Segurança da Informação – Política de Senhas
❌ ERRADO. A afirmação de que a alteração periódica de senhas, sem histórico de senhas antigas e sem reforço de complexidade, é uma prática eficiente para mitigar riscos de vazamento de credenciais está incorreta.
As melhores práticas de segurança da informação, como as recomendações do NIST SP 800-63B e do OWASP, indicam que a mudança forçada de senhas sem mecanismos de histórico permite que o usuário reutilize senhas antigas, anulando o benefício da troca. Além disso, a ausência de exigência de complexidade incentiva a escolha de senhas fracas, fáceis de adivinhar ou quebrar. Portanto, a prática descrita não é eficiente; pelo contrário, pode criar uma falsa sensação de segurança e aumentar a vulnerabilidade a ataques.
❌ ERRADO.