Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FEPESE 2025

Segurança da InformaçãoAutenticação
Código
qg460477
Banca
FEPESE
Órgão
Prefeitura de Joaçaba - SC
Ano
2025
Nível
Médio
Cargo
Técnico de Manutenção em Tecnologia da Informação
A adoção de senhas fortes e a integração de práticas de segurança rigorosas são protocolos fundamentais para proteger informações e sistemas. A gestão eficaz das credenciais representa o primeiro passo na prevenção de acessos indevidos.Assinale a alternativa correta no que diz respeito aos protocolos de segurança e às melhores práticas sugeridas para o uso de senhas.
  1. AA adoção de frases longas (passphrases), que combinam várias palavras, é desaconselhada por especialistas, pois a sua estrutura baseada em palavras conhecidas torna-as mais suscetíveis a serem quebradas.
  2. BA política sobre a segurança de senhas deve permitir que os usuários armazenem suas senhas em navegadores web e documentos de texto simples (sem criptografia), visando facilitar o acesso rápido do usuário.
  3. CUma abordagem eficaz de segurança recomenda que o usuário evite a reutilização da mesma senha em diversos sistemas ou serviços, reduzindo assim a probabilidade de que o comprometimento de credenciais em uma plataforma afete todas as suas contas.
  4. DÉ altamente recomendado que a senha seja composta exclusivamente por letras minúsculas e números, sendo desnecessário adicionar caracteres especiais ou letras maiúsculas para garantir a sua segurança.
  5. EO protocolo de segurança mais eficiente exige que as senhas sejam trocadas somente quando o usuário suspeitar de um vazamento, desconsiderando a imposição de uma política de troca regular definida pela empresa.
Revelar gabarito e comentário

GabaritoC — Uma abordagem eficaz de segurança recomenda que o usuário evite a reutilização da mesma senha em diversos sistemas ou serviços, reduzindo assim a probabilidade de que o comprometimento de credenciais em uma plataforma afete todas as suas contas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Senhas: Melhores Práticas

Gabarito: letra C. A reutilização de senhas é um dos maiores riscos de segurança; se uma credencial é comprometida em um serviço, todas as outras contas que usam a mesma senha ficam vulneráveis. Por isso, a recomendação é usar senhas únicas para cada sistema ou serviço, reduzindo o impacto de possíveis vazamentos.

A questão aborda conceitos fundamentais de segurança de senhas, como complexidade, armazenamento e políticas de troca. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que passphrases (frases longas) são desaconselhadas por serem baseadas em palavras conhecidas. Na verdade, passphrases são recomendadas por especialistas, pois combinam várias palavras em uma frase longa, aumentando significativamente a entropia e dificultando ataques de força bruta, ao mesmo tempo que são mais fáceis de memorizar.

Alternativa B — ❌ Incorreta

Permitir que senhas sejam armazenadas em navegadores ou em documentos de texto sem criptografia é uma prática insegura. O ideal é utilizar gerenciadores de senhas com criptografia forte. Armazenar senhas em texto simples expõe as credenciais a qualquer acesso não autorizado ao dispositivo.

Alternativa C — ✅ Correta ⟵ GABARITO

Evitar a reutilização da mesma senha em diversos serviços é uma medida essencial. Se uma senha for comprometida em uma plataforma (ex.: vazamento de dados), as demais contas permanecem protegidas. Essa prática é amplamente difundida em guias de segurança.

Alternativa D — ❌ Incorreta

Compor senhas apenas com letras minúsculas e números reduz a complexidade. A recomendação é incluir letras maiúsculas, minúsculas, números e caracteres especiais para aumentar a resistência contra ataques de dicionário e força bruta.

Alternativa E — ❌ Incorreta

A política de troca regular de senhas é uma prática comum em muitas organizações (ex.: a cada 90 dias). Embora haja debate sobre a eficácia, ignorar a política definida pela empresa não é recomendado. A abordagem mais segura combina políticas de troca com monitoramento de vazamentos.

Gabarito: letra C.

Link permanente: /questoes/qg460477