergunta é clara: "prevenir acessos não autorizados". A autenticação multifator (MFA) é um controle de acesso, enquanto as demais são controles de proteção de dados, detecção de incidentes ou continuidade.

Controles de segurança
  • 1Prevenção de acesso não autorizado
    • Autenticação multifator (MFA)
      • Algo que sabe (senha)
      • Algo que tem (token)
      • Algo que é (biometria)
  • 2Proteção de dados
    • Backup (continuidade)
    • Criptografia (confidencialidade)
  • 3Detecção
    • Auditoria (identifica falhas)
    • Antivírus (remove malware)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Backup diário protege contra perda de dados (falhas, ransomware, desastres), mas não impede o acesso não autorizado. Um backup pode até conter informações valiosas, mas sua implementação não dificulta a entrada de invasores nos sistemas.

Alternativa B — ✅ Correta ⟵ GABARITO

A autenticação multifator (MFA) adiciona camadas extras de verificação (ex.: senha + token + biometria). É a medida mais eficaz para garantir que apenas usuários legítimos acessem os sistemas, pois mitiga o roubo de credenciais únicas. É padrão-ouro em prevenção de acessos não autorizados.

Alternativa C — ❌ Incorreta

Criptografia de dados protege as informações armazenadas (confidencialidade e integridade), mas não controla quem acessa os sistemas. Um invasor pode acessar o sistema e encontrar dados criptografados, mas o acesso não autorizado em si não é impedido pela criptografia do armazenamento.

Alternativa D — ❌ Incorreta

Auditorias de segurança anuais ajudam a identificar vulnerabilidades, verificar conformidade e detectar incidentes passados. Não previnem acessos não autorizados em tempo real; são reativas ou periódicas, não uma barreira ativa.

Alternativa E — ❌ Incorreta

Antivírus detecta e remove malwares, o que pode evitar que um acesso não autorizado ocorra via software malicioso. Porém, não é uma medida preventiva direta contra acessos não autorizados legítimos (ex.: uso de senha roubada sem malware). MFA é muito mais abrangente e eficaz para esse fim específico.

NÃO CAIA NESSA!

A banca explora a diferença entre medidas de proteção de dados e controle de acesso. Backup, criptografia e antivírus são importantes, mas não impedem que um invasor entre nos sistemas; apenas limitam os danos ou detectam a entrada. A MFA é a única opção que cria uma barreira ativa contra acessos não autorizados.

PEGA ESSA DICA!

Para questões de segurança da informação, sempre associe a medida ao objetivo: controle de acesso → MFA, senhas fortes, PAM; proteção de dados → criptografia, backup, DLP; detecção → SIEM, auditoria, IDS. Memorize essa tríade.

Gabarito: letra B (autenticação multifator).

Link permanente: /questoes/qg053086