Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FLEM Concursos 2025

Segurança da InformaçãoAutenticação
Código
qg462556
Banca
FLEM Concursos
Órgão
SEC-BA
Ano
2025
Nível
Médio
Cargo
Mediador
Considere que você iniciou um estágio no setor de segurança da informação de uma Secretaria de Educação e recebeu a missão de reforçar a proteção das contas corporativas. Após uma análise dos métodos de autenticação utilizados, percebeu que muitos funcionários utilizam senhas fracas ou repetidas em diversos sistemas.Em relação às melhores práticas de segurança da informação, identifique qual das ações a seguir oferece maior proteção contra acessos não autorizados:
  1. ACriar senhas longas e complexas, contendo caracteres especiais, números e letras maiúsculas e minúsculas, e garantir que sejam alteradas a cada 90 dias, sem necessidade de outros métodos de autenticação.
  2. BImplementar autenticação de dois fatores (2FA), utilizando SMS como método principal de verificação, pois é um meio acessível e amplamente adotado.
  3. CUtilizar um software de gerenciamento de senhas para armazenar credenciais de todas as contas corporativas, permitindo o acesso automático sem exigir memorização de senhas pelos usuários.
  4. DConfigurar senhas curtas e fáceis de lembrar para reduzir o risco de bloqueios frequentes e evitar anotações em locais inseguros, garantindo praticidade para os usuários.
  5. EAdotar senhas fortes e exclusivas para cada conta corporativa, combinadas com autenticação de dois fatores baseada em aplicativos de autenticação, reduzindo riscos de ataques.
Revelar gabarito e comentário

GabaritoE — Adotar senhas fortes e exclusivas para cada conta corporativa, combinadas com autenticação de dois fatores baseada em aplicativos de autenticação, reduzindo riscos de ataques.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Melhores práticas de autenticação

A questão testa o conhecimento sobre as camadas de proteção contra acessos não autorizados. A combinação de senhas fortes e exclusivas com autenticação de dois fatores (2FA) baseada em aplicativos é considerada a prática mais segura, pois mitiga tanto o risco de senhas fracas quanto o de interceptação do segundo fator.

Aspecto

Alternativa E (Correta)

Alternativa A

Alternativa B

Alternativa C

Alternativa D

Senhas

Fortes e exclusivas

Longas e complexas

Não especificado

Gerenciador (armazena)

Curtas e fáceis

Segundo fator

2FA por aplicativo

❌ Ausente

2FA por SMS (menos seguro)

❌ Ausente

❌ Ausente

Risco mitigado

Senha fraca + interceptação

Senha comprometida (phishing)

SIM swapping

Gerenciador comprometido

Força bruta

Nível de proteção

✅ Mais alto

Médio

Médio-baixo

Baixo

Muito baixo

Alternativa A — ❌ Incorreta

Embora senhas longas e complexas sejam importantes, a ausência de um segundo fator de autenticação deixa a conta vulnerável caso a senha seja comprometida (por phishing, vazamento, etc.). A troca periódica a cada 90 dias não substitui a proteção adicional do 2FA.

Alternativa B — ❌ Incorreta

A autenticação de dois fatores via SMS é mais segura que apenas senha, mas é considerada menos segura que aplicativos de autenticação (como Google Authenticator ou Authy). O SMS pode ser interceptado por ataques de troca de SIM (SIM swapping) ou vulnerabilidades na rede de telefonia. Portanto, não é a melhor opção entre as apresentadas.

Alternativa C — ❌ Incorreta

Gerenciadores de senhas são ferramentas úteis para armazenar e gerar senhas fortes, mas não oferecem autenticação multifator. Se o próprio gerenciador for comprometido, todas as senhas podem ser expostas. Além disso, a alternativa não menciona qualquer segundo fator, o que reduz a segurança.

Alternativa D — ❌ Incorreta

Senhas curtas e fáceis de lembrar são intrinsecamente fracas e fáceis de quebrar por ataques de força bruta ou dicionário. A praticidade não deve se sobrepor à segurança. Essa ação vai contra todas as boas práticas.

Alternativa E — ✅ Correta

Esta alternativa combina duas camadas de segurança: senhas fortes e exclusivas para cada conta (evitando reuso e aumentando a complexidade) e autenticação de dois fatores baseada em aplicativos de autenticação (que gera códigos temporários sem depender de SMS, sendo mais resistente a interceptação). Essa abordagem reduz significativamente o risco de acessos não autorizados, mesmo que uma senha seja comprometida.

PEGA ESSA DICA!

Em segurança da informação, a defesa em profundidade recomenda múltiplas camadas. A autenticação multifator (MFA) é essencial, e prefira sempre aplicativos de autenticação ou tokens físicos ao SMS. Combine com senhas fortes e exclusivas para cada serviço.

Gabarito: letra E

Link permanente: /questoes/qg462556