Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg350099
Banca
Quadrix
Órgão
CRESS-AM
Ano
2024
Nível
Médio
Cargo
Agente Fiscal
Acerca do sistema operacional Windows, dos conceitos de redes de computadores e dos procedimentos de segurança da informação, julgue o item.Uma medida eficaz de segurança da informação para proteger contra ataques de phishing é manter todas as informações sensíveis armazenadas em um único local para facilitar o gerenciamento.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e armazenamento de informações sensíveis

Gabarito: ERRADO. A afirmativa de que manter todas as informações sensíveis em um único local é uma medida eficaz contra phishing contraria o princípio básico de segurança da informação de que a concentração de dados aumenta o risco de comprometimento em caso de ataque. O phishing explora a confiança do usuário para obter credenciais ou dados, e a defesa eficaz envolve descentralização, backups, conscientização e medidas técnicas como autenticação multifator, e não a centralização.

SE LIGUE NESSA!

O conteúdo de apoio lista diversas medidas de prevenção contra phishing, como "Não clique em links em e-mails ou mensagens de texto suspeitos" e "Use senhas fortes", mas não menciona a centralização de dados como prática recomendada. Na verdade, concentrar dados sensíveis em um único repositório torna o alvo mais atrativo e vulnerável.

✅ ERRADO — Ação contrária à boa prática

A afirmação é incorreta porque:

  • Armazenar todas as informações sensíveis em um único local cria um ponto único de falha. Se esse local for comprometido (por phishing, malware ou acesso não autorizado), todos os dados são expostos.

  • O phishing geralmente visa obter credenciais de acesso ou induzir o usuário a executar ações maliciosas. A defesa se baseia em conscientização, verificação de fontes, autenticação forte e segmentação de dados, não na centralização.

  • Práticas recomendadas incluem: usar senhas fortes e diferentes para cada serviço, habilitar autenticação de dois fatores, manter software atualizado e desconfiar de links e anexos suspeitos.

Portanto, a banca considera a afirmativa como errada.

Gabarito: ERRADO

Link permanente: /questoes/qg350099