Questão de Segurança da Informação — Autenticação — FLEM Concursos 2025
Segurança da Informação›Autenticação
Código
qg462556
Banca
FLEM Concursos
Órgão
SEC-BA
Ano
2025
Nível
Médio
Cargo
Mediador
Considere que você iniciou um estágio no setor de segurança da informação de uma Secretaria de Educação e recebeu a missão de reforçar a proteção das contas corporativas. Após uma análise dos métodos de autenticação utilizados, percebeu que muitos funcionários utilizam senhas fracas ou repetidas em diversos sistemas.Em relação às melhores práticas de segurança da informação, identifique qual das ações a seguir oferece maior proteção contra acessos não autorizados:
ACriar senhas longas e complexas, contendo caracteres especiais, números e letras maiúsculas e minúsculas, e garantir que sejam alteradas a cada 90 dias, sem necessidade de outros métodos de autenticação.
BImplementar autenticação de dois fatores (2FA), utilizando SMS como método principal de verificação, pois é um meio acessível e amplamente adotado.
CUtilizar um software de gerenciamento de senhas para armazenar credenciais de todas as contas corporativas, permitindo o acesso automático sem exigir memorização de senhas pelos usuários.
DConfigurar senhas curtas e fáceis de lembrar para reduzir o risco de bloqueios frequentes e evitar anotações em locais inseguros, garantindo praticidade para os usuários.
EAdotar senhas fortes e exclusivas para cada conta corporativa, combinadas com autenticação de dois fatores baseada em aplicativos de autenticação, reduzindo riscos de ataques.
Revelar gabarito e comentário▾
GabaritoE — Adotar senhas fortes e exclusivas para cada conta corporativa, combinadas com autenticação de dois fatores baseada em aplicativos de autenticação, reduzindo riscos de ataques.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Melhores práticas de autenticação
A questão testa o conhecimento sobre as camadas de proteção contra acessos não autorizados. A combinação de senhas fortes e exclusivas com autenticação de dois fatores (2FA) baseada em aplicativos é considerada a prática mais segura, pois mitiga tanto o risco de senhas fracas quanto o de interceptação do segundo fator.
Aspecto
Alternativa E (Correta)
Alternativa A
Alternativa B
Alternativa C
Alternativa D
Senhas
Fortes e exclusivas
Longas e complexas
Não especificado
Gerenciador (armazena)
Curtas e fáceis
Segundo fator
2FA por aplicativo
❌ Ausente
2FA por SMS (menos seguro)
❌ Ausente
❌ Ausente
Risco mitigado
Senha fraca + interceptação
Senha comprometida (phishing)
SIM swapping
Gerenciador comprometido
Força bruta
Nível de proteção
✅ Mais alto
Médio
Médio-baixo
Baixo
Muito baixo
Alternativa A — ❌ Incorreta
Embora senhas longas e complexas sejam importantes, a ausência de um segundo fator de autenticação deixa a conta vulnerável caso a senha seja comprometida (por phishing, vazamento, etc.). A troca periódica a cada 90 dias não substitui a proteção adicional do 2FA.
Alternativa B — ❌ Incorreta
A autenticação de dois fatores via SMS é mais segura que apenas senha, mas é considerada menos segura que aplicativos de autenticação (como Google Authenticator ou Authy). O SMS pode ser interceptado por ataques de troca de SIM (SIM swapping) ou vulnerabilidades na rede de telefonia. Portanto, não é a melhor opção entre as apresentadas.
Alternativa C — ❌ Incorreta
Gerenciadores de senhas são ferramentas úteis para armazenar e gerar senhas fortes, mas não oferecem autenticação multifator. Se o próprio gerenciador for comprometido, todas as senhas podem ser expostas. Além disso, a alternativa não menciona qualquer segundo fator, o que reduz a segurança.
Alternativa D — ❌ Incorreta
Senhas curtas e fáceis de lembrar são intrinsecamente fracas e fáceis de quebrar por ataques de força bruta ou dicionário. A praticidade não deve se sobrepor à segurança. Essa ação vai contra todas as boas práticas.
Alternativa E — ✅ Correta
Esta alternativa combina duas camadas de segurança: senhas fortes e exclusivas para cada conta (evitando reuso e aumentando a complexidade) e autenticação de dois fatores baseada em aplicativos de autenticação (que gera códigos temporários sem depender de SMS, sendo mais resistente a interceptação). Essa abordagem reduz significativamente o risco de acessos não autorizados, mesmo que uma senha seja comprometida.
PEGA ESSA DICA!
Em segurança da informação, a defesa em profundidade recomenda múltiplas camadas. A autenticação multifator (MFA) é essencial, e prefira sempre aplicativos de autenticação ou tokens físicos ao SMS. Combine com senhas fortes e exclusivas para cada serviço.