Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2024
- Código
- qg350099
- Banca
- Quadrix
- Órgão
- CRESS-AM
- Ano
- 2024
- Nível
- Médio
- Cargo
- Agente Fiscal
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmativa de que manter todas as informações sensíveis em um único local é uma medida eficaz contra phishing contraria o princípio básico de segurança da informação de que a concentração de dados aumenta o risco de comprometimento em caso de ataque. O phishing explora a confiança do usuário para obter credenciais ou dados, e a defesa eficaz envolve descentralização, backups, conscientização e medidas técnicas como autenticação multifator, e não a centralização.
O conteúdo de apoio lista diversas medidas de prevenção contra phishing, como "Não clique em links em e-mails ou mensagens de texto suspeitos" e "Use senhas fortes", mas não menciona a centralização de dados como prática recomendada. Na verdade, concentrar dados sensíveis em um único repositório torna o alvo mais atrativo e vulnerável.
A afirmação é incorreta porque:
Armazenar todas as informações sensíveis em um único local cria um ponto único de falha. Se esse local for comprometido (por phishing, malware ou acesso não autorizado), todos os dados são expostos.
O phishing geralmente visa obter credenciais de acesso ou induzir o usuário a executar ações maliciosas. A defesa se baseia em conscientização, verificação de fontes, autenticação forte e segmentação de dados, não na centralização.
Práticas recomendadas incluem: usar senhas fortes e diferentes para cada serviço, habilitar autenticação de dois fatores, manter software atualizado e desconfiar de links e anexos suspeitos.
Portanto, a banca considera a afirmativa como errada.
Gabarito: ERRADO
Link permanente: /questoes/qg350099